Universal Virus Sniffer (uVS), Вопросы разработчику - Страница 87 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

santy
В 20.07.2021 at 2:04 PM, JustinWrace сказал:

рады помочь Вашему сайту нарАстить ссылочную массу

да, уж. пишут с ошибками, а туда же - про обслуживание на высшем уровне

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Andrian

Ее можно установить дополнительно к антивирусу или она не требует установки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

demkd

А когда тема: Глобальная слежка

будет закрыта ?  - Сколько можно смотреть на рекламу С... и  Г...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
45 минут назад, PR55.RP55 сказал:

А когда тема: Глобальная слежка

будет закрыта ? 

удалил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артем5

Добрый день уважаемый разработчик замечательного инструмента. Вчера скачал с вашего сайта дистрибутив UVS и запустил на чистой системе. Microsoft Defender заявил о наличии трояна Win32/Occamy.CED. Вытащил модуль из карантина SHA1: 9A0B7B580CB83C5949EBD46CF6256F7CA448D61E.
VT показал 33 срабатываний. 
На вашем сайте отсутствует хеш, по которому можно проверить целостность дистрибутива. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Поломан конструктор создания диска WInPE в UVS

при запуске в лог получаю ошибку

Цитата

Не удалось запустить C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\COPYPE.CMD

Хотя файл на месте и лежит по пути указанном в логе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Отбой, не тот ADK скачал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

demkd

На форумах ( на всех ) прежде всего используется программа FRST ( часто... в связке с uVS)

Можно ли сделать программу для анализа лога? Или некое дополнение  к текстовому редактору

В помощь оператору.

Например в HiJackThis Fork есть - ( список игнорирования ) Команда:

Добавить в список игнорирования; Добавить всё в список игнорирования.

А можно добавить команду: Найти ранее удаляемые объекты и пометь их закладкой.

; Разбить строки для удобства чтения и т.д.

Заранее спасибо :)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×