uVS - Тестирование - Страница 4 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

santy
Цитата

Предлагаю отключать её при работе с образом.

зачем же отключать? вчера была полезна, сегодня уже не нужна, а завтра опять будет полезна.

будет полезна тем кто не использует автоскрипт, но работает с образом автозапуска и через контекстное меню отдает команды, и хотел бы редактировать скрипт, что удобно делать через категорию "очередь команд".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

santy

Скрипт и   так можно отредактировать через отмену команд, или в текстовом редакторе.

Если бы все команды ставились в очередь - это одно.

А когда половина команд в очереди - половина в скрипте...

Кроме того, человек который не читает данный форум вообще ничего не поймёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Мне в текущем виде нравится, а значит так и останется :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Уже видны последствия.

Операторы просто не применяют связку:

deltmp
delnfr

ограничиваясь командой: deltmp
нужно объяснять к чему это приведёт ?
Есть практика применения программы, и люди которые реально - на _практике работают с программой.
и есть теория со стороны разработчика...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

demkd, при добавление команд по Ctrl + Shift + Del с автоматической вставкой команды Zoo для удаляемых файлов, сначала вставляются команды delall и уже внизу скрипта вставляются команды Zoo. Разве не логичней расположить сначала карантин файлов, а потом их удаление? Подозреваю, что ответ будет, что это не имеет значение, так как delall отработает в конце, но

1) Это всё равно визуально вызывает противоречие, намного спокойней смотреть и видеть, что сначала карантин, а потом удаление (а не переставлять в голове порядок выполнения команд).

2) Если потом в итоговом скрипте придётся редактировать на блоки выполнения и вставлять где-то в середине команду Apply то либо не понятно, где окажется карантин, либо и его надо переносить.
А ведь можно просто с самого начала вставлять в скрипт команды в правильном порядке.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
29 минут назад, alamor сказал:

А ведь можно просто с самого начала вставлять в скрипт команды в правильном порядке

а это недоделки, исправлю, команда не должна вообще вставляться в скрипт, только в очередь, а из очереди оно вставляется в правильном порядке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd пишет:     вот и отлично, видно что удаляется, мало того можно скорректировать при желании в очереди команд, а при не желании просто ручками вписать delnfr.   


 

Если посмотреть на фото - то становиться ясно, что это не аргумент.
И так всё видно без дублирования.
Да и никто не будет смотреть сотни строк текста.
-----------
В принципе от этой очереди за маргарином из 25 человек можно легко избавиться.

Открываем категорию: Очередь команд
и жмём не отпуская на: Del

10 секунд и всё... нет той очереди.

5555.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

мало того, если сравнивать с предыдущими версиями программы.

то и очистка нормально не работает. ( см. фото. )

В общем вся "ценность" нововведения в том, что вместо 5 операций оператору придётся выполнять все 10.

7777.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
56 минут назад, PR55.RP55 сказал:

то и очистка нормально не работает. ( см. фото. )

Можно попробовать старую версию и убедиться, что ссылки на эти файлы останутся на месте, странно да? xD
Короче дискуссия закрыта, пользуйтесь старой командой, а я за единообразие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

странно да? xD

Вот и образ: http://zalil.su/2647679

и я за единообразие. Только вот с чем ? ( я за единообразие с версией uVS 3* )

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

при работе с образом:
ссылок delref, действительно, много попадает в тело скрипта при отдаче команды alt+del, поэтому вручную там (в очереди команд) уже нечего редактировать. Только Ctrl+Z

очередь команд имеет смысл редактировать, если в нее были добавлены контекстные одиночные команды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Ещё баг. Добавлял вручную в скрипт по образу "Удалить все ссылки...", при сохранении скрипта получил такое, вместо delfef добавлялись просто http://... и файлы с путём - и в скрипт ничего не попало.

 

 

savebug.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

Вадим,

delref теперь не выводится в лог при отдаче команды удалить ссылку,

чтобы команды из очереди попали в скрипт, ты должен выполнить действие по кнопке "применить изменения",

если только конечно, не инициируешь выполнение функции автоскрипта.

(в этом случае команды из очереди будут автоматически сброшены в скрипт.).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
3 часа назад, santy сказал:

похоже, ошибка с v400c не исправлена.

ага, еще в одном месте не добавил, исправлю.
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
1 час назад, santy сказал:

Вадим,

delref теперь не выводится в лог при отдаче команды удалить ссылку,

чтобы команды из очереди попали в скрипт, ты должен выполнить действие по кнопке "применить изменения",

Понятно, я прочитал, что apply будет автоматически добавлен в скрипт, а тут логика сильно изменилась. Да, раньше всё по автоскрипту отрабатывало, вот и не замечал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd

Я один умный вещь скажу...
Раньше разработчик совмещал теорию и практику.
Затем осталась одна теория и в программе стали появляться странные функции от которых глаза на лоб лезли.
Сейчас же наблюдается переход к откровенному уничтожению программы.

Я ещё года три назад предлагал зарегистрироваться на одном из форумов и пролечивать 3-4 системы в неделю.
И предлагал, я это не просто так.
намечался явный и заметный диссонанс взглядов и подходов.
--------
1) Очередь команд при работе с образом не нужна - от слова совсем.
Однако...
2) Если есть очередь - то, в очереди должны быть все команды.
и не имеет значения выполняется команда 1 или 10 секунд.
таким образом оператор может работать со всеми командами и все отданные команды корректировать.
3) Команда DELREF должна работать, так, как работала в версии 3*
---------
И по поводу: Очереди команд.
По сути я это уже предлагал.
и тогда сам Demkd написал, что это бред.
Напомню: команды выполняются в порядке очерёдности, порядок очерёдности зависит от порядкового номера в строке.
Оператор имеет возможность корректировать - менять порядок выполнения команд.

2011 год... ( смотрим текст на этой странице )
https://www.anti-malware.ru/forum/topic/18985-новые-функции-в-universal-virus-sniffer-uvs/?page=7


4.Новая команда в меню:
" Удалить все не найденные - с добавлением команды удаления в скрипт"
т.е. Вместо одной команды: DELNFR
АВТОМАТИЧЕСКИ отдаётся ряд команд по типу:
-------------------------------------------------

;uVS v3.73 script [http://dsrt.dyndns.org]

delref %SystemDrive%\USERS\АР\DOWNLOADS\ANKA_SETUP.EXE

delref %Sys32%\DRIVERS\EWUSBDEV.SYS

--------------------------------------------------

т.е. уже нет необходимости отдавать отдельные команды скажем для 5 -ти файлов.
Отдаётся только одна и для всех разом...
uVS в автоматическом режиме по списку определяет не найденные объекты и даёт по ним команду на удаление.
________________

2012

https://www.anti-malware.ru/forum/topic/18985-новые-функции-в-universal-virus-sniffer-uvs/?page=9

3. Возможность написания/сохранения - параллельно/единовременно - при работе с образом двух скриптов .
Что это даст: Возможность последовательного применения написанных скриптов = экономия времени.
Возможность генерации/составления Комбинированных скриптов - Создание скрипта из двух.
________________
2012
https://www.anti-malware.ru/forum/topic/18985-новые-функции-в-universal-virus-sniffer-uvs/?page=16

3) Очередь проверки на V.T.

т.е. выбираем нужные/подозрительные файлы.
В контекстном меню выбираем: "В очередь на проверку V.T."
После того, как были выбраны файлы отдаём команду: Проверить.
_________________
2013
https://www.anti-malware.ru/forum/topic/18985-новые-функции-в-universal-virus-sniffer-uvs/?page=18

1) Команда: "Запись действий"
т.е. при работе с uVS при отданной команде: "Запись действий"
Оператор осуществят: Выбор объекта > Х.
Записываются действия оператора ( например редактирование параметров реестра )
Последовательность: Выбор объекта > Запись действия.
Выбор > Запись.
При работе с образом - образ выступает в качестве контрольно-отправной точки отданных команд.
( в качестве - базы данных )
Осуществляется, как запись основных/базовых скриптовых команд так и дополнительных команд/действий оператора.
( например редактирование параметров реестра и т.д. )
Таким образом: На стороне пользователя выполняется не только скипт - но и запланированная последовательность команд.
___________________

Я всё время старался,  чтобы uVS была лучшей программой.

Но лучшая программа и программа исключительная - это разные вещи.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
34 минут назад, PR55.RP55 сказал:

Я всё время старался,  чтобы uVS была лучшей программой.

Все старания можно выразить вот этими 2-мя цитатами :D

34 минут назад, PR55.RP55 сказал:

1) Очередь команд при работе с образом не нужна - от слова совсем.

 

35 минут назад, PR55.RP55 сказал:

По сути я это уже предлагал.

А по сути... 90% предложение бесполезный хлам, который в случае реализации вызовет лишь один вопрос "зачем?"
Короче рекомендую слабонервным просто не тестировать бету, а дождаться релиза, а я еще много чего поменяю в том числе и на диаметрально противоположное и буду менять до тех пор пока это не примет гармоничный и законченный вид, 4-я версия выйдет по девизом "тотальная оптимизация", потому что ранее до этого не доходили руки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd

90%

Так и есть. только это такая методика.

Генерируются идеи - потом идёт их отсев и оптимизация,  в конечном итоге реализуется  7% из них.

Если из:1000 предложений\идей реализовано: 70  это хороший результат.

Только если нет обсуждения - это всё не работает.

Где обсуждения ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

RP55,

если у тебя есть время зависать на обсуждениях на АМ, то лично у меня его нет, есть еще работа на форумах.

семь раз отмерь - один раз отрежь, а не наоборот.

тема новых предложений уже давно стала непроходимой из -за этих 90% мусора, и нет желания искать в ней полезные зерна.

---------

 

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

---------------------------------------------------------
 4.00 Beta 4
---------------------------------------------------------
 o При запуске uVS теперь по умолчанию активна опция "быстрое обновление списка".

 o Исправлена ошибка при обработке горячей клавиши Ctrl+Shift+Del.

 o Исправлена функция проверки скрипта (все та же ошибка обработки команды V400c).

 o Флаг ImgDelnfrUnwind снова используется. Значение по умолчанию 1.

 o Теперь при выполнении скрипта команды del/delref/delall не выводят сообщение о добавлении файла в очередь.

 o Скриптовые команды deldir/deldirex теперь выводят статистику в лог.

 o Скриптовая команда deltmp теперь автоматически добавляет в очередь команд delref для удаленных файлов.

 o При удалении файла вместе с ссылками (delall) с расширениями .wsf, .vbs, .js в очередь автоматически добавляется команда unload для wscript.exe
   (!) Команда генерируется только для активной системы, при работе с образом команда не генерируется, она будет сгенерирована
   (!) при добавлении команды delall в очередь во время _выполнения_ скрипта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd
 

то, что команды:

deltmp
delnfr

снова в прежнем виде можно добавлять в скрипт это радует.
Только где очистка списка при работе с образом. ( см фото )
Кстати говоря это же касается и

; Имя скрипта (без пути) добавляемого автоматически в конец автоскрипта.
; Скрипт должен быть в виде текстового файла в UNICODE кодировке.
; Расположение: в подкаталоге "script".
; (по умолчанию пустая строка)
ImgAutoScriptAdd=

Команды:
deltmp
delnfr
В скрипт команды добавляются... но не очищают список от: файл не найден.
В обоих случаях команды просто добавляются в скрипт и всё.

( и с предыдущей версией 3* я разуется сравнивал )

По поводу впечатлений от новой версии: Нужно одновременно контролировать и текст скрипта и текст очереди - причём  меню находиться в абсолютно разных местах программы.

Очередь команд вещь бесполезная - от слова совсем.

И кстати говоря моё мнение по этому вопросу в теме не оспаривают.

 

a20221.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
28 минут назад, PR55.RP55 сказал:

Только где очистка списка при работе с образом. ( см фото )

скорее всего в следующей версии

28 минут назад, PR55.RP55 сказал:

В обоих случаях команды просто добавляются в скрипт и всё.

так и останется, никакой эмуляции в этом случае не будет.

27 минут назад, PR55.RP55 сказал:

И кстати говоря моё мнение по этому вопросу в теме не оспаривают.

потому что это совершенно бесполезное занятие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Чтобы меня правильно поняли.

К логике:
(!) т.е. никак не зависит от очередности отдачи команд, однако соблюдается общий порядок: сперва выгрузка процессов,
(!) затем удаление ссылок и лишь потом удаление файлов.

У меня нет вопросов.
Однако это внутренний алгоритм работы программы.
При этом меню: Очередь команд вещь лишняя и ненужная.
( по крайней мере при работе с образом автозапуска )
А расположение информации в разных местах: меню скриптов и меню очереди - это вообще ужас.

А по поводу мнений: где восторженные отзывы от нововведения ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Меню хотя бы совместить. ( см. фото )

aa3.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×