Как разблокировать папки Пользователя и достать оттуда файлы и папки? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Как разблокировать папки Пользователя и достать оттуда файлы и папки?

Recommended Posts

Андрей-001

Решил спросить тут, потому что вряд ли кто ещё поможет.

Грохнулась система на одном компе у знакомых. На учётку стоял пароль 00000.

Ещё там постарался Руссо-Туристо. Пролечил удалением. :)

Папку Пользователь (он всего один) в Documents and Settings я открыл через функцию контекстного меню "Открыть общий доступ", а её подпапки "Мои документы" и "Рабочий стол" таким же путём открыть не представляется возможным.

Через одну из своих программ я вижу там все файлы и папки, но могу их извлекать и даже удалять только по одному файлу из папок (другой опции там нет и Shift тоже не работает). Файлов там очень много!

Минут за 30 перенёс поштучно файлы из "Мои документы".

Но чтобы также сделать с файлами из папки "Рабочий стол" мне придётся дня два-три так кликать.

Угораздило же их всё кидать на Рабочий стол! :)

Могу также всё удалить и форматировать диск, а потом всё восстановить, но тогда у всех файлов пропадут названия и тогда уже пользователю придётся дня два всё переименовывать вручную.

Как можно облегчить этот тягостный труд?

Как создать общий ресурс при работе с другого ПК (диск того пользователя подключен вторым) на заблокировавшиеся папки того же Пользователя?

С уважением и ожиданием помощи, Андрей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Мне так кажется, что это проблема из разряда -"Заменить владельца субконтейнеров и объектов".

Один такой сложный случай, когда замена владельца не сработала, решил простым переконвертированием файловой системы диска в FAT, а после успешного извлечения файлов - назад в NTFS

zamenavladel.jpg

post-3858-1229236986_thumb.jpg

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Мне так кажется, что это проблема из разряда -"Заменить владельца субконтейнеров и объектов".

Поддерживаю. :)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
простым переконвертированием файловой системы диска в FAT, а после успешного извлечения файлов - назад в NTFS

Для конвертации Partition Magic подойдёт или кого другого посоветуете?

"Заменить владельца субконтейнеров и объектов".

А где это? В свойствах папки, которую нужно открыть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Для конвертации Partition Magic подойдёт или кого другого посоветуете?

А где это? В свойствах папки, которую нужно открыть?

Это XP? Pro или Home? На Pro надо отключить сначала 'Простой Общий Доступ'. На Home это невозможно - надо в Безопасном Режиме. Правой кнопкой мыши щёлкать на объект - Свойства - 'Безопасность'. Там кнопка 'Дополнительные' - вкладка 'Владелец'.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Это XP? Pro или Home?
(диск того пользователя подключен вторым)

Отлично! Подцеплю в Pro и попробую. Сейчас мне нужно срочно уехать. Ближе к вечеру займусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Если наступит крайняя необходимость и придётся конвертировать, то обязательно подсоединить комп к UPS, иначе в случае пропадания напряжения питания во время конвертированния придётся долго мучаться в поисках своих данных на диске. Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Для конвертации Partition Magic подойдёт или кого другого посоветуете?
Если наступит крайняя необходимость и придётся конвертировать, то обязательно подсоединить комп к UPS, иначе в случае пропадания напряжения питания во время конвертированния придётся долго мучаться в поисках своих данных на диске. Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

Утилита convert входит в стандартную поставку Windows. Конечно, возможности у неё поскромнее, чем у PM, но зачем умножать сущности? Для Ваших целей вполне подойдет и convert.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AlexxSun

p2u

dot_sent

Ребята, благодарю всех откликнувшихся. Всё получилось!

Долго мучиться не пришлось. Форматирование и конвертирование не потребовались.

В итоге оказалось, что это не ах-ти какие важные документы, но если Пользователь без них как без рук, то пусть пользуется ими и далее. :)

Суммировав все ваши подсказки и быстро проведя операцию по изменению "Владельца", я за освободившееся время выдал нагора подробную инструкцию следующего содержания для разблокировки содержимого папок нерадивого пользователя. :)

Пока документы переносятся на другой логический диск я отправляю это сообщение.

Общее поэтапное решение проблемы, описанной в первом посте:

1-й этап "Изменение общего доступа"

1. В окне открытой папки в меню "Сервис" выбрать подменю "Свойства папки".

2. В открывшемся окне перейти на вкладку "Вид" и в разделе "Дополнительные параметры" снять галочку возле "Использовать простой общий доступ к файлам (рекомендуется)".

3. Потом последовательно нажать кнопки "Применить" и "ОК".

2-й этап ""Изменение владельца субконтейнеров и объектов"

1. Открыть меню "Свойства" выделенной папки.

2. В открывшемся окне кликнуть на вкладке "Безопасность".

3. В открывшемся окне с предупреждением - "У вас нет разрешения на просмотр или изменение текущих параметров разрешений для 'Название_папки', но вы можете стать его владельцем или изменять параметры аудита" - нажать кнопку "ОК".

4. Потом нажать на кнопку "Дополнительно" и в открывшемся окне "Дополнительные параметры безопасности для 'Название_папки'" перейти на вкладку "Владелец".

5. Теперь, если в разделе "Текущий владелец этого элемента:" стоит надпись "Не удалось отобразить текущего владельца:", то ниже в разделе "Изменить владельца на:" нужно выделить своё пользовательское имя, например, "Администратор (USER\Администратор)".

6. Потом нужно поставить галочку возле опции "Заменить владельца субконтейнеров и объектов" и, нажав последовательно кнопки "Применить" - "Да" - "ОК", дождаться окончания операции.

3-й этап "Подготовка к использованию"

Остаётся проверить содержимое открытых "субконтейнеров и объектов" новейшим Антивирусом, и можно открывать, перемещать и редактировать разблокировавшиеся документы сколько потребуется. (Я нашёл ещё немало вирусов в разблокировавшихся папках).

Поправьте, если что упустил из виду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bogdanov Sergey

Конвертирование в PartedMagic подойдет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IgorTT3
Конвертирование легче выполнить из командной строки (пример дан для диска С ) :

convert C: /fs:fat

в обратном порядке:

convert C: /fs:ntfs

А разве есть параметр /fs:fat у команды convert ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А как проделать то же самое (см. заголовок) с файлами Пользователя Vista, но для того, что вынуть и сохранить файлы из под XP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А как проделать то же самое (см. заголовок) с файлами Пользователя Vista, но для того, что вынуть и сохранить файлы из под XP?

Если я правильно понял то, что вы хотите, то тогда для этого надо будет настроить Висту на доступ таким же образом и обязательно из учётки втроенного админа (по умолчанию отключена - даже в безопасном режиме не найдёте).

Запустить cmd от имени ВСТРОЕННОГО (!) админа и задать:

Net user administrator /active:yes

Если система русская, то тогда:

Net user Администратор /active:yes

Если всё нормально, то тогда вы должны получить сообщение о том, что команда была выполнена успешно.

Перезагрузить систему. Теперь учётка админа должна быть доступна. Лучше работать в безопасном режиме; на Висте миллион служб, которые могут мешать работать...

P.S.: По умолчанию встроенный админ не имеет пароль. Задать можно его так:

Запустить cmd от имени ВСТРОЕННОГО (!) админа и задать:

Net user administrator p£ssw0rD

или

Net user Администратор p£ssw0rD

Где p£ssw0rD = ваш пароль для встроенного админа

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

p2u

Я вообще то спрашивал про обратное, но то что Вы рассказали тоже очень интересно и может пригодиться.

Чего стоит только магическое слово pЈssw0rD, которое невозможно даже написать. ;)

А теперь про обратное по слогам.

Диск, на котором стояла убитая Виста, подключается к системе с XP, после чего нужно вынуть из заблокированных User-папок то, что там содержалось, а то User (Userka) будет плакать. Или такое уже невозможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
магическое слово pЈssw0rD, которое невозможно даже написать. ;)

Удержите кнопку 'Alt' и наберите 0163 на числовых клавишах справа ('NUM LOCK' должен работать),

и будет вам знак £.

Диск, на котором стояла убитая Виста, подключается к системе с XP, после чего нужно вынуть из заблокированных User-папок то, что там содержалось, а то User (Userka) будет плакать. Или такое уже невозможно?

А почему бы это не делать через LiveCD? (Ubuntu LiveCD, к примеру) Не проще ли?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Удержите кнопку 'Alt' и наберите 0163

:) Паул, именно так и живём. И уже давно. (Вас с юбилейным 600-м постом, кстати!)

А почему бы это не делать через LiveCD?

А если на IDE-2 сидит как раз тот диск, который оплакивает бедный Юзер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А если на IDE-2 сидит как раз тот диск, который оплакивает бедный Юзер?

http://forum.ixbt.com/topic.cgi?id=7:32332

P.S.: Сначала c XP в безопасном режиме завладеть, потом задать права и делать то, что хотите...

Вы знакомы с командой takeown? http://technet.microsoft.com/ru-ru/library/cc755342.aspx

и cacls? http://technet.microsoft.com/en-us/library/bb490872.aspx

P.S.: Добавил программку ACLView из собственной коллекции (вложение) для удобного управления разрешениями NTFS:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Ребята помогите!

Я даже не знаю как расписать свою проблему.... Вобщем дело такое. Решил все фотографии с личного архива переместить в одну папку, и заблакировать её для посторонних, ну чтобы родня не смогла их посмотреть. (программа называется Hide Folders 2009). Всё бы ничего, но как ни кстати полетела система. Винду переустановил, захожу в папку с теми фотографиями, а они не открываются, а та программа удалилась, т.к. она была установлена на диске С, он у меня является основным.

Переустанавливал программу, а та папка не значится в списке блокируемых и т.п.

До этого я делал шифрование папки. Вылаживаю скрин

Безымянный.jpg

post-5902-1243339421_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

frosya

А подсказки суммированные в посте №9 (см. выше http://www.anti-malware.ru/forum/index.php...st&p=50097) пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Первый этап я не понял. Что за "сервис" и где его искать, а вот второй этап сделал, но не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ frosya

Вы же сами говорили

До этого я делал шифрование папки

Если у вас ключ или код для расшифрования не остался, то тогда можно считать, что данные пропали.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Первый этап я не понял. Что за "сервис"

Откройте любую папку - Мой компьютер хотя бы.

Наверху есть меню "Сервис" - щёлкнуть - выбрать подменю "Свойства папки".

В открывшемся окне перейти на вкладку "Вид" и в разделе "Дополнительные параметры" снять галочку возле "Использовать простой общий доступ к файлам (рекомендуется)".

Потом последовательно нажать кнопки "Применить" и "ОК".

И далее по тексту...

Но если данные были зашифрованы, то есть ещё способы, но они не так просты и очень дорогостоящи.

И если даже файлы можно будет извлечь, то нет гарантии, что они будут читаемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

У меня виста стоит, там всё по другому=\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
там всё по другому=\

Да, как ни печально это звучит.

До этого я делал шифрование папки.

А чем делал шифрование? Средствами Vista?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
frosya

Разобрался где этот СЕРВИС находится. Все этапы сдалал и ничего. Результат нулевой.

А шифрование я делал так. Выделял нужную папку Свойства > Общие > Другие > и там поставил галочку шифровать и бла бла бла

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×