Universal Virus Sniffer (uVS), Вопросы разработчику - Страница 64 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Strelec

demkd

И еще вопрос вдогонку.

Удаляю объекты из списка отсутвтующих. Чаще всего он сразу удаляется из этого списка, а иногда остается в нем.

Не пойму, с чем это связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Strelec

зависит от статуса, некоторые объекты остаются после удаления до обновления списка, вот если они устаются и после удаления то что-то защищает соотв. ветки реестра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Подскажите, есть ли в UVS возможность в списке отсутствующих объектов выделить несколько записей (не все) и удалить ссылки на них.

Безопасное удаление ВСЕХ отсутствующих объектов не подходит, т.к. в этом списке есть объекты Автокада, которые на самом деле есть в системе. Автокад прописывает их в реестре без полного пути и UVS ошибочно считает их отсутствующими.

здесь, наверное, можно было бы предварительно применить команды hide к объектам Автокада, в этом случае не должны затронуться командой delnfr

---------

хотя, список файлов для скрытия будет большой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

demkd,

а что это за сообщения в логе?

Положение окна: окно верхнего уровня

Положение окна: обычное

как то лечится эта проблема?

по описанию юзера

Новые окна открываются не поверх открытых, а за ними

hot.7z

hot.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

santy

а это походу у юзера F8 запало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

demkd,

похоже на это.

поскольку при загрузке, как он пишет и приводит скриншот вылетает меню с выбором загрузки в безопасном режиме

(то, что вызывается по F8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
грум

demkd здравствуйте.Похоже я что-то пропустил.При проверке на вирустотале выскакивает постоянно вот эта ошибка для всех файлов.

HTTP Status Code: 10002.

Или проверку на вирустотале убрали из uVS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

грум

10002 это если не удалось отправить реквест, нужно попробовать открыть в MSIE страничку, может какие кривые настройки прокси и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

сервер обработки образов отключен, но переодически буду включать и обрабатывать накопленное, далее может таки соберусь и сделаю апгрейд и будет один сервер под все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov

Это норм что файл сюда попал?

http://screencast.com/t/bT7OUypXhmq

внутри avz.url

[DEFAULT]

BASEURL=http://z-oleg.com/secur/avz/

[internetShortcut]

URL=http://z-oleg.com/secur/avz/

IconFile=http://z-oleg.com/favicon.ico

IconIndex=1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Sergey Dindikov

в beta3 уже не попадет, функции принудительно добавляющие .url не будет, в список будут попадать только те .url что есть указаны в ярлыках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

demkd а можно как нибудь отключить уведомления, которые приходят на почтовый ящик после каждого открытия образов версии uVS 3.83?

Приходят вот такие уведомления:

MSVCR100.DLL

4DF2BE1EBF000

F2C6D3F1C952744895185698D108436E74FCD821

Hash mismatch!

--------------------------------------------------------

Unknown files: 34

New files added: 0

Present in base: 1871

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

mike 1

можно зайти в свой акк и поставить соотв. галочку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

demkd

есть ли возможность у программы для самостоятельного перевода на другие языки или по всем вопросам исключительно к вам?

знаю что есть возможность подключать файлик lclz но есть ли команда вывода из программы ленгвича на русском для последующего перевода на иные языки?! заранее спс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Smit

На другие языки можно, могу дать rc файл или если есть установленный msdev то могу дать и целый проект языковой dll тогда переводить будет удобней, потом переведенный файл вернуть мне и я сделаю из него lclz и выложу на сайт соотв. языковой файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit
Smit

На другие языки можно, могу дать rc файл или если есть установленный msdev то могу дать и целый проект языковой dll тогда переводить будет удобней, потом переведенный файл вернуть мне и я сделаю из него lclz и выложу на сайт соотв. языковой файл.

столкнулся с тем что английский ленгвичь не полностью переводит (то есть чего нету в переводе отсутствует в программе, а не как в обычном варианте присутствует функционал в не переведенном виде) по моему это не совсем правильно...

msdev не установлен , а нельзя ли упросить процесс перевода правкой в блакноте ! как это стандартно у многих программ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Smit

суть проблемы от меня ускользнула,

можно и в блакноте - rc файл он текстовый, там правда много лишнего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit
Smit

суть проблемы от меня ускользнула,

можно и в блакноте - rc файл он текстовый, там правда много лишнего.

thumb.png thumb.png вот сравните скрини

английский перевод от предыдущей версии 382 не показывает несколько твиков хотя по идее должен был отобразить в не переведенном виде

а также если бы у пользователей была бы возможность делать свои переводы на любимые языки не дожидаясь соответствующий релизов от автора.

или даже сделать поддержку переводов на вашей страничке программы от пользователей и другие люди могли бы скачать программу и нужный для них перевод вот както так..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Smit

а я еще не делал английский языковой файл, он к релизу только будет,

самостоятельный перевод это слишком много возни, поэтому только через меня, мне проще самому скомпильнуть dll чем угоробить неделю на создание соотв. сервиса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit
Smit

а я еще не делал английский языковой файл, он к релизу только будет,

самостоятельный перевод это слишком много возни, поэтому только через меня, мне проще самому скомпильнуть dll чем угоробить неделю на создание соотв. сервиса.

ок я понял, жаль что все так запутано для простых пользователей уверен нашлось бы не мало переводчиков на другие "туземные" языки .

к стати когда примерно планируется релизнуть программу !?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Smit

как только будут исправлены ошибки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Снова перестали приходить уведомления на почту о новых версиях. Последняя новость была о версии 3.82.6.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

alamor

а я их пока не отсылаю, релиз будет и отошлю, там надо переписать опять рассыльный софт, а руки пока не доходят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

demkd а можно к следующему релизу(бетки) сделать так чтобы программа помнила где лежит обдейтер вирустотала а то парит каждый раз указывать на папку uVS что в ней и лежит эта утилита а не в Program Files (у пользователей нет там такой проги и быть не может)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Smit а что такое

обдейтер вирустотала
?

Если имеется ввиду аплодер на вирустотал,

добавьте в файл settings.ini в секцию [APP] вот такую строчку

VTUploader=VTUPLOADER\VIRUSTOTALUPLOAD.EXE

Это при условие, что аплодер лежит у вас в подпапке VTUploader в папке с uVS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×