Перейти к содержанию

Recommended Posts

PR55.RP55

1. "Поиск по исключению"

т.е. При вводе в поле поиска например символа "e" ... ( или "e +..." )

В списке будут оставлены только те объекты, что Не содержат данный символ.

* Пример совместного применения: "Фильтрующий поиск + Поиск по исключению"

Имя

___________________

AXCMD.EXE

LVAGENT.EXE

BUBBLАS.SCR

WIN32K.SYS

-------------------------

В результате "Поиска по исключению"

В списке остаются:

BUBBLАS.SCR

WIN32K.SYS

_________________

2. Категория:

HOST

Контекстное меню - для IP прописанного в "Host" ;

uVS по запросу открывает в браузере или же логе, информацию по принадлежности данного IP объекта.

3. Категория:

Internet/Windows Explorer

При заполнение чека: "Скрыть известные"

Автоматически скрывать записи по типу:

HTT*://WW*.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD=IE&AR=IESEARCH

HTT*://WW*.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD=IE&PVER=6&AR=MSNHOME

...

т.е. Скрывать стандартные данные/настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

При формировании/создании критерия поиска.

Реализовать возможность добавлять комментарий к строке отображения СТАТУСА объекта.

* Что в свою очередь - позволит чётко распределить выявленные объекты списка - по их статусу.

В качестве примера см.фото.

11.jpg

uVS_374.2.jpg

post-8956-1323788380_thumb.jpg

post-8956-1323788399_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Zoo.

См.фото.

uVS___.jpg

post-8956-1323961580_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Santy пишет в теме:

http://www.anti-malware.ru/forum/index.php...st&p=147132

1. сбрасываем статус проверенные у всех файлов.

2. находим данный файл в автозапуске,

3. в контекстном меню выполняем проверку хэша файла по базе проверенных.

* это тонкости понимания работы uVS

проделай все по порядку: 1,2,3

и будет результат.

uVS Общий FAQ.txt

F4 - Проверка хэшей файлов в списке по базе проверенных файлов

F6 - Проверка цифр. подписей файлов в списке.

По пунктам № 1. 2. 3.

1. Если, сбросить статус проверенные у всех файлов.

То будут сброшены значения и для файлов прошедших проверку по SHA1 - базе проверенных !

Что, иначе как Абсурдом назвать невозможно !

Зачем же тогда вообще нужна эта база ?

Получается, база есть - но её как-бы и нет совсем ?

Самый натуральный Абсурд.

Можно понять когда произойдёт сброс у файлов прошедших проверку по цифровой подписи.

Но причём же здесь база SHA1 - Зачем сбрасывать результаты её проверки !?!

Если, есть сомнение в самой базе - то её вообще в таком случае нельзя использовать...

Или, если были случайно/самостоятельно в неё добавленных нежелательные Хеши.

То, такую базу, просто следует удалить - и скачать/создать новую.

Что это значит: Это значит, что так делать нельзя !

И тонкости работы с uVS тут совершенно ни причём !

Просто нельзя, где же логика ?

Пункты № 2-3.

"

2. находим данный файл в автозапуске,

3. в контекстном меню выполняем проверку хэша файла по базе проверенных."

В Автозапуске может быть 100 файлов.

И перебирать их все ?...

Что касается контекстного меню...

Если скрупулёзно подойти к делу/задаче - то нужно эти 100 файлов проверить. ( каждый файл проверить ! )

Это 100 раз открыть контекстное меню ?

Это также Абсурд.

---------------------------------------------------------------

Соответственно, должно быть два пункта проверки в Меню при работе с образом:

А) Скрыть проверенные по: Циф.подписи & SHA1

В) Скрыть проверенные по: SHA1

Таким образом, мы ИЗНАЧАЛЬНО можем оставлять в списке файлы прошедшие проверку по определённому типу/критерию.

Что в спорных случаях будет способствовать решению задачи.

--------------------------------------------------------------

P.S. считаю, что проблемы такого рода проверок будут продолжаться/повторяться ещё неоднократно.

Если, не внести в программу соответствующие изменения - Аналогичные тем, что были мной высказаны выше.

Кроме того, законы Эргономики ещё не отменили.

Что самое главное в Эргономике это: "НЕ ПРОВОЦИРОВАТЬ ВОЗНИКНОВЕНИЕ ОШИБОК и НЕШТАТНЫХ СИТУАЦИЙ".

И удобство...

В общем, я свою позицию выразил.

А так, уже, как угодно !

Просто считаю данное положение дел в корне - неверным.

Ну... Вот снова лишнее написал.

Я это всё к тому, что должно быть 1- но действие по выбору - а не последовательность действий.

Последовательность в которой далеко не всегда есть необходимость.

т.е. Если целая группа/последовательность команд может быть заменена 1-й командой.

То так и должно быть !

А всё дополнительные команды - Вот они уже должны быть по желанию и прочее...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Santy пишет в теме:

http://www.anti-malware.ru/forum/index.php...st&p=147132

uVS Общий FAQ.txt

F4 - Проверка хэшей файлов в списке по базе проверенных файлов

F6 - Проверка цифр. подписей файлов в списке.

По пунктам № 1. 2. 3.

1. Если, сбросить статус проверенные у всех файлов.

То будут сброшены значения и для файлов прошедших проверку по SHA1 - базе проверенных !

Что, иначе как Абсурдом назвать невозможно !

Зачем же тогда вообще нужна эта база ?

Получается, база есть - но её как-бы и нет совсем ?

Самый натуральный Абсурд.

RP55, автор конечно выскажет более корректное мнение, но я скажу так:

если бы ты немного больше занимался практикой лечения то подобные манипуляции тебе не казались бы абсурдом по следующим причинам.

Статус проверенный объект может принимать по трем причинам, я не зря вынес в тему определение статуса.

прошел проверку по цифровой подписи. но ЭЦП может быть и левая, поддельная или купленная. (мало ли кто сейчас раздает сертификаты)

прошел проверку по SHA1. но база по SHA1 общая: авторская+ пользовательская. Мало ли что может добавить в свой SHA "черт" на противоположном конце.

юзер самолично установил статус проверенный, и после этого создал образ автозапуска и отдал его хелперам - пусть поломают голову.

----------

соответственно сбрасываем статус проверенные, чего там напроверял "черт" на противоположном конце, и проверяем по SHA1 весь автозапуск на своей стороне. За свой sha1 ты отвечаешь лично. Никто никого не заставляет делать сбросы на каждой проверке образа, но если есть сомнения как в случае с smaxxi, то следует ДЕЛАТЬ ЭТО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Моя Позиция:

1. Последовательность из 3-х команд.

F4 + Сброс статуса проверенных у... и снова F4 ?

Это уже и есть Абсурд - Достаточно 1- й Команды.

"Показать/Скрыть все прошедшие проверку по SHA1"

Или : "Показать/Скрыть все прошедшие проверку по SHA1 + Циф. подпись

+ Добавить криптоновою команду.

Удалить данные добавленные пользователем - левые сигнатуры.

Тогда при работе с SHA1 должно быть чётко видно ( в списке ) по какой из баз файл прошел проверку.

Проще нужно быть ;)

В Общем непонятно, что мы вообще обсуждаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Моя Позиция:

1. uVS не должен сохранять данные SHA1 добавленные пользователем.

да, но ты же создаешь свои списки по SHA1 и выкладываешь в сеть, значит есть смысл в таких дополнительных файлах, но это актуально только на стороне хелпера. Который может обеспечить чистоту своего файла sha1 + доверие к авторскому файлу SHA1.

----------

и я создаю дополнительный файл SHA1 чтобы дополнить в список те чистые файлы с которыми работаю постоянно. (в сеть не выкладываю)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Кое что подправил в предыдущих своих сообщениях.

Идея в том, что при работе/проверке по базаМ SHA1 в списке должно быть чётко видно по какой из баз файл прошёл проверку.

И число разовых рабочих команд вполне можно сократить до 1-й.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Идея в том, что при работе/проверке по базаМ SHA1 в списке должно быть чётко видно по какой из баз файл прошёл проверку.

на стороне юзера с заражением вообще нет базы SHA1, поскольку в архивах, на которые мы даем ссылке нет базы MAIN, поэтому с большой вероятностью - сбросить статус "проверенные" у всех файлов - это отмена проверенных по ЭЦП или самолично установленных статусов "проверенные".

---------

На стороне хелпера я доверяю все базам проверенных, поэтому такой необходимости нет (по чьей базе прошел проверку)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Цитата(PR55.RP55 @ 16.12.2011, 19:03) *

Идея в том, что при работе/проверке по базаМ SHA1 в списке должно быть чётко видно по какой из баз файл прошёл проверку.

на стороне юзера с заражением вообще нет базы SHA1, поскольку в архивах, на которые мы даем ссылке нет базы MAIN, поэтому с большой вероятностью - сбросить статус "проверенные" у всех файлов - это отмена проверенных по ЭЦП или самолично установленных статусов "проверенные".

Значит скорректирую позицию: Если Образ Создан - то ! Должна быть чёткая градация где/что добавлено на стороне - того кто создал

образ.

И, при проверке эти данные АВТОМАТИЧЕСКИ не должны учитываться

Либо же В ОБРАЗЕ чётко должен быть ВЫДЕЛЕН тот файл -

который "ПРОВЕРИЛ :)" пользователь или тот файл который прошёл проверку по "SHA1 - базе" случайно или намеренно созданной им.

или загруженной из какого либо источника.

Не складывать всех кошек в одно лукошко.

К чему эти странные телодвижения ?

Если это "Мусор" то и статус у него, как у мусора.

А работа с удалёнными системами - Это уже отдельная тема - и там должны быть свои ДОПУСТИМЫЕ параметры работы.

*Ведь возмущение народных масс имеет под собой основание :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

В uVS есть строка: Скрыть ненайденные и с заполненным производителем.

Непонятно как эти объекты между собой могут быть связанны чтобы их ставит фактически в один ряд !

Не найденные ( это то, что реально отсутствуют или не невозможно найти по той или иной причине. ! )

А какое к этому имеет отношение параметр с заполненным производителем - при том - для РЕАЛЬНО существующего/найденного объекта ?

Как это может взаимодействовать ?

* Должно быть два пункта меню: 1) Скрыть не найденные 2) С заполненным производителем...

Два совершенно отдельных и независимых пункта - так, как по логике вещей оно и есть на самом деле !

Например скрыли не найденные - ( убрав на время! из поля зрения всякий мусор ) после чего поработали/разобрались с реальными объектами...

Например внесли в скрипт сигнатуры и пр...

После этого, при необходимости проверили не найденные и дали команды на их удаление - ( на всякий случай или по другой какой причине - "он хоть и не найден но активен" ) и.т.д...

А так, как оно сейчас это...

Или я опять чего то не понимаю ?

И все эти файлы: Одни, те которые ЕСТЬ и другие коих НЕТ, суть одно и тоже ?

-----------------------------------------------------------------------------------------------------------------

Да !

Сразу хочу извиниться перед Дмитрием.

Всё таки uVS программа бесплатная и всякого рода требования к разработчику, есть маразм в его крайней форме.

Однако, я счёл единственно верным выразить данную точку зрения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
В uVS есть строка: Скрыть ненайденные и с заполненным производителем.

RP55, впору открыть новый топик, типа майн кампф или философия детектирования, откуда уже можно было бы формулировать четкие предложения к новым версиям. :)

-----------------------

предложения по uVS в 2012 г.

1. по проблеме заражения MBRlock:

добавить функцию enkoder-а с анализом типичных проблем в случае заражения:

анализ целостности таблицы разделов (если недоступны для чтения разделы диска)

по возможности поиск или подбор пароля для снятия блока

2. по критериям: составные критерии для отбора необходимых записей в образе + селектирование отобранных записей.

3. по сигнатурам: дополнительно экспорт сигнатур из списка в файл (контекстное меню в списке сигнатур)

4. по анализу инфо: использовать для поиска инфо о файлах/процессах дополнительно ресурс runscanner.net

(runscanner - родственная uVS программа и сервис информации по файлам, хотя отстает несколько в развитии.)

5. по созданию образа загрузочного диска: добавить в настройки выбор_установку фонового рисунка для Live.CD.

6. по режиму автоскрипта.

добавить скриптовую команду CLRSGN - очистка начального списка сигнатур.

для исключения возможного ложного срабатывания по раннее добавленным сигнатурам.

(если используется uVS той же версии неоднократно)

7. по автоархивированию.

изменить порядок формирования имени архива.

имя архива с ZOO должно включать текст "ZOO": либо вначале, ZOO_дата-время.7z, либо в конце дата-время_ZOO.7z]

(трудности поиска архива возникают у некоторых юзеров).

8. добавить технологию select (выделения с помощью клавиш + или -) записей, и в контекстное меню операции над выделенными записями.

(селектированные записи выделять при просмотре: или цветом (добавить в настройки цвета), или доп. знаком например * или # последнем поле таблицы.)

при переходах в другие категории автозапуска селектирование сохраняется, до тех пор пока не выполнено действие над селектированными записями, или не выполнена отмена селектирования.

так же включить селектирование при выполнении запроса по составным критериям.

(можно в настройки вынести - селектирование при запросе.)

например:

к селектированным записям можно применить: проверку всех селектированных по хэшам на VT, Jotti,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Хотелось бы еще увидеть простой и удобный менеджер автозапуска

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Есть ещё такое предложение - сохранять в образе bat/cmd/vbs - часто полезно посмотреть, что там файл вытворяет. Размер у них, как правило, небольшой, раз уж mbr/vbr сохраняем, то и эти файлы стоит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Скоро новый год, поэтому ещё ряд социалистических предложений.

В том плане, что всё для народа, всё для победы!

ДОЛОЙ ЗЛОКОЗНЕННЫЕ ВИРУСНЫЕ НАПАДЕНИЯ !

1.В случае ошибки возможность: "Отменить крайнюю команду скрипта"

*С повторным отображением тех файлов которые были скрыты/удалены из списка при выполнении данной команды.

** Суть в том, что отменяются не все действия, а именно последняя команда.

Это, как в графическом редакторе - нарисовал на фотографии бяку...

Бяка не понравилась...

Жмём на отмену!

2. Контекстное меню файла: "Поиск по имени файла в реестре"

3.По Live CD добавить в uVS "crashreporter.exe"

т.е при невозможности/ошибке загрузки c диска формировать репортаж с типом ошибки.

Например: Ошибка HDD контроллера; недоступен драйвер...; Ошибка файловой системы...

4.Новая команда в меню:

" Удалить все не найденные - с добавлением команды удаления в скрипт"

т.е. Вместо одной команды: DELNFR

АВТОМАТИЧЕСКИ отдаётся ряд команд по типу:

-------------------------------------------------

;uVS v3.73 script [http://dsrt.dyndns.org]

delref %SystemDrive%\USERS\АР\DOWNLOADS\ANKA_SETUP.EXE

delref %Sys32%\DRIVERS\EWUSBDEV.SYS

--------------------------------------------------

т.е. уже нет необходимости отдавать отдельные команды скажем для 5 -ти файлов.

Отдаётся только одна и для всех разом...

uVS в автоматическом режиме по списку определяет не найденные объекты и даёт по ним команду на удаление.

5.Поисковые критерии.

Добавить команду: "Ограничить действие поискового критерия областью поиска"

Пример: "Ограничить действие поискового критерия областью поиска \%SystemRoot%\"

Пример:

Тип - Имя файла ( и скажем вводиться расширение sys.bat...)

6.Селектирование файлов списка по типу:

Контекстное меню файла: "Исключить файл из данной категории - Добавить файл в категорию "Подозрительные и вирусы"

т.е. Например поверяем категорию "Весь Автозапуск"

И файл. Vasia.exe вызывает у нас подозрение - и мы не углубляясь сразу в проверку - перекидываем его в категорию "подозрительные и вирусы"

И так, формируется группа файлов вызвавших подозрение.

И теперь, есть возможность не рыская по всем категориям проверить эти файлы.

* Желательно иметь примечание/метку из какой категории был экспортирован данный файл/объект.

7. Было бы полезно произвести дополнительную проверку\лечение по типу:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify

и т.д. с сохранением информации в образ.

8. В плане обнаружения файловых вирусов или их последствий.

По дате изменения файлов автозапуска системы.

Сравнение дат...

И если "Все" файлы - дата, их изменения датирована одним числом...

Выдавать предупреждение.

* Сам по себе такой критерий может дать ложное предупреждение... ( и даст )

Однако, данные можно использовать в качестве добавочного критерия при ато. выявлении файлового вируса ?!

9. Цитата: " Операционные системы Windows XP; Vista поддерживаю хранение даты разделов реестра."

Соответственно, есть потенциальная возможность сравнить время создания тела файла и время записи информации в реестр?

И соответственно сравнение/выявление расхождения в данных.

* Насколько это всё реально ?

Или же при Мониторинге в локальной сети ?

10. Изменение данных Реестра.

т.е В контекстное меню файла добавить команду на перезапись имени файла.

Команда:

CHANGE %SystemDrive%\USERS\АР\DOWNLOADS\ANKA_SETUP.EXE

В результате в реестре будет такая запись: \ANKA_SETUP.EXE\uVS.CHANGE

Вся идея сводится к тому, что при наличие подозрительного файла мы ссылку не удаляем а "временно" изменяем её значение.

И, если после этого отдать команду:

CHANGE %SystemDrive%\USERS\АР\DOWNLOADS\ANKA_SETUP.EXE\uVS.CHANGE

то...

uVS считывает данные, после чего сравнивает значение_ И, ЕСЛИ найдено равенство этих значений.

( Запись реестра = \ANKA_SETUP.EXE\uVS.CHANGE = команде ANKA_SETUP.EXE\uVS.CHANGE )

то, значения будут сброшены на дефолтные.

В данном случае получаем одну команду под выполнение двух действий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada
4.Новая команда в меню:

" Удалить все не найденные - с добавлением команды удаления в скрипт"

т.е. Вместо одной команды: DELNFR АВТОМАТИЧЕСКИ отдаётся ряд команд по типу

:-------------------------------------------------

;uVS v3.73 script [http://dsrt.dyndns.org]

delref %SystemDrive%\USERS\АР\DOWNLOADS\ANKA_SETUP.EXE

delref %Sys32%\DRIVERS\EWUSBDEV.SYS

--------------------------------------------------

т.е. уже нет необходимости отдавать отдельные команды

скажем для 5 -ти файлов.Отдаётся только одна и для всех разом...

а разве сейчас не так?:) delnfr ведь так и поступает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
а разве сейчас не так?smile.gif delnfr ведь так и поступает

Эх !

РЕАЛЬНЫЕ КОМАНДЫ - ДЛЯ РЕАЛЬНО АКТИВНЫХ! НО НЕ НАЙДЕННЫХ ФАЙЛОВ !

т.е. эти команды идут в скрипт !

В том плане, что сейчас uVS файл не видит - НО потом при выполнении скрипта файл может быть найден !

( например при изменении режима запуска start.F или изменении активности самого вируса)*

Соответственно он будет удалён только по реально отданной команде на удаление.

Файл - то появился! и потому команда DELNFR уже отдыхает !

А - как, что хотели то и удалили !

И сразу ГРУППУ файлов.

Может 5 - 7.

А не тыкаться по каждому.

* = Команда DELNFR = Ссылка на файл. ( по такому типу. )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
6.Селектирование файлов списка по типу:

Контекстное меню файла: "Исключить файл из данной категории - Добавить файл в категорию "Подозрительные и вирусы"

т.е. Например поверяем категорию "Весь Автозапуск"

И файл. Vasia.exe вызывает у нас подозрение - и мы не углубляясь сразу в проверку - перекидываем его в категорию "подозрительные и вирусы"

И так, формируется группа файлов вызвавших подозрение.

И теперь, есть возможность не рыская по всем категориям проверить эти файлы.

* Желательно иметь примечание/метку из какой категории был экспортирован данный файл/объект.

это кстати, лишнее... "селектированные", не есть еще "подозрительные или вирусы" (но могут быть и в списке подозрительные и вирусы).... файлы, требующие внимательного рассмотрения (чтобы они не потерялись в общем списке в разных категориях, переходим в категорию "все", и сортируем по метке "селектированные", вот они все и рядышком будут. А здесь уже ты должен доказать различными методами проверки, что этот файл "подозрителен или вирус")

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
omnilynx13
Хотелось бы еще увидеть простой и удобный менеджер автозапуска

Имхо, лишнее. такого рода программ до и больше. uVS и так позволяет работать с автозапуском делать почти что угодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Имхо, лишнее. такого рода программ до и больше. uVS и так позволяет работать с автозапуском делать почти что угодно.

согласен, отдельный менеджер автозапуска (как в ССE) не вписывается в концепцию uVS, да и не нужен как отдельный модуль с "упрощениями и удобствами". (основного автозапуска хватает).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
g0dl1ke

в ссе использовали autoruns от Марка Р., хотя сам по себе autoruns отличная программа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Да причем тут Autoruns? Подобного софта полно. Я ведь про функционал программы говорю - чтобы скриптом можно было на компьютере человека поубирать лишний софт из автозапуска, а то приходится юзать HiJackThis

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
omnilynx13
скриптом можно было на компьютере человека поубирать лишний софт из автозапуска

А что тебе uVS не позволяет делать? :huh: или что? Честно говоря в моей практике (небольшой) HiJackThis, фактические полностью вытеснился uVS.

p.s. это всё оффтоп. Предлагаю создать кому уж очень хочется топик для сравнения uVS с... :HiJackThis, Autoruns, Process Explorer и прочими интересными программами и утилитами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
А что uVS не позволяет делать?

Ангела так и не поняли...

Впрочем видимо, как и многое из того что я раннее предлагал.

Просто доказывать нет желания.

Кому надо тот разберётся.

uVS не позволяет это сделать по одной простой причине: Речь не идёт о удалении как таковом - речь идёт о исключении из Автозагрузки

Я о той фигне которая появляется при команде msconfig - вкладка Автозагрузка.

Например стоит у вас PuntoSwitcher и прям жить не даёт паразит, при вводе паролей на сайтах или когда вы по китайски общаетесь.

Но и удалять программу совсем нет желания.

И нет желания "удалить все ссылки" на PuntoSwitcher - потому как это программе не понравиться...

Стоит себе программа - и Ярлычок такой - махонький, но симпатичный на рабочем столе есть - и когда надо - раз!

И программку запустили...

А uVS - ей может при нынешнем раскладе только голову как павлину свернуть...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada
А uVS - ей может при нынешнем раскладе только голову как павлину свернуть...

вот вот. хоть кто-то меня понимает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×