Перейти к содержанию

Recommended Posts

PR55.RP55
чем это отличается от просто delref?

Тем, что не зависит от имени файла и пути до файла.

чем фильтрующее выражение EXE не устраивает?

Надеюсь что скорость проверки увеличится.

Зачем дополнительный анализ при создании образа? если он может быть выполнен на стороне хелпера.

На стороне Хелпера в раках данного предложения он не может быть выполнен !

Так, как я предлагаю сделать: Активный, эвристический компонент - который способен собирать дополнительную информацию непосредственно в системе.

Создать новый критерий и удалить прежний, если он не нужен.

Критерий нужен...

Зачем, создавать всё время новые, если можно один раз задать произвольное значение для Атрибута ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Тем, что не зависит от имени файла и пути до файла.

скорее всего, полумера.

активный троян или вирус с самозащитой не позволит убить свою ссылку, значит его надо выгружать из памяти, а это уже функция delvir (delall)

а те, что на сегодня исключаются из автозапуска: tr.majachok, tr.winsock, mkdrv в автозапуске всегда в единичном экземпляре. не надо посигнатурно прокручивать весь список в цикле, чтобы их отыскать и убить одну ссылку а автозапуске.

На стороне Хелпера в раках данного предложения он не может быть выполнен !

Так, как я предлагаю сделать: Активный, эвристический компонент - который способен собирать дополнительную информацию непосредственно в системе.

эдак в в эвристику можно будет натолкать и такого, что он и пароли с сертификатами начнет собирать на стороне юзера. (в том случае если предполагается сделать ее настраиваемой.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
На сегодня исключаются из автозапуска:

На сегодня - да !

А на завтра ?

Вот и будет такая возможность...

Кроме того - это расширит диапазон применения команд.

Эдак в эвристику можно будет натолкать и такого, что...

А так праздника хотелось !

Такая идея... Эх !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
2. Добавить возможность переключения просматриваемых файлов по типу их расширения.

лень, да и фильтра по дате хватит.

4. Категория " Все" В конце то концов !

а это смотря какой объект и смотря что было удалено, нужен конкретный пример.

7.Возможность создания переменного критерия для значения: " Атрибут "

В смысле чтоб под любой атрибут значение подходило или редактирование сделать?

остальное отклоняется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
В смысле чтоб под любой атрибут значение подходило или редактирование сделать?

здесь если редактирование атрибута делать, то лучше через раскрывающийся список с полями из структуры образа автозапуска, чтобы не руками прописать в это поле. (во избежание ошибок)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

то лучше через раскрывающийся список с полями из структуры образа автозапуска

Да кто их знает какие там поля будут :) если лимитировать небольшой кучкой стандратных то смысл сего действия теряется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Очень не хватает группового выделения файлов (с зажатой Ctrl, а также Shift) для их добавления в ZOO или чтобы запретить запуск по хэшу. А то иногда очень запаривает 10-20 файлов по одному щелкать правой кнопкой - добавить - запретить ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Angel-iz-Ada, допиши в settings.ini при добавлении сигнатуры, чтоб добавлялась блокировка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
g0dl1ke

есть два мбр локера, оба не дают запустить систему и портят таблицу разделов

первый mbr.lock, что просит денег, после восстановления загрузчика в uvs- проблема не решается и система вообще перестает загружаться

f9e15215b6e552a6ea93d6c4317dc868.png

лог uvs

4784ffc479da1a1e26508215dcff4e2a.png

пытаемся восстановиться

1c863d2859b6dc3c002bf1511d45358d.png

перезагружаем и приехали

84e483dfb8016aba7d791ba0b227847a.png

проблему решил при помощи TestDisk c последующим восстановлением mbr через uvs

второй "просто" убивает таблицу разделов:

0306beae20bbb35ef5f631c964160583.png

лог uvs

d9e5066b2afdc9fbdaaa4c7e2fcfd4df.png

пытаемся восстановиться

1c863d2859b6dc3c002bf1511d45358d.png

перезагружаем и тоже самое

0306beae20bbb35ef5f631c964160583.png

проблему решил при помощи TestDisk

в обоих случаях TestDisk восстанавливал таблицу разделов.

в первом случае после этого без проблем восстановился mbr

во втором восстановление mbr не потребовалось, хватило восстановления таблицы разделов

если нужно пришлю образцы заразы, для аналица и/или тестирования

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

akoK

Все дописано. Но очень часто при открытии образа сигнатуры уже присутствуют и нужны сами сэмплы - вот и приходится кучу файлов вручную добавлять в карантин и остальные действия производить одиночными кликами. Думаю функция не будет лишней

g0dl1ke

если не сложно, то отправь в личку первый блокер - который просит денег и таблицу разделов портит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Да кто их знает какие там поля будут smile.gif если лимитировать небольшой кучкой стандратных то смысл сего действия теряется.

визуально (из окна инфо) все таки удобнее создавать критерий, поскольку виден тип значения, который должен быть в правиле.... хотя и ручное редактирование атрибута видимо имеет смысл. Но все таки жду пояснений RP55, что он имеет ввиду под переменным значением атрибута: возможность вручную менять значение поля, или что то метафизическое и перспективное.

Все дописано. Но очень часто при открытии образа сигнатуры уже присутствуют и нужны сами сэмплы - вот и приходится кучу файлов вручную добавлять в карантин и остальные действия производить одиночными кликами. Думаю функция не будет лишней

поясни, что имеешь ввиду. если файл в образе попал под сигнатуру, то если включено bAutoZooOnF7, по нему автоматически будет добавлена команда ZOO в скрипт,

точно также и BL

; Автоматически добавлять команду "ZOO" в скрипт для всех найденных вирусов (по F7).

; Команда НЕ добавляется если она уже присутствует в скрипте для данного файла.

bAutoZooOnF7 = 1 (0 по умолчанию)

; Автоматически блокировать запуск файла по MD5, удаляемого с помощью команды delall или

; при добавлении сигнатуры файла в _базу_

; Автоматически добавлять команду "BL" в скрипт для всех найденных вирусов (по F7).

bAutoBLOnF7 = 0 (0 по умолчанию)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Да, это работает, но приходится порядок наводить в конечном скрипте - не особо нравится что идет в таком порядке:

zoo

bl

addsgn

zoo

bl

addsgn

Бывает что куча файлов туда попадает и приходится кучу времени тратить на порядок:

addsgn

addsgn

zoo

zoo

bl

bl

И помимо этого убирать ненужную блокировку (нужных файлов) и удалять команду ZOO нужных файлов. Думаю удобнее было бы зажать Ctrl, выделить нужные вирусы - и добавить их сразу все в ZOO и точно также списком заблокировать. И так не мало времени тратится на удаление сигнатур на легитимные файлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
есть два мбр локера, оба не дают запустить систему и портят таблицу разделов

первый mbr.lock, что просит денег, после восстановления загрузчика в uvs- проблема не решается и система вообще перестает загружаться

да по первому восстанавливает нормальную работу связка: testdisk+WinPe&uVS

testdisk восстанавливает таблицу разделов, uVS вылечивает MBRLock.6

https://www.virustotal.com/file/c565afc2558...d1f4f/analysis/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Demkd пишет:

В смысле чтоб под любой атрибут значение подходило или редактирование сделать?

1) Чтобы под любой ПЕРЕМЕННЫЙ АТРИБУТ подходило постоянное значение !

Например при изменении имени Производителя.

2) Чтобы критерий работал ПАРАЛЛЕЛЬНО для: производителя; продукта и т.д...

т.е. Задаём ПОСТОЯННОЕ значение и оно работает для любого Атрибута !

http://www.anti-malware.ru/forum/index.php...ost&id=7558

Santy пишет:

Возможность вручную менять значение поля, или что то метафизическое и перспективное.

На кой, оно мне нужно, его менять ?

Всё, чего я хочу, это один единственный раз написать как на фото: http://www.anti-malware.ru/forum/index.php...ost&id=7559

И, чтобы при любой метаморфозе данный поисковый критерий работал !

Подробнее: Я хочу чтобы была реализована настройка по типу Фаервола !

При смене значения/Имени.

Вот как Вы доступ к VirusTotal для uVS настроили - ?

Если, при каждом новом старте/запуске имя исполняемого файла изменяется !

Вот и я Хочу, чтобы поисковый критерий МОГ работать при смене, или изменении Атрибута !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
И, чтобы при любой метаморфозе данный поисковый критерий работал !

ну, понятно теперь.

необходимо вводить дополнительный признак: для всех полей проверять_применять правило, или для текущего атрибута в данном правиле. Возможно это не лишним будет, при том что необходимо вносить изменение в структуру базы критериев. + подобные критерии наверняка будут вносить изменение в производительность поиска: вместо проверки по одному полю будет проверка подвум десяткам полей. (и так по каждому объекту автозапуска)

--------

только лучше если дефолтное значение при создании нового критерия будет "для текущего атрибута", т.е. триггер "для всех" включать по желанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
g0dl1ke

реально ли в uvs встроить механизм восстановления таблиц разделов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Очень не хватает группового выделения файлов

Может быть когда-нибудь, сейчас этим заниматься желания нет.

Задаём ПОСТОЯННОЕ значение и оно работает для любого Атрибута !

подумаю.

реально ли в uvs встроить механизм восстановления таблиц разделов?

это далеко выходит за пределы проекта, для восстановления испорченных разделов лучше использовать специальные утилиты, которые доводились до рабочего состояния годами, например тот же testdisk.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
g0dl1ke

там какой то хитрый принцип работы, по анализу структуры/восстановлению? (как то быстро восстанавливает, буквально пару секунд)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1. Объединить в одну категорию I/Windows Explorer & Другие браузеры.

Причина: Зачастую проверяется не всё... браузеры...

В результате чего происходят ошибки при проверке/чистке.

см.образ = WEBALTA.

К какому из браузеров имеет отношение объект - можно посмотреть в его свойствах.

Можно для наглядности - чётко разграничить объекты по их принадлежности - в рамках одной категории.

2.Убрать/перенести в Настройки: "Список критериев поиска"

- Нечего им делать в Категориях !

- Да и "Список сигнатур вирусов" - Перенести...

По той, простой причине, что к Категориям они отношения не имеют !

3.В категории: I/Windows Explorer

Прослеживается явная дискриминация.

Например для объекта: MAILRUSPUTNIK.DLL можно применить:

" Удалить все ссылки на объект" или "Удалить все ссылки вместе с файлом".

А для объекта: WEBALTASEARCH.DLL применимо исключительно: "Удалить все ссылки вместе с файлом"!

Спрашивается, как же так - ?

* см. образ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
1. Объединить в одну категорию I/Windows Explorer & Другие браузеры.

Причина: Зачастую проверяется не всё... браузеры...

имхо, то что не все проверяется, это ведь не проблема UVS, а конкретного хелпера.

А так... если следовать подобной логике, можно все категории объектов слить в один список и все проверять. (Но и это не будет ноу-хау, поскольку автор благоразумно предусмотрел подобную логику).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

предложение в v3.76

----------------------------

составные критерии становятся актуальнее, нужны в том числе для того чтобы уточнит существующие критерии.

скажем уточнить критерий для детектирования Corkow:

HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\LANMANSERVER\PARAMETERS\SERVICEDLL

в качестве второго условия можно было бы прописать, что значение servicedll <> SRVSVC.DLL

или

добавить к входимости в ссылку HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SysTray

объекта <> STOBJECT.DLL

аналогично можно уточнить критерии

лишнее в WINLOGON\USERINIT

или ЛИШНЕЕ В WINLOGON\SHELL

по маячку уточнить критерий входимости в ссылку APPINIT_DLLS

....

чтобы избежать лишних записей ?ВИРУС? в списке подозрительных.

при использовании большего списка критериев, необходимых для автоматического отлова

файликов, не попадающих под сигн. детект, в списке подозрительных формируется внушительный список объектов

со статусом ?ВИРУС?

часть отсеется, если попадет под хэши проверенных файлов (после F4), другая часть отсеется,

если будут добавлены более точные критерии поиска.

-------------------

порядок формирования составных критериев ранее был описан.

(в форму создания критерия добавить кнопку "+", что будет означать включение дополнительного условия)

удобнее всего формировать в блоке информация об объекте.

хранить по идее можно в той же структуре, что и простые критерии, лишь добавить поле ссылки на следущее условие составного критерия,

в это же поле можно вносить метку(признак) завершения составного условия критерия.

редактировать в списке можно одну ветку составного критерия.

(при удалении отдельной записи критерия желательно полностью удалить все строки данного критерия)

пока, по моему, достаточно будет связующего "И" между простыми условиями.

для удобства отображения в списке критериев... все простые условия составного критерия идут друг за другом.

имя критерия можно формировать например: как

tr.majachok

и далее уже автоматически заполнять для следующих строк

tr.majachok-1, -2 в зависимости от кол-ва простых условий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1.По критериям поиска - ввести чек- боксы.

В режиме: Вкл/Выкл.

Для той, или иной опции.

2.Возможность ориентированной работы с A.V. продуктами. ( cmd )

Например - при файловом заражении.

т.е.

На системном диске имеем 98% чистых файлов - входящих в базу проверенных Sha1.

Добавляем все файлы C:\ в список и производим фильтрацию по F4.

Как правило это занимает +- 10 -ть минут.

Оставшиеся - 2% объектов проверяются/чистятся при помощи A.V. продуктов.

= Минимизация времени проверки/лечения.

3.Работа по таймеру.

Например: uVS автоматически запускается раз в час и производит проверку системы по F4.

При этом срабатывает: "Копировать все неизвестные - "не имеющие цифровой подписи" файлы в Zoo"

т.е. при обнаружении неизвестных исполняемых файлов программа автоматически сохраняет их копии.

+ Работа с критериями поиска.

+ База sgnz

+ Отправка уведомления по локальной сети. ( Обнаружен объект подпадающий под... )

( программа в данном режиме работает без видимого окна и по завершении вышеперечисленных операций происходит завершение работы.)

( Без резкой нагрузки на процессор = плавно. )

Что это даст: Своевременное обнаружение угрозы ( При том, что заранее все файлы системы были проверенны и добавлены в Sha1 )

Получение работоспособной копии вируса ( например вируса шифратора ).

* С возможностью настройки параметров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
А для объекта: WEBALTASEARCH.DLL применимо исключительно: "Удалить все ссылки вместе с файлом"!

потому что только так и не иначе для этого типа объектов,

а предложения отклоняются.

составные критерии становятся актуальнее

я пока не решил в каком виде оно будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

вернуться к идее селектирование записей.

-----------

1. добавить селектирование отдельного объекта через контекстное меню. (если запись селектирована, показать - снять селектирование).

2. возможно, добавить новую категорию - селектированные

3. добавить функции над селектированными:

- проверить все селектированные на VT, jotti

- исключить из проверки chklst все селектированные

- включить в проверку chklst только селектированные записи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

несколько раз попадался винлок один и тотже на вирус тотал отсылал ни кто его не видет в базу программы добавить не могу нет статуса вируса

предлогаю изменить политику создания пользовательской базы вирусов хотябы с грифом "возможно вирус" а то ждать пака их добавят на вирус тотал долго и только после этого прога соизволит его добавить ...

также не мешало бы микробраузер ... по сколько в WIN PE программа отказываться проверять кеш в интернете даже после указания встроенного в WIN PE

фото прилагаться

sshot_4.png

post-10443-1338892820_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×