Перейти к содержанию

Recommended Posts

santy

предложение:

выделять (каким-то образом) в меню "твики" опции, которые рекомендуется исполнить для данного образа, или активной системы на основе уже собранной инфо, которая отражена в логе, или объектах автозапуска.

---------

скажем, если в логах уже есть запись о блокировании диспетчера задач или regedit, сделать подсветку или изменить "рельеф" твиков "1.Разблокировать диспетчер задач", или "2. разблокировать редактор реестра",

аналогично по статическим маршрутам, hosts, твикам 12, 18, 20, 21 если в логах есть соответствующая инфо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Еще не было бы лишним автоматически добавлять в скрипт команды на удаление ненужных программ, по типу MailGuard, Ask.Toolbar, TicnoTabs прочее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Еще не было бы лишним автоматически добавлять в скрипт команды на удаление ненужных программ, по типу MailGuard, Ask.Toolbar, TicnoTabs прочее.

а как это реализовать?

если только через возможность добавлять критерии связанные со списком установленных программ.

В данном случае, имхо, надо начинать думать над модулем автоскрипта, когда uVS помимо всех детектов по сигнатурам и криптериям может сформировать автоматически скрипт лечения от начала и до конца (restart) хотя бы с некоторой точностью, кторый на простых случаях заражений будет точен на 100%.

в данном случае, можно привязать к сигнатурам и критериям поле "рекомендуемое действие".

stand, delref, delall, sreg, exec/uninstall

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Ну что-то типа критериев поиска. Если в названии есть .exe файл программы, то считывается путь к uninstall файлу и добавляется команда на удаление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK
Еще не было бы лишним автоматически добавлять в скрипт команды на удаление ненужных программ, по типу MailGuard, Ask.Toolbar, TicnoTabs прочее.

Зачем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel-iz-Ada

Что значит зачем? Для автоматизации процесса создания скрипта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
2. возможно, добавить новую категорию - селектированные

проще сделать кнопку добавить в подозрительные, чем делать еще одну категорию.

а зачем танцы с chklst? оно вроде быстро работает.

вирусов хотябы с грифом "возможно вирус"

есть имя, там можно указать каким-нибудь значком, доп. признак добавлять смысла не вижу.

также не мешало бы микробраузер

кто мешает взять какой-нибдуь FF и прописать его в качестве браузера в uVS по относительному пути?

новый движок проверки по хэшам в стадии обдумывания.

а то ждать пака их добавят на вирус тотал долго

а почему бы не загрузить его на VT, VTUploader интегрируется в uVS.

выделять (каким-то образом) в меню "твики" опции

можно конечно, но проще таки сразу в оконечный скрипт добавлять все нужные твики.

Еще не было бы лишним автоматически добавлять в скрипт команды на удаление ненужных программ

пожалуй это уже лишнее, отклоняется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Уточнение по предложениям.

1.Контекстное меню файла: "Добавить/переместить в котегорию: "Подозрительные и вирусы " с пометкой в статусе - AS.

* После добавления/перемещения - запись по файлу остаётся видимой только в одной категории: "Подозрительные и вирусы "

2.Твики:

Demkd пишет: можно конечно, но проще таки сразу в оконечный скрипт добавлять все нужные твики.

Значит, должна быть отметка в скрипте, что твики добавлены автоматически.

3.Возможность Создать: Поисковые критерии для - "Установленные программы..."

Недостаточно маркировки для статуса по типу: Подозрительный < > ?Вирус?

Нужно делать поле статуса более информативным/разноплановым. ( Впрочем, я уже на эту тему говорил )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
omnilynx13
Недостаточно маркировки для статуса по типу: Подозрительный < > ?Вирус?

Нужно делать поле статуса более информативным/разноплановым.

Кому недостаточно? зачем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
проще сделать кнопку добавить в подозрительные, чем делать еще одну категорию.

а зачем танцы с chklst? оно вроде быстро работает.

согласен, если переносить, то в подозрительные, со статусом тем, что есть.

его_СТАТУС еще предстоит уточнить с помощью проверок.

(чуть позже пришел к мысли, что для селектирования необходимы дополнительные скриптовые команды, что необоснованно приведет к увеличению операторов в скрипте.)

можно конечно, но проще таки сразу в оконечный скрипт добавлять все нужные твики.

имхо, добавлять в оконечный скрипт, но только из модуля автоскрипта.

модуль автоскрипта запускается вручную. после того как сделаны все проверки, добавлены нужные сигнатуры.

какие действия можно автоматизировать в автоскрипте:

1. удаление файлов: либо через delref (такой как маячок), либо через delall (стандартное действие), либо через sreg/areg /трудно_удаляемые /

2. удаление вредоносных URL (детектируются через категории) - delref;

3. по загрузчикам: fixmbr/fixvbr (если попали под сигнатуры);

4. объекты DNS (детектируются через критерии) - setdns

5. далее,

если число добавленных сигнатур не равно нулю (с вариантами конечно условий), добавить в скрпт пару chklst/delvir;

автоматически добавить пару deltmp/delnfr

6. далее формируем список необходимых твиков, согласно результатам анализа;

7. добавляем в скрипт команду ZOO если количество объектов в ZOO <>0;

8. закрываем скрипт с помощью restart

---------

алгоритм, естественно приблизительный, но его надо тестировать, последовательно развивать от простого к сложному, от версии к версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smit

есть имя, там можно указать каким-нибудь значком

да я говорил совсем о другом , речь идет о то что я отослал вирус на вирус тотал его добавили в вирусы только на 3й день а на второй я его опять выловил а по вирус тотолу он еще был чистый

а поскольку вы боитесь что люди будут добавлять невирусы в базу, то хотябы сделать отдельную базу для тех которые еще не признали как вирусы

а вообще это бред есть вирус а добавить его в базу не могу

по поводу FF я тоже вам подробно написал что после указания пути он все равно не проверяет хешь по базе тотала и скрин сделал и приложил его

а вообще скорее всего надо прогу научить самой http протокол отрабатывать(без окна) и выдавать в лог инфу , а также почемуто прога не запоминает путь к VirusTotalUpload.exe ,приходиться каждый раз при включении ее тыкать носом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
запись по файлу остаётся видимой только в одной категории: "Подозрительные и вирусы "

это уже внесет в процесс неразбериху.

Значит, должна быть отметка в скрипте, что твики добавлены автоматически.

добавлю комментарий.

Возможность Создать: Поисковые критерии для - "Установленные программы..."

подумаю, может быть иногда полезно.

если число добавленных сигнатур не равно нулю (с вариантами конечно условий), добавить в скрпт пару chklst/delvir;

автоматически добавить пару deltmp/delnfr

тогда передача сигнатур скриптом станет неприятным и мало того опасным процессом :D

вообще автоматизация мне кажется уже избыточным процессом, разлагает это и в результате приводит к ошибкам.

вы боитесь что люди будут добавлять невирусы в базу

База пользовательская, добавляйте туда самостоятельно все что угодно, хоть вирусы, хоть антивирусы :)

отдельную базу для тех которые еще не признали как вирусы

Зачем? Смысла я таки не вижу.

по поводу FF я тоже вам подробно написал что после указания пути он все равно не проверяет хешь по базе тотала

а я и ответил, что новый движок для массовой проверки хэшей, который будет работать в PE в стадии разработки.

FF же прекрасно работает в PE.

а также почемуто прога не запоминает путь к VirusTotalUpload.exe

Проверил, запоминает, путь хранится в ini файле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
тогда передача сигнатур скриптом станет неприятным и мало того опасным процессом :D

вообще автоматизация мне кажется уже избыточным процессом, разлагает это и в результате приводит к ошибкам.

я представляю это дело так.

во первых: отбор сигнатур для скрипта происходит вручную, так же как и проверки на ВТ, т.е. перед запуском режима автоскрипта все добавленные сигнатуры уже будут проверены в интерактивном режиме во избежание фалсов;

во-вторых- текущий порядок добавления команд в скрипт сохраняется;

автоскрипт - это альтернативный способ формирования скрипта, когда основная работа по проверке образа выполнена , в некоторых (для начала в простых) случаях он будет удобен.

например: одно-два вирусных тела, несколько вредоносных URL, необходима чистка темпов, и проч.

еще... при недавних заражениях smallHTTP иногда в образе было около сотни сетевых подключений, с десяток записей с подменой DNS, т.е. в данном случае вместо десятка исправлений DNS через контекстное меню автоскрипт отработает на ура, если записи отобраны уже с помощью критерия.

ну и как всякое новое дело будет использоваться с осторожностью, и тщательнее проверять скрипт придется в первое время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
omnilynx13
ну и как всякое новое дело будет использоваться с осторожностью, и тщательнее проверять скрипт придется в первое время.

Вот сейчас, напрягся. uVS, в принципе, пользоваться надо с осторожностью. и просто как юзер, честно скажу, тщательная проверка скрипта - сама формулировка пугает, я уже отвык :) Имхо всё ж работа с сигнатурами должна всё ж оставаться за оператором.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Вот сейчас, напрягся. uVS, в принципе, пользоваться надо с осторожностью. и просто как юзер, честно скажу, тщательная проверка скрипта - сама формулировка пугает, я уже отвык :) Имхо всё ж работа с сигнатурами должна всё ж оставаться за оператором.

omnilynx13, тут какое слово не возьми - оно будет напрягать, а иногда даже и пугать. В действительности все же проще предполагается. Отбор сигнатур ведь не предполагается автоматизировать. Все это делает оператор. просматривая список визуально, использую проверки и критерии - и принимая решение, что есть фолс, а что достойно удаления.

-------

а вот когда эта работа завершена, тогда уже остальной процесс можно автоматизировать. одним нажатием на функцию автоскрипт. (при этом лишние синатуры уже не будут созаны - а будет определен порядок удаления данных файлов: delref, delall, или sreg и других объктов, которые уже однозначно определены для удаления, осталось только зафиксировать это скриптом. можно в принципе, коаждому объекту автозапуска сопоставить дефолтный оператор удаления (исправления).

возможно, этот способ будет на 100% точен лишь в 10% тем, но можно его уточнять от версии к версии, повышать 10% потолок.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

пример:

;uVS v3.75 script [http://dsrt.dyndns.org]

;Target OS: NTv6.1

addsgn 0DE9D12F156A8B772266EEB164C81205167CB2FFBCF8A93885EAF09FE496718B260C7B173E559D49

2B47810FF05649FA7DDFE81ADCE2BE2C72F6430E0B0622F8 8 Shiz.0610

zoo %SystemRoot%\APPPATCH\NAKKXP.EXE

delall %SystemRoot%\APPPATCH\NAKKXP.EXE

chklst

delvir

setdns Подключение по локальной сети 2\4\{900F7DB3-DC89-4C89-9D4B-34AF7DB8257A}\

deltmp

delnfr

regt 12

czoo

restart

сигнатуру Spy.Shiz добавляет оператор, если на тот момент ее нет в базе,

и все.

нажимаем "автоскрипт",

остальное по силам дописать уже модулю uVS

delall - дефолтный оператор для объекта типа файла, который попадет под сигнатуру,

setdns - дефолтное действие над объектом DNS, который попал под критерий поиска;

regt 12 - автоматическое действие, поскольку изменен объект автозапуска userinit/shell;

czoo - потому что в скрипт добавлена одна или более сигнатур.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
запись по файлу остаётся видимой только в одной категории: "Подозрительные и вирусы "

Demkd пишет: это уже внесет в процесс неразбериху.

Это, упорядочит обработку объектов: т.е. перекинуть/собрать все вирусы/подозрительные в одной категории.

После чего обработать

* При переносе изменять поле: СТАТУС.

** Соответственно оставить возможность: "Показывать все перемещённые объекты".

Вот, если объектов будет много и они будут во множестве присутствовать...

Это и есть путаница...

Будет непонятно перенесён/обработан объект или нет...

1. Возможность восстановить/Задать DNS - при его отсутствии.

т.е. Если нет заданного значения.

т.е. В реальной системе, если нет ( совсем нет значений ) для DNS - то, нет и контекстного меню в uVS...

Развивая идею/предложение Santy...

2.Автоскрипт по поиску из базы автоскриптов.

т.е. Оператор создаёт базу автоскриптов - определений/топологий - и через меню поиска определяет/задаёт - тип скрипта/команды.

Автоскрипт по типу...

или

Spy.Shis

или

Carbepr

или

Mrdrv

или

Соответственно необходима предварительная настройка - задание параметров автоскрипта.

т.е. Оператор даёт программе указание/уведомление - с чем она будет имеет дело.

+ Принимается во внимание изменяемое значение для поля: СТАТУС.

т.е. если в поле статус вместо статуса: ?Вирус? - будет статус: ?Mayachok?

uVS - Автоматически генерирует скрипт для данного типа объектов.

2012_06_09_223246.jpg

post-8956-1339262373_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Развивая идею/предложение Santy...

да, рано еще развивать, давайте хотя бы примем решение по модулю автоскрипта: быть ему или нет быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Нужно указать/показать uVS с чем она имеет дело и как с этим нужно работать.

uVS считывает имеющийся в базе тип/образец.

Задаётся/принимается автоматическое соответствие для списка/перечня скриптовых команд.

И автоматически применяет.

Отдаётся ОДНА команда: " Обработать объект Diso.dll > как tr.Mayachok.

Даже сигнатура ненужна...

Всё автоматизированно !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Нужно указать/показать uVS с чем она имеет дело и как с этим нужно работать.

uVS считывает имеющийся в базе тип/образец.

Задаётся/принимается автоматическое соответствие для списка/перечня скриптовых команд.

И автоматически применяет.

Отдаётся ОДНА команда: " Обработать объект Diso.dll > как tr.Mayachok.

Даже сигнатура ненужна...

Всё автоматизированно !

В контекстное меню файла добавляется команда: "Обработать объект как..."

Например это: Diso.dll

И далее раскрывается список/меню типов/образцов.

Где мы выбираем из предлагаемого списка ТИП: "tr.Mayachok"

Можно открыть и посмотреть, что будет добавлено в скрипт в автоматическом режиме, это команды:

;uVS v3.77 script [http://dsrt.dyndns.org]

;Target OS: NTv5.1

addsgn

zoo

bl

delref

deltmp

delnfr

czoo

restart

т.е. uVS понимает, что при наличие команды: addsgn - нужно генерировать сигнатуру для заданного объекта*...

Zoo - Скопировать объект в zoo_

И далее... по списку.

* При детекте на V.T. - имя автоматически задаётся в соответствии с настройкой приоритета.

От оператора требуется:

1) Выбрать: " ***.dll"

2) Задать тип/объект - через контекстное меню. "tr.Mayachok"

3) Подтвердить принятое решение. Enter.

И всё...

На создание стандартного скрипта потребуется порядка 4-х секунд.

+ Необходима автоматическая проверка списка > в плане защиты от ложного срабатывания.

+ Коррекция ошибок ( например для bl - если sha1 - файла отсутствует... )

-----------

По ранее прикреплённому фото - Интерактивный поиск с возможностью корректировки типов/образцов - их наименований содержимого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

критерий по установленным программам.

подумаю, может быть иногда полезно.

неплохо, если объект (из списка установленные программы), который попадет под соответствующий критерий добавится в подозрительные, с контекстной функцией uninstall.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

еще предложение:

подвесить в лог uVS в информационные строки о блоках regedit, диспетчера задач и другие - через контекстный вызов соответствующие твики

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
я представляю это дело так.

я подумаю

т.е. В реальной системе, если нет ( совсем нет значений ) для DNS - то, нет и контекстного меню в uVS...

исправлю.

2.Автоскрипт по поиску из базы автоскриптов.

оно может конечно и полезно было бы иногда, но слишком много возни, да и п.н. фича была бы невостребована, потому что и оператору будет лень набивать шаблонов для каждого зловреда.

подвесить в лог uVS в информационные строки о блоках regedit

лень, да и мало кому будет нужно, все равно в окно твиков заходить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

RP55,

2.Автоскрипт по поиску из базы автоскриптов.

оно может конечно и полезно было бы иногда, но слишком много возни, да и п.н. фича была бы невостребована, потому что и оператору будет лень набивать шаблонов для каждого зловреда.

имхо, полезнее было бы добавить класс сигнатур в базу, с возможностью вручную установить его для сигнатуры, и уже от класса размышлять над автоматическими действиями.

---------

инфо для разработчиков tdsskiller

(которые читают данный топик):

третий случай уже (в последнее время), когда tdsskiller v 2.7.36 не обнаруживает бутовый вариант majachok

один пример на pchelp-е

http://pchelpforum.ru/f26/t98161/

второй на eset

http://forum.esetnod32.ru/forum6/topic5979/

третий в приложении

ALEKSANDR_2012_06_13_10_22_02.7z

TDSSKiller.2.7.36.0_13.06.2012_10.32.39_log.txt

ALEKSANDR_2012_06_13_10_22_02.7z

TDSSKiller.2.7.36.0_13.06.2012_10.32.39_log.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Автоскрипт по поиску из базы автоскриптов.

Оно может конечно и полезно было бы иногда, но слишком много возни, да и п.н. фича была бы невостребована, потому что и оператору будет лень набивать шаблонов для каждого зловреда.

Я, это понимаю, как своего рода язык для uVS...

т.е. uVS понимает, что при наличие команды: addsgn - нужно генерировать сигнатуру для заданного объекта...

Zoo - Скопировать объект в zoo_

И далее... по списку.

Шаблоны можно создать не для всех - только для основных типов - тех, что наиболее часто встречаются, а это 5-7 вирусов.

Да, матушку Лень грех беспокоить...

Также, можно создать базу по типу/типам расширения: exe; dll; sys - добавив в контекстное меню.

Можно и это Автоматизировать > где uVS будет автоматически определять тип расширения и предлагать решение по типу...

Этого будет вполне достаточно.

Всего три типа !

Автоскрипт и нужен прежде всего для работы с типичными т.е. часто/регулярно/ежедневно повторяющимися заражениями типа:

Spy.Shis ( exe )

Carbepr ( exe )

Mayachok ( dll )

Corcow ( dll )

Mkdrv ( sys )

* Единственно добавить автоопределение для добавления твиков.

т.е. предлагаю интегрировать автоскипт в uVS - для данных трёх типов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×