Перейти к содержанию

Recommended Posts

PR55.RP55

1)

СТАТУС > "Все файлы каталога подозрительные."

Пример: Оператор работает с образом.

Ему попадается файл, который кажется подозрительным.

Оператор задаётся вопросом - какие ещё есть файлы в данном каталоге, что это за файлы ?

В случае когда файл подписан - нужно выполнить целую последовательность действий - что отнимает время.

А так, команда доступна из контекстного меню.

Сейчас доступна команда: СТАТУС > Подозрительный.

Это касается одного файла/объекта.

А ведь можно ...

-----------

2) При отдаче таких команд как: "Все файлы в каталоге и подкаталогах провереНЫ "

"Добавить все исполняемые файлы каталога в список"

Открывать окно редактирования.

Пример:

C:\PROGRAM FILES\GOOGLE\UPDATE\1.3.22.5\

C:\PROGRAM FILES\GOOGLE\UPDATE\2.2.2.2.2\

C:\PROGRAM FILES\GOOGLE\UPDATE\1.3.22.5\

C:\PROGRAM FILES\GOOGLE\UPDATE\1.3.22.5\

C:\PROGRAM FILES\GOOGLE\UPDATE\1.3.22.5\

C:\PROGRAM FILES\GOOGLE\UPDATE\8.8.8.8.8\

Если выбрать команду: "Все файлы в каталоге и подкаталогах провереНЫ "

то, что получим ?

Будет скрыто только часть файлов...

Ведь числовые значения отличаются...

Если открыть окно редактирования ( ИЛИ ВЫБРАТЬ ИЗ СПИСКА автоматически предложенные программой ВАРИАНТЫ )

То можно выбрать:

C:\PROGRAM FILES\GOOGLE\

или

C:\PROGRAM FILES\GOOGLE\UPDATE\

Тогда команда будет применена ко всем файлам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
А ведь можно ...

-----------

2) При отдаче таких команд как: "Все файлы в каталоге и подкаталогах провереНЫ "

RP55, здесь лучше использовать идею, что уже была у тебя выше:

(для adddir, для функции статус - каталог с подкаталогами, для deldirex.... но опять же, только при работе с образами)

дополнительное меню:

\ - текущий каталог

\.. - каталог - родитель

\..\.. - каталог - про_родитель.

по моему, достаточно будет подняться вверх на два уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Santy

Когда идею не реализуют приходиться искать другой вариант.

Часто от такого мазохизма польза бывает :D

Santy пишет:

дополнительное меню:

\ - текущий каталог

\.. - каталог - родитель

\..\.. - каталог - про_родитель.

по моему, достаточно будет подняться вверх на два уровня.

Так лучше:

...ВЫБРАТЬ ИЗ СПИСКА автоматически предложенные программой ВАРИАНТЫ )

То можно выбрать:

C:\PROGRAM FILES\GOOGLE\

или

C:\PROGRAM FILES\GOOGLE\UPDATE\

Тогда команда будет применена ко всем файлам.

Сколько будет \... столько и вариантов автоматически предложит программа.

Наглядно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Когда идею не реализуют приходиться искать другой вариант.

всему свое время.

Сколько будет \... столько и вариантов автоматически предложит программа.

Наглядно...

судя по исследованным ранее образам, достаточно будет двух-трех уровней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

По:

\ -

\.. -

\..\..

Предлагаю остановиться на окне поиска.

Оператор выбирает из списка:

C:\PROGRAM FILES\GOOGLE\UPDATE\3.11.4.2

Выбранное-Выделенное автоматически отображается на экране - в строке поиска.

Оператор применяет <-- Backspase

И может срезать \ до необходимого значения.

Поддержка для всех команд которые работают с \

adddir; deldir; deldirex; dirzoo; Все файлы в каталоге и подкаталогах проверены ...

Таким образом, не нужно создавать/открывать отдельное окно или предлагать варианты автоматически.

______2.jpg

post-8956-1395780032_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

+

предложение: добавить контекстную функцию в список программ:

проверить по хэшам на VT/jotti исполняемые файлы (те, что добавлены в образ) из текущего каталога....

если в строку uninstall действительно входит путь программы. (а не msexec)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Оператор просматривая список установленных программ видит, что все нежелательные программы есть в списке критериев.

- По | статусу | оператор определяет, будет ли программа удалена в случае применения автоскрипта.

Статус, его значение, позволяет оператору точно определить: требуется от него какое либо действие или нет ...

т.е. Нужно или нет отдавать доп. команду на удаление; нужно ли создавать новый критерий, или нет, будет программа удалена при работе с автоскриптом или... ?

Сейчас оператор вынуждено перепроверят и теряет на проверке время.

+ фото пример.

2) Команда.

Оператор просматривая список установленных программ может отдать команду:

" Все исполняемые файлы данной программы в подозрительные..."*

* Если в строку uninstall действительно входит путь программы. (а не msexec)

3) Команда.

Оператор просматривая список установленных программ может отдать команду:

" Удалить все исполняемые файлы данной программы..."*

* Если в строку uninstall действительно входит путь программы. (а не msexec)

5555.jpg

post-8956-1396442750_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Все исполняемые файлы данной программы в подозрительные...

В принципе достаточно одной этой команды.

т.е. Если файлы добавлены в подозрительные - то их и на V.T.- JT.- herdprotect можно проверить.

И Удалить все исполняемые файлы данной программы...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
В принципе достаточно одной этой команды.

т.е. Если файлы добавлены в подозрительные - то их и на V.T.- JT.- herdprotect можно проверить.

И Удалить все исполняемые файлы данной программы...

имхо, здесь не помешают все три функции:

1. проверка на VT/Jotti,

те файлы, которые засветятся по хэшам автоматически получат статус ?ВИРУС? и окажутся в подозрительных и вирусах.

2. перенос файлов из списка (данной программы) в подозрительные, (если их там еще нет) для анализа инфо и всевозможных проверок;

3. deldirex для исполняемых файлов данной программы, поскольку uninstall.exe для некоторых адварных программ фейковый.... ничего он не удаляет при деинсталлации.

поэтому для них удобнее будет сразу отдать deldirex + uidel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

herdprotect посмотрел, пусть делают api, желания возиться с тучей параметров в их post запросах нет.

а virscan реализовать можно, ничего сложного там нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

У herdprotect есть Контакты.

http://www.herdprotect.com/contact.aspx

ПРОШУ всех, кто заинтересован в развитии uVS написать разработчикам по API http://ru.wikipedia.org/wiki/API

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd

По поводу herdprotect можно же аналогично systemexplorer.net сделать ?

т.е. "Открыть в браузере отчёт по sha1 файла. "

---

А если добавят поддержку API то - тогда...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

PR55.RP55

нет, там поиск идет через post запрос с тучей непонятных параметров, слишком большие затраты времени будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd

А если так:

Одна команда И два этапа.

Sha1 копируется и открывается станица...

http://www.herdprotect.com/knowledgebase.aspx

А оператор просто помещает скопированное sha1 в поле запроса ?

Всё лучше для оператора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Команда: "Удалить все объекты по заданному критерию."

Например заданно: _url_

У человека может быть установлено 5 браузеров + доп. программы.

Таким образом, отдав одну команду мы удалим все объекты.

пример: http://pchelpforum.ru/f26/t136676/#post1186143

delall %SystemDrive%\OPERA\OPERA.URL

delall %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\CHROME.URL

delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.URL

delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.URL

delall %SystemDrive%\PROGRAM FILES\OPERA\OPERA.URL

delall %SystemDrive%\PROGRAM FILES\OPERA NEXT\LAUNCHER.URL

delall %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\ROAMING\YANDEX\YANDEXDISK\YANDEXDISKSTARTER.URL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Например заданно: _url_

У человека может быть установлено 5 браузеров + доп. программы.

Таким образом, отдав одну команду мы удалим все объекты.

Из того же лога легал

C:\PROGRAM FILES\EXPERTOOL\TBPANEL.URL

Есть риск не глядя так по критерию удалить нужные файлы, если это просто ярлык ещё не страшно, а так команда опасная. Лучше перепроверить и отдать команду самому.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

alamor

Удалить все файлы каталога команда тоже опасная - но её реализовали.

Что касается url объектов можно так настроить критерий поиска - что ложных определений не будет.

CHROME + url

MOZILLA + url

и т.д.

------

В принципе можно ограничить команду в контекстном меню _до_: "Удалить все url объекты по заданному критерию."

-----

В то же время, если реализовать команду по первому варианту - без изменений, появляется возможность удалить все объекты по цифровой подписи.

Если цифровая подпись была задана как условие - При работе с ADWARE будет полезной опцией.

В конце концов опасны не команды сами по себе.

Опасно их бездумное применение.

Кроме того - Команда: "Удалить все объекты по заданному критерию."

Доступна в меню только при наличии этих самых критериев...

---------

И да !

Команда доступна только при работе с образом системы.*

* Что позволяет оператору видеть скрипт/список объектов на удаление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

RP55,

1) Команда: "Удалить все объекты по заданному критерию."

Например заданно: _url_

это частности,

двигаться надо к стандартному решению (при работе с образом), когда в таблице критериев (при создании), или редактировании

отдельному критерию можно сопоставить настраиваемое действие:

SETSTAT, deldirex, hide, del, delall, delref, delhost и т.д.

alamor,

Есть риск не глядя так по критерию удалить нужные файлы, если это просто ярлык ещё не страшно, а так команда опасная. Лучше перепроверить и отдать команду самому.

нет критерия, нет опасности. если хелпер создает и настраивает список критериев и команд, значит, знает что делает. к тому же рекомендуется практиковать проверки критериев по тестовой базе образов автозапуска полученных с форумов. Которые наверняка есть у каждого, кто занимается этой работой на форумах. Контролировать, что за скрипт генерируется при названных критериях.

И да, этому есть альтернатива. Не создавать критерии. Искать подозрительные файлы с помощью просмотра всего списка. (в традиции avz). Вручную (точнее, через контекстное меню) отдавать каждую команду в скрипт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
двигаться надо к стандартному решению (при работе с образом), когда в таблице критериев (при создании), или редактировании

отдельному критерию можно сопоставить настраиваемое действие:

SETSTAT, deldirex, hide, del, delall, delref, delhost и т.д.

+

если, действие по критерию (в таблице критериев) не определено,

то в этом случае uVS (в режиме автоскрипта) может назначить действие на основе выбранного метода из настроек settings.ini

; Значение управляет методом удаления файлов со статусом "?ВИРУС?" в функции

; автоскрипта.

ImgAutoDelMethod1=1 (по умолчанию 1)

; 0 - игнорировать

; 1 - применить delall

; 2 - применить delref

; 3 - применить delref+del

таким образом мы сможем автоматически добавить некоторые другие команды в автоскрипт (deldirex для некоторых приложений),

+ формировать белый список исключений с рекомендацией hide

и др.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Santy

Со всем вышеперечисленным согласен и поддерживаю.

------

1) Команда: "Удалить все объекты данного производителя по ц.подписи."

На тот случай, если критерий ещё не создан, или для удаления легитимных программ вызывающих сбои в работе системы, для оперативного

вмешательства.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
1) Команда: "Удалить все объекты данного производителя по ц.подписи."

На тот случай, если критерий ещё не создан, или для удаления легитимных программ вызывающих сбои в работе системы, для оперативного

вмешательства.

delsignex? :) при ее выполнении ведь придется еще раз весь список автозапуска перепроверить по цифровому каталогу...

+

добавить функцию (можно в секцию СТАТУС) все исполняемые из текущего каталога и подкаталогов в подозрительные.

как пример - образ из вложения.

USER_PC_2014_04_12_00_24_25.7z

Здесь дроппер bitminer (C:\NVIDIА\CATALYSTLOADER.EXE) попал в подозрительные,

а исполняемый файл (C:\NVIDIА\GCM\CATALYST.EXE) - нет.

понятно, что исполняемый файл должен быть где то в образе, но логично предположить, что он есть в текущем каталоге или подкаталогах.

------------

USER_PC_2014_04_12_00_24_25.7z

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55
Santy пишет: delsignex? smile.gif при ее выполнении ведь придется еще раз весь список автозапуска перепроверить по цифровому каталогу...

Но ведь лучше и быстрее проверить именно так, чем искать файлы по всему списку - особенно когда есть и sys и exe и dll файлы.

т.е. они находятся в разных директориях...

И имеют статус: Проверенный.

Это ещё нужно сбрасывать статус...

А так, как я предлагаю - одна команда отдана - получаем результат.

------

Все исполняемые из текущего каталога и подкаталогов в подозрительные.

Сегодня хотел предложить тоже самое :)

Небольшая ремарка -

Скажем в образе есть:

C:\NVIDIА\GCM\CATALYST.EXE

C:\NVIDIА\CATALYSTLOADER.EXE

И так мы это и видим.

Соответственно, при применении команды: "Все исполняемые файлы из текущего каталога и подкаталогов в подозрительные. "

Мы будем вынужденно выбирать из тех вариантов которые присутствую в списке...

Предлагаю чтобы uVS автоматически создавала _пустые_ директории выбора.

Пример:

; C:\NVIDIА

C:\NVIDIА\GCM\CATALYST.EXE

C:\NVIDIА\CATALYSTLOADER.EXE

т.е. оператор получает возможность работать со всем каталогом !!

Поместить одной командой все файлы в подозрительные;

Удалить все файлы каталога;

Проверить все файлы каталога на V.T.

Сбросить цифровую подпись для всех файлов каталога;

Все файлы каталога проверенные.

и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy
Но ведь лучше и быстрее проверить именно так, чем искать файлы по всему списку - особенно когда есть и sys и exe и dll файлы.

т.е. они находятся в разных директориях...

И имеют статус: Проверенный.

Это ещё нужно сбрасывать статус...

А так, как я предлагаю - одна команда отдана - получаем результат.

одна команда в скрипте, а в uVS - целая подпрограмма + по времени выполнения будет занимать даже больше времени чем виртуализация реестра + выполнять ее скорее всего придется в безопасном режиме, если будут затронуты активные драйвера.

имхо, лучше реализовать режим селектирование, о которым мы периодически говорим и возвращаемся, и который бы интегрировал многие функции:

выделить записи из образа по созданному условию + выполнить определенный набор действий над выделенными записями.

если это действие над каталогами, то может быть лучше удалить через deldirex,

если это действие над файлами, то лучше через удаление каждого файла в отдельности.

как то так.

------

Сегодня хотел предложить тоже самое :)

это потому что сближаются позиции.

Если раньше мы развивали два подхода: поиск вредоносных записей по критериями и сигнатурам и отсев из общего числа записей заведомо чистых объектов, + автоматическое формирование скрипта, то сейчас с обеих сторон подходим к той группе записей, которая не детектируется сигнатурами и критериями (или детектируется, но не подтверждается внешними сканерами) и не подтверждается списками чистых файлов.

Небольшая ремарка -

Скажем в образе есть:

C:\NVIDIА\GCM\CATALYST.EXE

C:\NVIDIА\CATALYSTLOADER.EXE

И так мы это и видим.

Соответственно, при применении команды: "Все исполняемые файлы из текущего каталога и подкаталогов в подозрительные. "

Мы будем вынужденно выбирать из тех вариантов которые присутствую в списке...

Предлагаю чтобы uVS автоматически создавала _пустые_ директории выбора.

Пример:

; C:\NVIDIА

C:\NVIDIА\GCM\CATALYST.EXE

C:\NVIDIА\CATALYSTLOADER.EXE

т.е. оператор получает возможность работать со всем каталогом !!

Поместить одной командой все файлы в подозрительные;

Удалить все файлы каталога;

Проверить все файлы каталога на V.T.

Сбросить цифровую подпись для всех файлов каталога;

Все файлы каталога проверенные.

и т.д.

возможно, да,

удобнее было бы распределить функции в секции СТАТУС и КАТАЛОГ.

вместо удалить каталог.

и при выборе секции каталог поместить группу функций над файлами каталога.

тут семь раз отмерь - один раз запрограммируй.

скажем, из 6 функций проверить все ***************, я использую только одну: проверить все непроверенные файлы из текущей категории на ВТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Santy

Опять же с вышесказанным согласен. :rolleyes:

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

просмотрел предложения, шапку обновил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×