Перейти к содержанию

Recommended Posts

santy

demkd,

можно добавить сообщение в логи, если обнаружена групповая политика для Chrome?

и желательно чтобы в этом случае твик 27 попал в автоматически в скрипт через ALT+T

т.е. добавился в эту компанию

Ctrl+T        - Автоматически применить твики #1,2,3,9,28,29 при необходимости.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Добавление комментария к Zoo

 

В скрипт добавляется строка/комментарий.

Комментарий например для вир. лаба.

-------

Кто скрипт выполнил - тот архив и отправит, уже с комментарием.

Комментарий прописывается в текстовый файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Есть несколько копий uVS

С разными настройками для решения разных задач.

 

База vtcache может содержать несколько тысяч файлов.

Её копирование/перемещение  отнимает  много времени - особенно на слабых PC.

-------

Предложение: возможность прописать путь к одной общей базе vtcache

это даст:

1) Экономию времини

2) Экономию места на диске

3) База пополняется от/из нескольких источников.

4) База всегда в актуальном состоянии.

 

--------------

2) Создать файл/базу в каталоге uVS присвоить базе имя SHA2

 

По своей структуре это стандартная база проверенных но...

База содержит _временно проверенные sha1 / файл.

 

Принцип: Оператор работает с образом.

Во время работы присваивает статус _ПРОВЕРЕН ряду файлов.

В основе стандартные команды меню СТАТУС:  "Проверенный"  и т.д.

 

это даст:

 

1) Экономию времени при повторной работе с образом.

2) Экономию времени при работе с новым образом.

---------

Почему sha нужно добавлять именно в базу SHA2  ?

Причина проста  - Оператор проверяет файлы, и это поверхностная проверка - она основана на субъективной оценке которая зависит от опыта оператора; результата проверке на VT. и т.д.

У оператора нет самого файла и нет времени на его углубленное изучение.

- Значит это временная база проверенных.

Файлы в ней хранятся  временно ( по настройке settings.ini )

Например  раз в 30 дней _вся база SHA2 будет  обнулена ( если есть соответствующая настройка )

------

Проверка списка по этой базе осуществятся по отдельной команде.

Пример работы: Список проверяется по основной/пользовательской базе проверенных

после чего оператор  может проверить список по базе SHA2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Уточнение по базе SHA2

В базу добавляются все объекты которым оператор присвоен статус ПРОВЕРЕН

кроме объектов:

 

HTTP://******

 

-------------------

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Сейчас эпидемия, ( подсыпали в смазку алмазную пыль ;)  ) с вирусами-шифраторами.

 

Некоторые виды всё таки поддаются расшифровке.

- Важно знать тип. расширения.

- Можно отдельно давать информацию например по:

 

C:\WINDOWS\Web\Wallpaper

C:\Documents and Settings\!User!\Мои документы\Мои рисунки

-----

Таким образом не задавая лишних вопросов можно определить тип шифратора.

И сразу дать рекомендации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Эпидемия шифраторов продолжается.

И судя по всему эффективного решения по защите не предвидится.

Если только...

 

---------

 

В settings.ini  выставляется таймер и...

Скажем раз в 10 секунд проверяется список процессов по базе проверенных.
При нахождении неизвестного на @ оправляется сообщение + в трее всплывает табличка/уведомление.
+ запись в лог/журнал. + копия файла в Zoo. ( для последующего анализа, что это )

И дальше в зависимости от установок.
Если файл имеет ЭЦП  и данная ЭЦП есть в списке белых - файл игнорируется.
( но уведомление/я + запись в лог/журнал + копия файла в Zoo всё одно идёт )

При прочих переменных:  файл удаляется, его повторный запуск блокируется, копия файла идёт в Zoo.
+
Файл  ( по настройке ) передаётся на анализ V.T.

Через 12/24 - Часа файл проверяется повторно.
Отчёт по результату анализа пишется в лог/журнал.
------

uVS работает в фоновом режиме - окно отображается по вызову.

------

 

Результат !

 

1) Это решает проблему шифраторов и большинства других вирусов.

2) Минимальная нагрузка на систему.

3) Оперативное реагирование на угрозы.

----------------

Речь не идёт о мониторе.

Речь идёт  об обновлении списка = его проверке по SHA1 / Wdsl

Всё работает на уже реализованных в программе принципах.

Единственно, что нужно это таймер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) uVS  не удаляет системные политики.

Твики не работают.

---------

А вот такой вариант работает:

begin RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome'); RegKeyDel('HKEY_CURRENT_USER','Software\Policies\Google\Chrome'); DeleteFile('C:\Windows\system32\GroupPolicy\GPT.ini', '32'); DeleteFileMask('C:\Windows\system32\GroupPolicy\Machine', '*', true); DeleteDirectory('C:\Windows\system32\GroupPolicy\Machine');RebootWindows(false);end.

Предлагаю сделать _усиленный вариант твика !

-----------

2) Команды на удаление программ такие как:

 

exec32 C:\Program Files (x86)\WebBars\uninstall.exe

 

Часто не работают.

 

----------

Предлагаю реализовать принудительное удаление.

В меню uVS добавляется команда: "Принудительное удаление программы "

т.е. Удаление ключей реестра; файлов; каталогов.

-------

Оценивается  есть/нет ЭЦП  у  uninstall.exe//msi

А) Выгружаются все элементы этих программ.

- Учитывается ЭЦП файлов/процессов. ( совпадение ЭЦП )

- Учитывается путь до файла ( например C:\Program Files (x86)\WebBars\***********.exe//dll...

Б) Удаляются ссылки на - как имеющие отношение к самой программе так и к файлам программы.

В) Удаляются сами файлы ( при невозможности удаления - удаление производится после перезагрузки системы )

Г) Удаляются каталоги.

 

3) В списке установленных программ писать ЭЦП/производитель.

инфо. брать из uninstall. и/или файлов каталога где расположен uninstall.

 

4) В конце концов начать работу с toolbars  и расширениями браузеров !

сейчас 50% всех проблем связано с ними.

Internet Explorer toolbars

  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\%GUID%\
  • \SOFTWARE\Microsoft\Internet Explorer\Toolbar\%GUID%
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Explorer\%GUID%
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\%GUID%
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\%GUID%

 

Internet Explorer extensions

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension\%GUID%
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extension\%GUID%
  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension\%GUID%
  • HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension\%GUID%

Поисковые системы Internet Explorer

 

"HKLM/HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes"

 

-------------------------------------------------------------

 

Mozilla Firefox extensions

 

( ну... разные есть версии браузера/движка )

 

 

HKEY_CURRENT_USER\Software\MozillaPlugins\plugin-id
HKEY_LOCAL_MACHINE\Software\MozillaPlugins\plugin-id

 

 

HKEY_CURRENT_USER\Software\Vendor\Name\Extensions
HKEY_LOCAL_MACHINE\Software\Vendor\Name\Extensions

 

 

HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions
HKEY_CURRENT_USER\Software\Mozilla\Thunderbird\Extensions

 

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla\Firefox\Extensions
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla\Thunderbird\Extensions

 

--------------

%appdata%\<vendor>\Extensions\<appid>\

 

%appdata%\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\

 

--------------

 

For x86-based computers:

HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions

For x64-based computers:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla\Firefox\Extensions
 
 
For x86-based computers:
reg DELETE "HKLM\SOFTWARE\Mozilla\Firefox\Extensions" /v "{27a82645-c095-46ed-80e3-08825760534b}" /f
For x64-based computers:
reg DELETE "HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox\Extensions" /v "{20a82645-c095-46ed-80e3-08825760534b}" /f
 
--------------
reg DELETE "HKLM\SOFTWARE\Mozilla\Firefox\Extensions" /v "{27a82645-c095-46ed-80e3-08825760534b}" /f
reg DELETE "HKLM\SOFTWARE\MozillaPlugins@*******.com/WPF,version=3.5" /f
--------------
 

 
 
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

А вот такой вариант работает:

 

C:\Windows\SysWOW64\GroupPolicy\Machine

 

Тогда нужно добавить удаление и этой папки для 64 разрядных систем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

mike 1

Так напишите !

:)

-----------

 

Если у demkd мало времени нужно найти сведения по всем основанным браузерам их расширениям/поисковым системам.

Значениям реестра и путей до файлов.

И здесь написать.

- Может ещё чего...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

PR55.RP55 я uVS не так часто использую в лечении. Я просто немного дополнил ваш пост, потому что мне встречались темы, где политика для Chrome была прописана в этой папке. Да и я все таки больше предпочитаю использовать Farbar чем uVS. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

mike 1

 

------

Я тут

Написал статейку по Farbar +

http://forum.esetnod32.ru/messages/forum9/topic11806/message83547/?result=edit#message83547

- Может будет полезна - ?

--------

 

Было бы хорошо реализовать закладки и в uVS 

 

Для чего:

1) Удалить выделенные объекты. ( команда на удаление - только для скрипта !! )

2) Обратить в. объекты.

3) Проверить в. на V.T.

4) Все в.проверенны.

 

5) Добавить сигнатуры в.  в базу ( под одним наименованием )

6) Проверить ЭЦП

 

и т.д.

Такой подход значительно ускоряет обработку списка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Может будет полезна - ?

Не думаю. У меня все вот так сделано, да и вопрос разработчику Farbar я могу задать если мне что-то непонятно. :)

 

qwkam0M.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Реализовать...

 

------------

В ряде случаев uVS в инфо. пишет:

 

"Сертификат аннулирован"

-------------

Сделать так, чтобы...

Оператор мог _сам подключить файл/ список аннулированных ЭЦП.

и видел в инфо.:  Сертификат аннулирован _оператором.

-----

Соответсвенно файл попадает в подозрительные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Сейчас актуальна проблема шифраторов.
В связи с чем предлагаю...
Оператор должен иметь возможность видеть есть теневые копии, или нет: 
http://www.outsidethebox.ms/13764/#_Toc328869241

cmd:  vssadmin list shadows

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Предложение.

 

Реализовать твик для зачистки от отсутствующих: " Task File "

Пример:

Task: {031EE14D-338E-4272-89F1-352F6EB162A8} - \Driver Booster SkipUAC (user) No Task File <==== ATTENTION
Task: {B247D36B-F9A0-447C-8D37-416782AC6B03} - \WinZipDriverUpdaterRunAtStartup No Task File <==== ATTENTION
Task: {BF944475-693A-443F-B9D6-E77C4261C4EA} - \Uninstaller_SkipUac_user No Task File <==== ATTENTION
Task: {D51C15CA-6CD9-4C2A-994D-95124F56A277} - \VKSaverUpdate No Task File <==== ATTENTION
Task: {E2D75554-F204-4A77-B0E7-5E7A55153BD1} - \{CE0B26D7-A051-4DE9-973F-4B53EDF700AF} No Task File <==== ATTENTION
Task: {01035D09-861D-4474-B628-148CE3D3FA14} - \462b26c4-fed9-4a46-8038-2b960b2536e9 No Task File <==== ATTENTION
Task: {0A605A77-AB74-4E85-BFF2-C63018409852} - \{8DE8B879-4B38-4A12-8AD6-D0FE3E5EE0A2} No Task File <==== ATTENTION
Task: {1122B85A-0249-4F96-9E51-CC0827DB6994} - \db114603-5153-4b2b-9258-f4f9ba957f63-1 No Task File <==== ATTENTION
Task: {47BABECC-0005-4CE4-AF33-F50EA72F91C4} - \db114603-5153-4b2b-9258-f4f9ba957f63-7 No Task File <==== ATTENTION
Task: {4DFB83CC-56B6-45F4-9723-72182F77B835} - \{CCE86799-B1E6-475D-BDC9-FFC234CE96C7} No Task File <==== ATTENTION
Task: {5F4E58EC-56A2-421C-B692-A03E29ADD13B} - \db114603-5153-4b2b-9258-f4f9ba957f63-2 No Task File <==== ATTENTION
Task: {9646F873-9CF6-4BBD-97F6-7ECE22D8AF0B} - \{1B6967E4-F248-430C-990A-7AA58F0A7153} No Task File <==== ATTENTION
Task: {9E057AFA-4F8F-4ED4-AFE9-E89CE56BDE4D} - \db114603-5153-4b2b-9258-f4f9ba957f63-3 No Task File <==== ATTENTION
Task: {AA9E446E-C118-40B5-BB93-84AF4C7463A7} - \db114603-5153-4b2b-9258-f4f9ba957f63-5 No Task File <==== ATTENTION
Task: {B52412F0-4527-49D3-A053-858637FC8E1F} - \{3D268319-A385-4BFD-B921-C8BDC910BFDA} No Task File <==== ATTENTION
Task: {DCA076FC-E3B6-4547-B3D7-FC193F24F931} - \db114603-5153-4b2b-9258-f4f9ba957f63-6 No Task File <==== ATTENTION

 

Чем больше мусора - тем больше тормозов.

------

Или очищать при применении команды: delnfr

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

@PR55.RP55,

delnfr это и делает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Demkd

Точно ?

----------

Я бы проверил...

Почистил uVS

А потом посмотрел отчёт в: http://www.cyberforum.ru/viruses-faq/thread1362245.html

------

И программу которая отправляет отчёт о падениях uVS стоит проверить.

Умышлено создать ошибку и посмотреть что будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

@PR55.RP55,

работает точно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Всё таки критерии нужно разделить.

 

1) Критерии: УВЕДОМЛЕНИЯ.

т.е. файл/объект помечается, как подозрительный...

НО...

При применении Автоскрипта НЕ удаляется.

 

 

2) Критерии  УДАЛЕНИЯ.

т.е. файл/объект помечается, как подозрительный...

И...

При применении Автоскрипта Удаляется.

------

Тогда не будет проблем с: " Ложными определениями "

- так, как если критерий невозможно точно настроить, или это новый критерий и он нуждается в доп.

отладке - то, оператор его переводит в режим УВЕДОМЛЕНИЯ.

Это решает множество проблем и открывает новые возможности.

 

3) По поводу команды: " Удалить все файлы в текущей категории с учётом фильтра "

 

Само собой, что все известные/системные файлы/ссылки  должны быть защищены от действия этой команды.

в uvS уже есть механизм защиты известных/системных файлов.

Реализовать защиту в том числе и от DEL - при применении автоскрипта = УДАЛЕНИЯ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Браузер -расширения; группировка объектов по дате.

пример:
Браузер установлен 20.01.15
В состав Хрома по умолчанию входит ряд расширений.
Значит расширения:
Х1 = 20.01.15
Х2 = 20.01.15
Х3 = 20.01.15
Х4 = 20.01.15
Х5 = 20.01.15
Установлены вместе с браузером.
---
Команда: " Фильтр по дате. ( 20.01.15 ) "
- В списке остаются только предустановленные расширения.
- Далее применяем команду: "Скрыть с учётом фильтра "
- Работаем с оставшимися объектами.
--------
т.е. Оператор открывает инфо. одного из предустановленных расширений.
хлопает мышой по дате и выбирает в меню команду: "Фильтр по дате."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

фильтр по дате уже сто лет как реализован

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

фильтр по дате уже сто лет как реализован

Да я в курсе.  ;)

Речь о экономии времени.

- Не надо настраивать...

Выбрал в инфо. нужную дату...

и готово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Минимальный поиск самых подозрительных файлов по дате - искать в папке System32\drivers файлы, созданные за последние полгода.
З.Ы. Слегка подозрительный файл - скан оригинальный мой:

https://www.virustotal.com/ru/file/03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae/analysis/1429289866/,

и найденный по хешу:

https://www.virustotal.com/ru/file/03cbe6df7f5605a3659ffe27a1184a8d9066436a17d7bac9cceb122de74f69ae/analysis/1425050081/.

Графа "Имена файлов" особенно удивляет, а так это драйвер из SysWOW64\drivers.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) По wdsl = белый список.

 

Предложение.

Если будет совпадение: wdsl   и  " Сертификат аннулирован "

то, автоматически удалять соответствующую запись из wdsl.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

@PR55.RP55,

это глупо, тот же рилтек туча чистых рабочих дров с аннулированым сертификатом, кто точно уверен что делает сам удалит, это не трудно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×