Перейти к содержанию
Зайцев Олег

Чем чреваты тесты Anti-Malware.ru и VirusTotal

Recommended Posts

Зайцев Олег
Вот что написали VirusBuster:

The "http://z-oleg.com/leaktest.exe" URL returns with the "404 - HTTP not found" error.

Please send us a working link.

У меня ссылка работает, у них-нет. В чем дело?

Мистер Джустису: это сообщение к остальным о вирлабах присоединять не нужно

А я убрал файл от греха ... я же писал выше, что домен блочит тупой автомат, который перепроверяет файлы примерно раз в сутки. И далее критерий типа "файл тетектит более N вендоров и он лежит более M дней"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
А я убрал файл от греха

А может кто-то проведет исследование на предмет изменения одного байтика и сбития md5 хеша? Интересно было бы посмотреть на результаты на VT

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Увеличиваем размер ликтеста на 1 байт - сразу отваливается 15 антивирусов :lol:

+ not-a-virus.AVTest ---> Trojan-Downloader.Delphi!IK :wacko:

http://www.virustotal.com/file-scan/report...68fb-1312891710

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Ну фиг с ними с генериками, но то, что ранее для Symantec было Trojan Horse, а теперь чисто, удивляет. и K7AntiVirus - был троян а стал чист. Значит были конкретные сигнатуры?

+ not-a-virus.AVTest ---> Trojan-Downloader.Delphi!IK

заметьте, это emsisoft своровал детект у икаруса и добавил как раз буквы IK

Emsisoft 5.1.0.8 2011.08.09 Trojan-Downloader.Delphi!IK

...

Ikarus T3.1.1.104.0 2011.08.09 Trojan-Downloader.Delphi

поправлюсь:

хотя наверно не своровал, а в нем есть движок икаруса скорее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
goover
Значит были конкретные сигнатуры?

Файл же не менялся. Dmitriy K только байтик добавил. Почему сигнатуры ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Файл же не менялся. Dmitriy K только байтик добавил. Почему сигнатуры ?

а вот такие тупые сигнатуры, по хешу похоже

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aviralover

strat'y: цитата::

поправлюсь:

хотя наверно не своровал, а в нем есть движок икаруса скорее

У emsisoft'а движок икаруса не ворованный, и даже не скорее движок от икаруса, а он и есть - лицензионный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
Ну фиг с ними с генериками, но то, что ранее для Symantec было Trojan Horse, а теперь чисто, удивляет.

Потому что я зарепортил им как фолс.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

Я бы еще понял, если бы эта программа содержала какой-то полезный функционал или проблема блокировки домена не была бы решена либо не решалась без снятия детектов. Но тут то что за, как правильно сказали раньше, флешмоб? :) Такое бы рвение да каждый раз на рассылку реальной малвари. Держите тот же самый leaktest (100% функционала сохранено) с нулем детектов на VT (отвалились детекты по а) хеш файла, б) размер файла, в) детект по контрольной сумме строк, г) детект по набору параметров). Полминуты работы и две минуты набить этот пост.

http://www.virustotal.com/file-scan/report...023e-1312898301

Кому надо ехе пишите в личку :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ntoskrnl

До кучи.

От кого: Comodo Antivirus Lab <info@avlab.comodo.com>

Дата: Вт 09 Авг 2011 17:12:20

Тема: False Positive submission

--------------------------

Hello,

This is to inform you that the sample you have provided was checked and

was not confirmed to be a False Positive. The detection naming for the

sample you have submitted as False Positive will be changed to

"Application.Win32.AVTest.~A" .

Best regards,

Florin Gogoseanu

Comodo Antivirus Lab

Кстати, ответ пришел минут через пять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
поправлюсь: хотя наверно не своровал

Не наверное, а так и есть: "...combination of two world class products - the Emsisoft Anti-Malware, and the Ikarus Anti-Virus engine" _http://www.emsisoft.com/en/software/antimalware/_

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
До кучи.

Кстати, ответ пришел минут через пять.

Так Comodo же по внутриюзеркомьюнитевскому "VirusTotal" чужие детекты собирают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Dmitriy K,

QuickHeal раньше детектил, см. отчет в первом посте.

Symantec сообщили что запрос создан.

K7: сообщили,что ссылка не работает, отправил им файл.

Sophos:

[i[Hello,

The recognized test file that Sophos use is the eicar test file.

If you have any other questions please let me know, otherwise I will close this case in three days time.

Regards,

Andrew Kellagher

Sophos Technical Support

http://www.sophos.com/support/services/technical.html

Support knowledgebase: http://www.sophos.com/support

Subscribe to email notifications: http://www.sophos.com/security/notifications

SophosTalk community (discussion forums): http://community.sophos.com

SOPHOS - simply secure

-----Original Message-----

Sent: 2011-08-09 11:22 AM

To: supportuk@Sophos.com,

Cc:

I think it should be detected as AV-TEST, because your threat name makes it difficult to understand what it is.

08.08.2011, 17:50, "Sophos Support" :

> Hi

>

> thank you for your email. The file leaktest.exe that you sent to us for analysis appears to be a test file for anti-virus software. It displays the popup 'Virus demo stub for AV test'. We will continue to detect this as Mal/Generic-L and we are not the only vendor to detect this file. Please do not hesitate to contact me if I can be of any further assistance.

>

> Regards,

>

> Martin Elliott

> Sophos Technical Support

> http://www.sophos.com/support/services/technical.html

>

> Support knowledgebase: http://www.sophos.com/support

> Subscribe to email notifications: http://www.sophos.com/security/notifications

> SophosTalk community (discussion forums): http://community.sophos.com

>

> SOPHOS - simply secure

>

> -----Original Message-----

>

> Sent: 2011-08-08 02:33 PM

> To: supportuk@Sophos.com,

> Cc:

> The thing is it is a false posotive.

>

> 08.08.2011, 16:22, "Sophos Support" :

>> Hello,

>>

>> Thank you for contacting Sophos Technical Support.

>>

>> **Please note that this is an automated response. If you have any questions, require assistance or clarification on this analysis, please feel free to reply to this email quoting this case number in the subject line.**

>>

>> The file(s) below are already detected with the latest version of Sophos Anti-Virus and the latest IDE definitions.

>>

>> * leaktest.exe -- already detected

>>

>> Please update Sophos Anti-Virus,and run a Full System Scan to clean up this threat.

>>

>> ---

>> To create a new Full System Scan to clean up threats

>>

>> * You should turn off System Restore before running a Full System Scan. Go to Start > Control Panel > Performance and Maintenance. Double-click System and then select the System Restore tab. Select the Turn off System Restore on all drives checkbox, then click Apply and then Yes.

>> * Right click the blue Sophos shield on the taskbar and choose "Open Sophos Anti-Virus"

>> * Click on "Scans". Give the scan a name, ensure you have checkmarked all of the local hard drives and removable drives under My Computer and click on "Configure this scan" at the bottom.

>> * On the Options tab, ensure that Scanning level is set to "Normal (recommended)". Under Scanning options, ensure that "Scan all files", "Scan for adware/PUAs", "Scan for suspicious files" and "Scan for rootkits" are checkmarked.

>> * Click on the Cleanup tab. Ensure that "Automatically clean up items that contain virus/spyware" is checkmarked and the two radio buttons are set to "Deny access only" (which actually means to leave the virus there, but block all access to it if cleanup fails). Checkmark "Automatically clean up adware/PUAs" and click OK.

>> * Click on "Save and Start". Reboot the computer once the scan completes.

>> * Once the computer is available, please repeat the scan to ensure a full cleanup.

>>

>> ---

>>

>> Alternatively, you can create a Sophos Bootable Anti-Virus CD and scan the machine from the bootable environment. Please contact Sophos Technical Support for information on how to obtain this tool and if it's appropriate for you.

>>

>> Please do not hesitate in contacting us by replying to this email if you have any questions or concerns.

>>

>> Kind regards,

>>

>> Sophos Technical Support Support

>> knowledgebase: http://www.sophos.com/support

>> Subscribe to email notifications: http://www.sophos.com/security/notifications

>>

>> New! SophosTalk community (discussion forums): http://community.sophos.com

>>

>> SOPHOS - simply secure[/i]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
До кучи.

Кстати, ответ пришел минут через пять.

как вы им отправляли? мне вообще не ответили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
На нашем сайте в разделе утилит выложена лечилка FunLove. Детектируется пачкой говно/фейк-АВ - http://www.virustotal.com/file-scan/report...a7dd-1312730074.

Можете вычеркнуть Авиру из списка. http://www.virustotal.com/file-scan/report...a7dd-1312910296

А почему "фейк-АВ", ведь сами же пишете:

Утилита KLAntiFunLove не содержит вредоносного функционала.

Но она ошибочно детектируется некоторыми сторонними антивирусными продуктами как вредоносная по причине того, что содержит внутри себя сигнатуры для обнаружения вредоносной программы FunLove.

Есть сигнатуры вируса - есть детект. Должно детектиться автоматически а в исключения вноситься вручную, как я понимаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Кстати, ответ пришел минут через пять.

Похоже на ответ робота на базе проверки по VT :lol: Если снять почти все детекты и отправить им еще раз, то будет забавно, если снимут и признаю фолс :)

Вот тут фотки уже не новые, тут я руки качал месяц. Сейчас я всё круче и круче.

Ничего так, хорошо поработал, только против травмата и/или шокера не аргумент. А дальше можно тебя брать тепленького и работать по плану :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вот что написали VirusBuster:
:facepalm:

он его не детектирует

проверяли бы вы файлы перед отправкой на анализ

Dmitriy K,

QuickHeal раньше детектил, см. отчет в первом посте.

Cherna-facepalm.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

оффтопик перемещен >>>

Флейм уделен. Будут попытки троллинга - будет моментальный бан (премодерация) без всяких предупреждений и уговоров. Тоже самое касается публичного обсуждения действий модератора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

G DATA:

Dear G Data Customer,

The file you submitted is an Antivirus test file (very similar to the EICAR test file [1]) which does not contain any malicious routines.

Therefore, detection will not be removed.

[1] www.eicar.org

Please add all former correspondence when replying to this email.

Kind regards,

Tim Berghoff

Business & Customer Support

K7:

Greetings of the Day.

The file which you send to us has been added in white list.

The file shouldn’t be detected by the K7 product any more.

Kindly check with the file & let us know the status.

Thank you for Contacting k7 Technical Support

Regards

M.Mohamed Feroze Khan

Tech Support Engineer – K7 Computing

K7 Computing| www.k7computing.com

India

Может еще кто-то отвечал, не помню.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Файл лежал в открытом доступе. Это так. С файлом не шло абсолютно никакого описания. Детекты передаются по цепочке. Нет описания - в файле присутствует Av Test, большинство и задетектили как AVTest.
echo AVTest

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Раз уж тут ото всех постят, то вот ответ Симантек:

We are writing in relation to your submission through Symantec's on-line Security Risk / False Positive Dispute Submission form for your software being detected by Symantec Software. In light of further investigation and analysis Symantec is happy to remove this detection from within its products.

The updated detection will be distributed in the next set of virus definitions, available daily, or weekly via LiveUpdate, depending on Symantec product version, or daily from our website at

http://securityresponse.symantec.com/avcen...s.download.html.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Некоторые вендоры не удаляют запись из баз, а вносят в белые списки по хешу?

Проверка измененного файла 09.08.2011 - 12/43

http://www.virustotal.com/file-scan/report...68fb-1312891710

Проверка измененного файла 13.08.2011 - 19/43

http://www.virustotal.com/file-scan/report...68fb-1313233011

Прогресс :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Некоторые вендоры не удаляют запись из баз, а вносят в белые списки по хешу?

Вроде да, мне об этом вроде бьы некоторые вендоры писали или где-то тут видел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×