Universal Virus Sniffer (uVS), Вопросы разработчику - Страница 53 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

demkd

stoyn

Спасибо за помощь в отладке, ошибку нашел и устранил :)

Теперь проблем быть не должно v3.77.7

...кстати у сервиса pdiddcci инетерсный параметр start в реестре, как не смешно, но рубилось из-за этого, все из-за одной неправильной буквы в строке :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Ой, а что он так потолстел, из-за одной бувы в строке? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

он просто не пожатый, я тут каталоги чищу заодно upx смахнул не заметил :)

перевыложил под тем же именем сжатый.

сегодня расстаюсь таки с работодателем и ухожу в бессрочный отпуск, поэтому возможно на uVS будет больше времени... после завершения пары проектов, которые все руки не доходили доделать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
он просто не пожатый, я тут каталоги чищу заодно upx смахнул не заметил :)

перевыложил под тем же именем сжатый.

Правильно сжатый (через --brute) будет на целых 43 Кб меньше ;)

сегодня расстаюсь таки с работодателем и ухожу в бессрочный отпуск, поэтому возможно на uVS будет больше времени... после завершения пары проектов, которые все руки не доходили доделать :)

Успехов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
перевыложил под тем же именем сжатый.

Может быть, стоит теперь и архив uvs_v377.zip обновить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
stoyn
stoyn

Спасибо за помощь в отладке, ошибку нашел и устранил :)

Теперь проблем быть не должно v3.77.7

...кстати у сервиса pdiddcci инетерсный параметр start в реестре, как не смешно, но рубилось из-за этого, все из-за одной неправильной буквы в строке :facepalm:

Да все запускается и работает.Приятно ,что я оказал посильную помощь в тестировании программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

рано, все изменения будут релизнуты уже как 3.78

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

на след. неделе возможны длительные проблемы с доступом к серверу, буду переползать на оптоволокно, медного канала маловато уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

пересадил вебсервер на оптику,посмотрим как будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv

Что то Ваш сайт не работает никак.(Речь о dsrt.dyndns.org)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

priv

проверил, все работает, скорее всего у вас проблема с dns, используйте надежные dns как то googledns, opendns и т.п.

а dns-ы провайдеров обычно совершенно не годны к использованию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Однако, опять с VT косяки. При проверке по хэшу файла, который в базе VT есть, выдаёт, например:

Имя: aushelper.dll
- под которым файл загружался на сервис, а далее
Хэш НЕ найден на сервере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

в конце недели гляну, пока нет времени.

возможно придется делать апгрейд сервера :(

соотв. на неделе не исключены перебои в работе веб-сервера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Hotab

Статус в данном случае установлен на базе критерия поиска.

Кто составил критерий - тот и отвечает за его работу.

И кроме того фигурирует слово: "ВОЗМОЖНО".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hotab

PR55.RP55

Спасибо ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Скачал файлики http://dsrt.dyndns.org/files/uvs_v377.zip и http://dsrt.dyndns.org/files/MAIN.zip а update.exe все равно выдает, что много какие файлы могут быть обновлены.

А bitcoin - это просто засада. Хотелось бы чего попроще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Шаг

Регистрация в Яндекс деньги.

https://money.yandex.ru/

2) Пополнение счёта Яндекс деньги - например с любой банковской карты

https://money.yandex.ru/topup/card/index.xm...=expmainanycard

При отсутствии карты наличными - через платёжный терминал.

https://money.yandex.ru/doc.xml?id=524791

3) Подписываемся/регистрируемся на http://dsrt.dyndns.org/

Получаем ключ обновления на @ Типа: DFJRFсdffDRJhjHDСHdsSGJSGS

И

BTC адрес для пополнений Типа: 2СTJfhYyilGkjсtdgHtutfKJHRFRURYFCDGH

4) Переходим по ссылке на Metabank.ru

https://metabank.ru/buy

Здесь можно приобрести Bitcoin

Выбираем способ оплаты: Яндекс деньги. ( комиссия 6% )

В поле вводим полученные при регистрации на dsrt.dyndns.org/ данные.

https://metabank.ru/buy/address/yad

т.е. полученный при регистрации Биткоин адрес: Типа: 2СTJfhYyilGkjсtdgHtutfKJHRFRURYFCDGH

5) Переходим на https://money.yandex.ru/

И подтверждаем сумму & перевод.*

* Рекомендуется пройти авторизацию перед посещением Metabank/а.

6) Работаем с uVS.

Запускаем update.exe

Вводим ключ обновления Типа: DFJRFсdffDRJhjHDСHdsSGJSGS

Запускаем обновление.

Можно просмотреть лог: update.log

30.05.2013 20:31:18 Получение списка файлов... [Ok]

30.05.2013 20:31:18 Построение списка файлов для обновления... [Ok]

30.05.2013 20:31:18 Доступно обновление файлов:

30.05.2013 20:31:18 C:\Program Files\uvs_v376\DOC\WhatsNew.txt [Ok]

30.05.2013 20:31:18 C:\Program Files\uvs_v376\SHA\MAIN [Ok]

30.05.2013 20:31:18 Добавлено новых хэшей: 2034

30.05.2013 20:31:18 Проверка целостности базы MAIN... [Ok]

30.05.2013 20:31:18 C:\Program Files\uvs_v376\uvsz [Ok]

30.05.2013 20:31:18 Обновление завершено.

30.05.2013 20:31:18 Баланс: 10000 BTC ;)

* Следует учитывать что на проведение платежей/банковских операций = регистрации переводов требуется время.

Шесть простых шагов к вашему счастью :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Шесть простых шагов к вашему счастью :facepalm:

Спасибо за инструкцию, но... смайлик в конце вашего сообщения абсолютно в тему - такое "счастье" за бесплатно не нужно (платить проценты куче посредников). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

zzkk

Если иметь в кармане к началу всех вышеперечисленных операций 150 руб.

То, с учётом всех % вычетов, средств на вашем регистрационном Bitcoin - счёте будет достаточно на проведение порядка 55 - 60 обновлений.

Хватит на год. :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

PR55.RP55, тем более. Мне кажется, что те, кто хотят внести пожертвование (именно в виде пожертвования, а не в виде оплаты каких-то услуг), сделают это (сделали бы это) итак, но в более простом виде (например, переводом на вебмани или подобное). Те, кто не хотят (не хотели бы) делать пожертвование, не будут оплачивать и подобную услугу столько сложным способом. Ошибаюсь?

Добавлено: а вообще, мой вопрос заключался в другом. Почему вручную скаченные архивы не содержат в себе последних версий (если верить update.exe)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

zzkk

Прежде всего речь идёт о тестировании/обкатке программы способной в автоматическом режиме работать с Bitcoin.

т.е

Регистрация пользователя на ресурсе > Регистрация в Bitcoin > Генерация идентификатора > Отправка идентификатора на @ > Отправка запроса на обновление > Сличение идентификатора > Обработка запроса = проверка счёта > Обновление да/нет модулей > Списание установленной суммы.

И всё в таком роде.

На чём ещё тестировать как не на uVS.

т.е. Берём известную/популярную программу и подключаем её участников к тестированию комплекса.

Тестируется именно автоматизация процесса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sandkey

Доброго времени. Сильно не пинайте если глупость спрошу. Ситуация следующая, повреждение хдд, sfc /scannow есно нашел и восстановил файлы. Возможно ли увидеть в uVS такие файлы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

sandkey

uVS - Генерирует лог.

Просмотр данного лога по команде: Alt+L

В логе можно увидеть какие файлы повреждены, или отсутствуют.

т.е. Можно, но только частично.

Что- то будет показано - что то нет.

Акцент стоит на основных системных файлах и объектах автозапуска.

Пример:

Проверка цифровых подписей...

(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\******.EXE

(!) Поврежден файл: C:\WINDOWS\SYSTEM32\*****.DLL

Файл не найден: C:\WINDOWS\SYSTEM32\******.EXE

Также оператор имеет возможность отфильтровать файлы по дате - создания/изменения.

Как файлы основного списка так и файлы выбранного каталога.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×