Супер-Модератор
|
Universal Virus Sniffer (uVS)
uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в зараженном Windows так и для лечения неактивных и удаленных систем с коррекцией реестра. uVS НЕ является заменой антивируса, соотв. нужен он лишь в том случае если ваш любимый антивирус не может очистить систему от зловредов.
uVS обладает рядом уникальных функций:
- Автоизвлечение сигнатур из указанных файлов (без активного участия пользователя),
- Ведение пользовательской базы сигнатур вирусов,
- Автоопределение файловых вирусов,
- Работа с неактивными системами,
- Работа с удаленными машинами без предварительной установки на них клиента,
- Дефрагментация и восстановление реестра,
- Обнаружение скрытого автозапуска,
- Высокая скорость работы и мгновенная фильтрация представляемой информации об элементах автозапуска.
|
|
|
|
Цитата: Разработчик: Кузнецов Д.М.
Программу пишу для себя и поскольку я не любитель изобретения велосипедов, соотв. и функционал/эргономика и представление/фильтрация информации кардинально отличается от программ предназначеных для сходных целей. Если кто знаком с моим софтом поймет о чем я.
Программа бесплатна, ограничений на использование нет, текущая версия 2.80, довольно скоро будет 2.81.
Поддерживается вся линейка NT, за исключением Server2008 (6.0/6.1) на них не проверял.
В т.ч. из под любой системы любая система (кроме работы с другими *_x64 под XP/2k3_x64)
Минимальный уровень... эвристического модуля - продвинутый пользователь с углубленным знанием реесстра Windows.
Теперь собственно о программе по пунктам:
Цель написания:
0. Минимизация времени лечения и введения в строй зараженной системы, без недельного ожидания лекарства.
1. Самостоятельное устранение мелкой заразы неизвестной (на момент лечения) любимому антивирусу, а именно: авторанов, троянов, адварей, руткитов, буткитов и другой мелкий хлам демаскирующий себя наиболее явно.
2. Обнаружение активных файловых вирусов и всех зараженных ими файлов (для простых файловых вирусов)
3. Правильная работа с реестром из любого положения (зараженная система, мертвая система, сеть)
4. Зачистка местности для старта антивируса в тяжелых случаях (известные файловые полиморфы блок. запуск)
5. Зачистка хвостов после небрежного антивируса, оставившего хвосты в реестре и тем самым повалившего систему.
6. Возможность запуска даже тогда когда запуск обычных программ практически блокирован. Функции особого смысла описывать нет, я опишу лишь уникальные функции:
01. Три основных режима: работа с активными, неактивными и удаленными системами (без установки доп. софта) во всех режимах полноценная работа с реестром.
02. Хороший набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов, т.е. возможность сведения всего автозапуска буквально к десятку подозрительных файлов. Общее количество поддерживаемых ключей реестра заметно превышает то что знает всем известный autoruns.
03. Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных) База задумана как оперативная, до проявления вирусов в базах антивирусов.
04. Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур. (кроме серьезных полиморфов конечно)
05. Быстрое обнаружение и легкое устранение любых файловых руткитов (файл/режим сверки) До смешного быстрое и простое.
06. Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы даже из WinPE.
Полезно при подозрении на наглое и не_прикрытое заражение сист. файлов.
07. Запуск в режиме чистого рабочего стола. (спец. в тему винлоков и любителей закрывать окна)
08. Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF) Имунный в плане отсутствия использования библиотеки user32.dll со всеми вытекающими wink.gif
09. Выявление скрытого заражения MBR, Boot секторов и загрузчиков Windows. (файл сверки)
10. Удобное восстановление поврежденных/отсутствующих файлов из дистрибутива Windows. (пока только для Win2k/XP/2k3)
11. Бэкап реестра с его дефрагментацией и восстановлением в любом режиме. Если есть вопросы, пожелания и... добрые отзывы буду рад обсудить по этому адресу.
|
|
|
|
|
|
Официальный сайт: http://dsrt.jino-net.ru/ | http://soft.oszone.net/program/8729/...s_Sniffer_uVS/
Скрытый текст Вы должны войти под своим логином или зарегистрироваться и иметь 25 сообщение(ий)
Правила форума | Регистрация на форуме
Предупреждение: увидев этот блок скрытого текста, не стоит сразу бросаться набивать бессмысленные сообщения. Освойтесь на форуме, проникнитесь его атмосферой и пишите, если Вам действительно есть, что сказать. Если Модератор решит, что Вы набиваете сообщения, он удалит их все, а Вам выдаст либо предупреждение, либо сразу заблокирует Ваш аккаунт.
|