<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Universal Virus Sniffer (uVS)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Universal Virus Sniffer (uVS) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 10:33:23 +0300</pubDate>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message117140/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> uVS v4.15.4<br />---------------------------------------------------------<br /> o Обновлен интерфейс.<br /><br /> o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия &nbsp; процессов с задачами.<br /> &nbsp; Доступ к окну можно получить через меню "Дополнительно-&gt;История процессов и задач".<br /> &nbsp; В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).<br /> &nbsp; В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).<br /> &nbsp; В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен<br /> &nbsp; фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.<br /> &nbsp; (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).<br /> &nbsp; (!) История не доступна для неактивных систем.<br /><br /> o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.<br /> &nbsp; Добавлено:<br /> &nbsp; &nbsp;o Мгновенный срез активности процессов на момент завершения создания образа (Запустить-&gt;Просмотр активности процессов [Alt+D])<br /> &nbsp; &nbsp;o История процессов и задач (Дополнительно-&gt;История процессов и задач)<br /> &nbsp; &nbsp; &nbsp;(!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).<br /> &nbsp; &nbsp;o Защита образа от повреждений.<br /><br /> o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.<br /><br /> o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.<br /><br /> o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.<br /> &nbsp; На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.<br /><br /> o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".<br /> &nbsp; (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.<br /><br /> o Исправлена ошибка разбора состояния TCPIPv6 соединений. <br />
			<i>04.06.2024 12:20:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message117140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message117140/</guid>
			<pubDate>Tue, 04 Jun 2024 12:20:01 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message117117/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			4.15.3<br />o Добавлен новый модуль uvsv для систем не младше Vista.<br />Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.<br />Модуль позволяет получить более четкие шрифты при активном масштабировании.<br />На системах младше Vista будет работать обычная версия 4.15.3.<br /><br />o Выбранный шрифт теперь применяется и к меню.<br /><br />o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.<br />Улучшена функция сортировки процессов по загрузке GPU.<br /><br />o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.<br /><br />o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.<br /><br />o На основе полученных дамп-файлов выявлены и исправлены ошибки:<br />o Исправлена критическая ошибка в файле английской локализации (файл lclz).<br />o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.<br /><br />4.15.2<br />o Исправлена ошибка при работе с образом автозапуска.<br />Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".<br /><br />o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.<br />(при работе с удаленной системой) <br />
			<i>02.05.2024 05:58:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message117117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message117117/</guid>
			<pubDate>Thu, 02 May 2024 05:58:46 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message116913/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			4.15.1 o При запуске с диска uVS v4.15+ требуется наличие поддержки HTA.<br />Рекомендуется интрегрировать и WMI.<br />Рекомендуемый размер шрифта 8.<br /><br />o Добавлен новый раздел "Defender: Исключения".<br />В раздел вошли исключений Windows Defender-а. (пути, файлы, расширения, процессы).<br />(!) Удаление исключений возможно лишь при виртуализации реестра.<br /><br />o Сохранение реестра в каталог: теперь сохраняется BCD.<br />Повреждения BCD (в том числе и логические) могут привести к отказу загрузки системы или к полному зависанию системы при запуске некоторых приложений,<br />подвисаниям при смене разрешения экрана или использовании панели nVidia, использовании 3D режима видеокарты и т.п.<br /><br />Причины повреждений BCD: проблемы с диском, оперативной памятью или использование утилиты msconfig, последнее может привести к симптомам сходным<br />с отказом железа, я НЕ рекомендую запускать эту "полезную" утилиту.<br /><br />o Восстановление реестра из каталога теперь восстанавливает BCD.<br />После восстановление реестра система будет автоматически перезагружена (только для активной системы).<br /><br />o Обновлен start.exe:<br />o используются настройки шрифта из setting.ini<br />o добавлена кнопка для перезагрузки в меню дополнительных параметров загрузки.<br />o при загрузке с диска автоматически выбирается для работы первая доступная система.<br /><br />o Добавлен твик #43 [Win7] Устранить последствия использования msconfig.<br />Для Windows 7 и старше.<br />Твик удаляет ключи в BCD, добавленные в него msconfig-ом для активации безопасного режима.<br />Твик не влияет на опции выборочной/диагностической загрузки в msconfig-е, удалению подлежат лишь 10 ключей связанных с безопасным режимом или<br />ограничивающих работу системы. Именно эти опции приводят к проблемам с системой после использования msconfig-а.<br />(!) Для загрузки в безопасный режим или командную строку всегда используйте меню дополнительных параметров загрузки системы, в отличии от<br />(!) того что делает msconfig это безопасный способ и в случае неработоспособного безопасного режима система всегда сможет загрузиться.<br /><br />o Теперь в каталог с сохраненным реестром помещаются утилиты restore и defrag из пакета ABR v1.20.<br /><br />o Теперь перед актуализацией реестра автоматически запускается функция "Принять изменения". (включая скриптовую команду areg)<br /><br />o Улучшена функция удаления защищенных ключей, вероятность удаления защищенных ключей повышена.<br /><br />o В результатах сервиса VT дата "First Seen In The Wild" теперь игнорируется из-за низкой ее достоверности.<br /><br />o Исправлена ошибка отображения развернутого лога.<br /><br />o Исправлена ошибка пересчета размера элементов в основном окне.<br /><br />o Исправлена ошибка пересчета размера элементов в окне информации.<br /><br />o Исправлены мелкие ошибки интерфейса. <br />
			<i>13.01.2024 02:08:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message116913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message116913/</guid>
			<pubDate>Sat, 13 Jan 2024 02:08:13 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message116860/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> uVS 4.15<br />---------------------------------------------------------<br /> o Исправлена ошибка в функции виртуализации реестра, которая потенциально могла привести к порче кустов реестра.<br /><br /> o Функция быстрой виртуализации удалена. <br /> &nbsp; Скриптовые команды sreg и vreg теперь синонимы.<br /><br /> o Для совместимости со старшими версиями Windows обновлена функция замены/восстановления реестра,<br /> &nbsp; теперь создается специальный каталог "uvs_regback" в корне системного диска,<br /> &nbsp; все операции необходимые для бэкапа и замены кустов реестра производятся только в нем.<br /><br /> o Исправлена ошибка из-за которой при восстановлении реестра из каталога с бэкапом удалялись сохраненные файлы:<br /> &nbsp; security, drivers, components. Идентичная ошибка есть и в ABR v1.10.<br /><br /> o Исправлена ошибка из-за которой не все каталоги с бэкапом реестра отображались в окне выбора.<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Размер основного шрифта <br /> &nbsp; &nbsp; FontHeight (по умолчанию 10)<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Название основного шрифта <br /> &nbsp; &nbsp; FontName (по умолчанию Tahoma) <br />
			<i>21.12.2023 09:27:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message116860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message116860/</guid>
			<pubDate>Thu, 21 Dec 2023 09:27:17 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message115955/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.14.1 от 16.06.2023<br />---------------------------------------------------------<br /><br />====quote====<br /> o Добавлена возможность работать с файлами на разделах без присвоенной буквы диска.<br /> &nbsp; Например: \DEVICE\HARDDISKVOLUME1\EFI\MICROSOFT\BOOT\RECOVERY.EXE<br /> &nbsp; Файлы с аналогичным путем автоматически попадают в раздел подозрительных файлов.<br /> &nbsp; Доступна вся информация о таких файлах в списке автозапуска, кроме иконки.<br /> &nbsp; Доступны все операции с файлом.<br /> &nbsp; (Возможно функция не будет работать на устаревших версиях Windows)<br /><br />---------------------------------------------------------<br />=============<br /> <br />
			<i>17.06.2023 09:53:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message115955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message115955/</guid>
			<pubDate>Sat, 17 Jun 2023 09:53:59 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message115851/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> uVS 4.14 от 24.05.2023<br />---------------------------------------------------------<br /><br />====quote====<br /> o Исправлена критическая ошибка при разборе параметров в файлах задач.<br /> &nbsp; Из-за ошибки uVS мог аварийно завершится без создания дампа.<br /><br /> o Каталог по умолчанию теперь каталог Windows.<br /> &nbsp; (Для окон выбора каталога).<br />=============<br /> <br />
			<i>24.05.2023 08:04:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message115851/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message115851/</guid>
			<pubDate>Wed, 24 May 2023 08:04:50 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message115214/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> uVS 4.13 02.01.2023<br />---------------------------------------------------------<br /><br />====quote====<br /> o Добавлена поддержка Windows 10 2004 ADK для создания загрузочных дисков.<br /> &nbsp; (!) Это последний пакет Windows PE x86, все что старше это x64, в котором запуск 32-х битных приложений невозможен.<br /> &nbsp; Для создания дисков требуются установить следующие пакеты:<br /> &nbsp; o Три компонента из Windows ADK для Windows 10 версии 2004<br /> &nbsp; &nbsp; o средства развертывания<br /> &nbsp; &nbsp; o средства миграции (USMT)<br /> &nbsp; &nbsp; o набор средств оценки производительности Windows<br /> &nbsp; o Windows надстройка PE для ADK версии 2004<br /> &nbsp; (Скачать оба пакета можно в окне создания загрузочной флешки/ISO)<br /> &nbsp; (!)Если не удается установить Windows ADK с ошибкой "Could not acquire privileges; GLE=0x514"<br /> &nbsp; &nbsp; &nbsp;то следует запустить adksetup из под системной учетки, что можно сделать с помощью uVS, запущенного под LocalSystem.<br /><br /> o Исправлена ошибка, которая в очень редких случаях приводит к переполнению буфера при чтении строк из реестра.<br /><br />=============<br /> <br />
			<i>02.01.2023 14:23:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message115214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message115214/</guid>
			<pubDate>Mon, 02 Jan 2023 14:23:49 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message115028/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> uVS v4.12.3 [23.11.2022]<br />---------------------------------------------------------<br /><br />====quote====<br /> o Добавлено несколько новых ключей автозапуска.<br /><br /> o Добавлен новый флаг запуска "Проверять весь HKCR".<br /> &nbsp; Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).<br /> &nbsp; Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.<br /> &nbsp; Если флаг установлен: <br /> &nbsp; &nbsp;o Твик #37 не исправит все проблемные пути в реестре<br /> &nbsp; &nbsp;o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.<br /><br /> o Улучшена функция парсинга командной строки.<br /><br /> o Исправлена функция восстановления реестра для неактивной системы.<br /> &nbsp; Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения. <br /><br /> o В окно информации о задаче добавлены даты создания и последнего запуска.<br /><br /> o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).<br /><br /> o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.<br /><br /> o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).<br /><br /> o Исправлена ошибка которая могла привести к переполнению буфера.<br /><br />=============<br /> <br />
			<i>24.11.2022 04:23:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message115028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message115028/</guid>
			<pubDate>Thu, 24 Nov 2022 04:23:20 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message114896/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			4.12.1<br /><br />====quote====<br />---------------------------------------------------------<br /> o Улучшена функция парсинга командной строки.<br /><br /> o Исправлена ошибка в парсере файла hosts, ошибка позволяла некоторым зловредам скрывать записи в hosts.<br /><br /> o Исправлены критические ошибки в утилитах:<br /> &nbsp; o uvs_snd.exe<br /> &nbsp; o cmpimg.exe<br />=============<br /> <br />
			<i>01.11.2022 04:40:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message114896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message114896/</guid>
			<pubDate>Tue, 01 Nov 2022 04:40:12 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message114844/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			o Исправлены критические ошибки в утилитах:<br /> &nbsp; o uvs_snd.exe (отправка образов для анализа)<br /> &nbsp; o cmpimg.exe (сравнение образов)<br />Утилиты уже доступны в обновлении uVS и на сайте. <br />
			<i>24.10.2022 05:56:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message114844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message114844/</guid>
			<pubDate>Mon, 24 Oct 2022 05:56:22 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message113566/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>релизная версия 4.12</B><br /><br /><br />====quote====<br />4.12 o Исправлена ошибка с курсором мыши при проверке списка по базе проверенных.<br /><br />o Добавлена поддержка STORE для Windows 11.<br /><br />o В STORE добавлены файлы для Windows 11.<br />4.11.13 o Не загружался список известных при работе с удаленной системой.<br />=============<br /> <br />
			<i>28.12.2021 15:56:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message113566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message113566/</guid>
			<pubDate>Tue, 28 Dec 2021 15:56:44 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message113126/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			4.11.11 - удачный выбор версии uVS с поддержкой Windows 11 <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br /><br />====quote====<br /> &nbsp; &nbsp;4.11.11 o Добавлена поддержка Windows 11. &#65279;<br /><br /> &nbsp; &nbsp;Майкрософт поленился сменить версию потому Windows 10 x64 2009 build 22000 = Windows 11.<br /> &nbsp; &nbsp;Добавлена&#65279; база известных файлов (km110.x64), пополнена база проверенных, startf я не переписывал и скорее всего не буду, он корректно работает и с базой от 10-ки.<br />=============<br />+<br />4.11.12 <br /><br />====quote====<br />o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)<br /><br />o Добавлено автоматическое определение NTFS линков.<br />=============<br /> <br />
			<i>06.10.2021 16:05:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message113126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message113126/</guid>
			<pubDate>Wed, 06 Oct 2021 16:05:29 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message113106/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.11.10<br />---------------------------------------------------------<br /> o Улучшена функция определения внедренного кода.<br /> &nbsp; Теперь при обнаружении модифицированного кода в процессе (hollowing/dopelganging и т.п.) выдается предупреждение в лог.<br /><br /> o Исправлена ошибка обработки кэша задач, задачи с отсутствующим в реестре CLSID не отображались в списке. <br />
			<i>01.10.2021 15:58:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message113106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message113106/</guid>
			<pubDate>Fri, 01 Oct 2021 15:58:31 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message113092/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.11.9<br />---------------------------------------------------------<br /> o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.<br /> &nbsp; Только для Windows 8.1/Windows Server 2012 R2 и старше.<br /><br /> o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.<br /><br /> o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии. <br />
			<i>21.09.2021 18:21:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message113092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message113092/</guid>
			<pubDate>Tue, 21 Sep 2021 18:21:45 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message112809/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			------------------------------------------------------------<br />4.11.7 <br />------------------------------------------------------------<br />o Твики 39 и 40 обновлены и теперь включают ведение DNS лога.<br /><B>В uVS добавлен раздел "DNS лог", в нем находятся адреса, которые запрашивали процессы с момента загрузки системы,</B><br />в окне информации для каждого адреса указан процесс, его pid, дата обращения к DNS и результат, если он был, промежуточные адреса<br />в список не включены. Например при запросе IP адреса CXCS.MICROSOFT.NET будет получен адрес CXCS.MICROSOFT.NET.EDGEKEY.NET,<br />который в свою очередь будет ссылаться например на E3230.B.AKAMAIEDGE.NET, в итоге в список попадет лишь исходный адрес CXCS.MICROSOFT.NET,<br />промежуточные адреса будут отфильтрованы.<br />Этот раздел поможет в выявлении зловредов/майнеров и руткитов подключающихся к определенным адресам.<br />(!) После включения функции требуется перезагрузить систему,<br />(!) только в этом случае вы получите полную информацию с момента загрузки системы.<br />(!) Только для активных и удаленных систем начиная с Vista (NT6.0).<br />(!) Включение ведения DNS лога требует дополнительно 512mb на системном диске, этого объема хватает на 30-50 минут,<br />(!) поэтому рекомендуется проводить анализ или создание образа сразу после перезагрузки.<br />+<br />---------------------------------------------------------<br /> 4.11.8<br />---------------------------------------------------------<br /> <B>o Управление DNS логом вынесено в отдельные твики, #41 и #42.</B><br /> &nbsp; DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.<br /> &nbsp; Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,<br /> &nbsp; в последнем случае необходимо перезагрузить систему после 42 твика.<br /> &nbsp; (Win7 и ниже не поддерживается). <br />
			<i>29.07.2021 18:35:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message112809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message112809/</guid>
			<pubDate>Thu, 29 Jul 2021 18:35:27 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message112079/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			+<br />---------------------------------------------------------<br /> 4.11.6<br />---------------------------------------------------------<br /> o Добавлена поддержка отслеживания задач.<br /> &nbsp; В окно информации исполняемого файла, который создавал, модифицировал или изменял задачи добавлены следующие разделы:<br /> &nbsp; "Создание задачи", "Удаление задачи", "Обновление задачи" в которых указано время операции, pid процесса,<br /> &nbsp; pid и имя запустившего процесс, а так же XML описание задачи при его наличии.<br /> &nbsp; Твики #39/#40 теперь включают/отключают отслеживание процессов и задач.<br /> &nbsp; (!) Только для Windows 10 билд 1903 и выше. <br />
			<i>10.03.2021 09:26:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message112079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message112079/</guid>
			<pubDate>Wed, 10 Mar 2021 09:26:56 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message112051/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			+<br />--------------------------------------------------------<br /> 4.11.5<br />---------------------------------------------------------<br /> o Добавлена поддержка отслеживания процессов.<br /> &nbsp; Отслеживание процессов позволяет определять родителя любого процесса, даже если родительский процесс уже завершен, а также<br /> &nbsp; достоверно определять все файлы, которые запускались с момента старта системы.<br /> &nbsp; Если отслеживание включено то в категорию "Запускался неявно или вручную" попадают только те файлы, что запускались с<br /> &nbsp; момента запуска системы.<br /> &nbsp; Твик #39 включает отслеживание, твик #40 отключает.<br /> &nbsp; (!) После включения отслеживания процессов требуется перезагрузить систему,<br /> &nbsp; (!) только в этом случае вы получите полную информацию о процессах с момента перезагрузки системы.<br /> &nbsp; (!) Только дла активных и удаленных систем начиная с Vista (NT6.0).<br /><br /> o В информацию об исполняемом файле добавлена история запусков данного файла с указанием времени запуска и завершения процесса,<br /> &nbsp; pid, пользователь, родительский процесс. Двойным щелчком левой кнопкой мышки по имени файла родительского процесса<br /> &nbsp; можно открыть его информационное окно.<br /> &nbsp; Данные доступны с момента запуска системы, при включенном отслеживании процессов.<br /><br /> o В контекстном меню критерия доступна команда для проверки всего списка по данному критерию.<br /><br /> o Новая горячая клавиша:<br /> &nbsp; Ctrl+F7 - Отфильтровать список по пользовательской базе критериев.<br /><br /> o В лог добавлена информация о времени старта Windows. <br />
			<i>08.03.2021 06:47:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message112051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message112051/</guid>
			<pubDate>Mon, 08 Mar 2021 06:47:20 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message112026/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br />4.11.4<br />---------------------------------------------------------<br /><br />o Удаление lnk файлов убрано из функции удаления ссылок на отсутствующие объекты.<br /><br />o Работа с VT и кэшем VT восстановлена.<br />(кэш работает только для массовых функций проверки)<br /><br />o Добавлены новые типы поисковых критериев:<br />delwmi - автоскрипт добавляет в скрипт команду delwmi<br />deltsk - автоскрипт добавляет в скрипт команду deltsk<br />фильтр - объект списка получает статус "Фильтр" и попадает в категорию "отфильтрованы по критериям".<br />Удаление из этой категории возможно при обновлении списка или смене статуса на проверенный или подозрительный. <br />
			<i>02.03.2021 17:29:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message112026/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message112026/</guid>
			<pubDate>Tue, 02 Mar 2021 17:29:41 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message111064/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.11.3<br />---------------------------------------------------------<br /> o Исправлены функции массовой проверки файлов на VT.<br /><br /> o Исправлена функция анализа внедренных потоков.<br /><br />---------------------------------------------------------<br /> 4.11.2<br />---------------------------------------------------------<br /> o Добавлена поддержка VT API v3.<br /><br /> o Восстановлена поддержка сервиса runscanner.net<br /><br /> o Исправлена функция переключения рабочих столов при работе с удаленной системой.<br /><br /> o В лог теперь выводится информация о существующих оконных станциях и список рабочих столов для дефолтной оконной станции.<br /><br /> o Добавлены горячие клавиши при работе с активной системой:<br /> &nbsp; Alt-&gt;left и Alt-&gt;right клавиши переключают доступные рабочие столы. <br />
			<i>26.11.2020 15:47:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message111064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message111064/</guid>
			<pubDate>Thu, 26 Nov 2020 15:47:13 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message108988/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.1.9<br />---------------------------------------------------------<br /> o Исправлена ошибка в обработчике планировщика задач, ошибка могла приводить к зацикливанию.<br /><br /> o Исправлена функция обработки 38-го твика при работе с образами и удаленными системами.<br />+<br />---------------------------------------------------------<br /> 4.1.11<br />---------------------------------------------------------<br />4.11 o Исправлена ошибка из-за которой не обновлялся список сетевой активности. <br />
			<i>04.05.2020 10:06:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message108988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message108988/</guid>
			<pubDate>Mon, 04 May 2020 10:06:29 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message98738/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			выпущена релизная версия uVS 4.0<br /><br /><br />====quote====<br />---------------------------------------------------------<br /> 4.00<br />---------------------------------------------------------<br />Основные изменения по сравнению с v3.87, на которые стоит обратить внимание в первую очередь:<br /><br /> o Добавлена очередь команд, вы можете отдавать команды без ожидания исполнения каждой команды в отдельности,<br /> &nbsp; что может очень существенно уменьшить общее время исполнения команд.<br /><br /> o Теперь функции, а так же все соответствующие им скриптовые команды:<br /> &nbsp; o Удаление ссылки на объект (delref)<br /> &nbsp; o Удаление объекта вместе со всеми ссылками на него (delall)<br /> &nbsp; o Выгрузка из памяти (unload)<br /> &nbsp; o Удаление ссылок на отсутствующие файлы (delnfr)<br /> &nbsp; НЕ исполняются немедленно, а помещаются в очередь команд, очередь не имеет ограничений на количество элементов.<br /><br /> o Для исполнения команд в очереди и применения изменений необходимо нажать новую кнопку "Принять изменения".<br /> &nbsp; Все команды в очереди будут исполнены за один проход.<br /> &nbsp; (!) Это верно для _всех_ режимов работы uVS.<br /> &nbsp; (!) Порядок исполнения команд не определен и зависит от id процессов и порядка расположения соотв. записей в реестре,<br /> &nbsp; (!) т.е. никак не зависит от очередности отдачи команд, однако соблюдается общий порядок: выгрузка процессов,<br /> &nbsp; (!) затем удаление ссылок и лишь потом удаление файлов.<br /> &nbsp; (!) Функция убить все найденные вирусы (delvir) кроме основной функции применяет все ранее сделанные изменения и очищает очередь.<br /> &nbsp; (!) Начало выполнения скрипта очищает очередь БЕЗ применения изменений.<br /> &nbsp; (!) В скрипте необязательно указывать команду "apply" она будет применена автоматически или в конце исполнения скрипта,<br /> &nbsp; (!) однако если процесс требует блоков последовательных действий или вы используете виртуализацию, вам необходимо убедиться,<br /> &nbsp; (!) что команда "apply" присутствует в конце блоков команд и перед командой актуализации реестра.<br /><br /> o Удалить отдельные команды вы можете в новом разделе "Очередь команд".<br /><br /> o Добавлена улучшенная функция эмуляции исполнения команд.<br /> &nbsp; Функция теперь работает в любом режиме uVS, т.е. доступна не только при работе с образом.<br /> &nbsp; Откат или удаление команды из очереди возвращает статус объекта на момент отдачи команды.<br /> &nbsp; (!) При работе с реальной системой эмуляция действует до отмены/выполнения команды, обновление списка<br /> &nbsp; (!) не оказывает влияние на статус объектов действия команд в очереди, т.е. в uVS вы видите результат еще не выполненных команд.<br /> &nbsp; (!) При работе с образом эмуляция действует до отмены команды или отката по Ctrl+Z до точки предшествующей<br /> &nbsp; (!) помещению команды в очередь. Кнопка "Применить" делает статус объекта постоянным, однако и в этом случае возможен откат по Ctrl+Z.<br /> &nbsp; (!) Эмуляция для связанных объектов производится только после нажатия кнопки "Применить". (например имеющих статус "авторановый") <br /><br />=============<br /><br />скачать релизную версию можно с сайта разработчика:<br /><noindex><a href="http://dsrt.dyndns.org/files/uvs_v400.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v400.zip</a></noindex> <br />
			<i>04.05.2017 19:07:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message98738/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message98738/</guid>
			<pubDate>Thu, 04 May 2017 19:07:30 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message98193/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<span class="bx-font" style="font-size:14pt; line-height: normal;">похоже, <B>demkd</B> сделал <noindex><a href="https://www.anti-malware.ru/forum/topic/33052-uvs-%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/?do=findComment&amp;comment=190098" target="_blank" rel="nofollow">концептуальное обновление для uVS</a></noindex>, в итоге выпущен 4.00b1</span><br /><br /> &nbsp; <br />====quote====<br /> o Добавлена очередь команд, вы можете отдавать команды без ожидания исполнения каждой команды в отдельности,<br /> &nbsp; &nbsp;что может очень существенно уменьшить общее время исполнения команд.<br /><br /> &nbsp; &nbsp;o Теперь функции, а так же все соответствующие им скриптовые команды:<br /> &nbsp; &nbsp;o Удаление ссылки на объект (delref)<br /> &nbsp; &nbsp;o Удаление объекта вместе со всеми ссылками на него (delall)<br /> &nbsp; &nbsp;o Выгрузка из памяти (unload)<br /> &nbsp; &nbsp;o Удаление ссылок на отсутствующие файлы (delnfr)<br /> &nbsp; &nbsp;НЕ исполняются немедленно, а помещаются в очередь команд, очередь не имеет ограничений на количество элементов.<br /><br /> &nbsp; &nbsp;o Для исполнения команд и применения изменений необходимо нажать новую кнопку "Принять изменения".<br /> &nbsp; &nbsp;(!) Это верно для _всех_ режимов работы uVS.<br /> &nbsp; &nbsp;(!) Порядок исполнения команд не определен и зависит от id процессов и порядка расположения соотв. записей в реестре,<br /> &nbsp; &nbsp;(!) т.е. никак не зависит от очередности отдачи команд, однако соблюдается общий порядок: сперва выгрузка процессов,<br /> &nbsp; &nbsp;(!) затем удаление ссылок и лишь потом удаление файлов.<br /> &nbsp; &nbsp;(!) Функция убить все найденные вирусы (delvir) кроме основной функции применяет все ранее сделанные изменения и очищает очередь.<br /> &nbsp; &nbsp;(!) Начало выполнения скрипта очищает очередь БЕЗ применения изменений.<br /> &nbsp; &nbsp;(!) В скрипте необязательно указывать команду "apply" она будет применена автоматически или в конце исполнения скрипта,<br /> &nbsp; &nbsp;(!) однако если процесс требует блоков последовательных действий или вы используете виртуализацию, вам необходимо убедиться,<br /> &nbsp; &nbsp;(!) что команда "apply" присутствует в конце блоков команд и перед командой актуализации реестра.<br /><br /> &nbsp; &nbsp;o Удалить отдельные команды вы можете в новом разделе "Очередь команд".<br /><br /> &nbsp; &nbsp;o Новая скриптовая команда "apply" применяет все сделанные изменения и очищает очередь.<br /><br /> &nbsp; &nbsp;o Улучшен фильтр для обработки параметров запуска браузеров.<br /><br /> &nbsp; &nbsp;o Улучшена эмуляция исполнения команд при работе с образом.<br /><br /> &nbsp; &nbsp;o Флаг ImgDelnfrUnwind устарел и более не используется.<br /><br /> &nbsp; &nbsp;o Устаревшая скриптовая команда delnfr теперь может быть добавлена в скрипт лишь вручную.<br /><br /><br />=============<br /> <br />
			<i>29.03.2017 09:30:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message98193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message98193/</guid>
			<pubDate>Wed, 29 Mar 2017 09:30:09 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message93266/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br />3.87.3<br />---------------------------------------------------------<br />o Улучшен разбор командной строки cmd.exe<br /><br />o Новая скриптовая команда: BP<br />Заблокировать запуск указанного в параметре файла по пути или маске.<br />Допустимо использовать переменные окружения Windows и символы ? и *.<br />Примеры:<br />%APPDATA%\*.exe<br />trojan*.*<br />c:\auto*.???<br /><br />o Новый параметр fHeight<br />&#91;Settings&#93;<br />; Размер шрифта в редакторе скриптов<br />fHeight (по умолчанию 9)<br /><br />o Новый параметр fWeight<br />&#91;Settings&#93;<br />; Вес (жирность) шрифта<br />fWeight (по умолчанию 300)<br /><br />o Новый параметр fFaceName<br />&#91;Settings&#93;<br />; Имя шрифта<br />fFaceName (по умолчанию Tahoma) <br />
			<i>26.05.2016 18:48:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message93266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message93266/</guid>
			<pubDate>Thu, 26 May 2016 18:48:18 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message90985/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>v 3.87</B><br /><br />o Добавлены приоритеты критериев, автоскрипт использует приоритет при<br />выборе действия, выбирается действие с наивысшим приоритетом.<br />o В STORE добавлен файл dnsapi.dll<br />o Добавлено новое действия для критериев - проверенный.<br />С файла снимаются все негативные статусы и он помечается как проверенный.<br />o Исправлен загрузчик uVS.<br />o Обновлена функция антисплайсинга.<br />o Добавлен новый метод удаления защищенных ключей реестра.<br />o Добавлен еще один метод (ASA) удаления защищенных ключей реестра.<br />и другие. <br />
			<i>21.01.2016 14:07:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message90985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message90985/</guid>
			<pubDate>Thu, 21 Jan 2016 14:07:25 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message90968/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			НУжно будет попробовать, спасибо) <br />
			<i>21.01.2016 08:42:37, Сергей Дмитриев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message90968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message90968/</guid>
			<pubDate>Thu, 21 Jan 2016 08:42:37 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message87018/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>v 3.86<br />наиболее значимые исправления и новые функции в данной версии:</B><br /><br /> &nbsp; &nbsp;-добавлены расширения браузеров: Firefox, Opera, Chrome;<br /> &nbsp; &nbsp;- при редактировании критериев добавлена возможность выбора настраиваемого действия (для автоскрипта) по данному критерию:<br /> &nbsp; &nbsp;авто: (в этом случае будет выбрано действие согласно заданной в settings.ini функции удаления:<br /><br /> &nbsp; &nbsp;<br />====quote====<br />o Новый параметр в settings.ini<br /> &nbsp; &nbsp; &nbsp; [Settings]<br /> &nbsp; &nbsp; &nbsp; ; Значение управляет методом удаления файлов со статусом "?ВИРУС?" в функции<br /> &nbsp; &nbsp; &nbsp; ; автоскрипта.<br /> &nbsp; &nbsp; &nbsp; &nbsp; ImgAutoDelMethod1 (по умолчанию 1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; 0 - игнорировать<br /> &nbsp; &nbsp; &nbsp; &nbsp; 1 - применить delall<br /> &nbsp; &nbsp; &nbsp; &nbsp; 2 - применить delref<br /> &nbsp; &nbsp; &nbsp; &nbsp; 3 - применить delref+del<br /> &nbsp; &nbsp; <br /> &nbsp; &nbsp; o Новый параметр в settings.ini<br /> &nbsp; &nbsp; &nbsp; [Settings]<br /> &nbsp; &nbsp; &nbsp; ; Значение управляет методом удаления файлов со статусом "?ВИРУС?" в функции<br /> &nbsp; &nbsp; &nbsp; ; автоскрипта с виртуализацией реестра.<br /> &nbsp; &nbsp; &nbsp; &nbsp; ImgAutoDelMethod2 (по умолчанию 3)<br /> &nbsp; &nbsp; &nbsp; &nbsp; 0 - игнорировать<br /> &nbsp; &nbsp; &nbsp; &nbsp; 1 - применить delall<br /> &nbsp; &nbsp; &nbsp; &nbsp; 2 - применить delref<br /> &nbsp; &nbsp; &nbsp; &nbsp; 3 - применить delref+del<br />=============<br /><br /><br /><br /> &nbsp; &nbsp;другие определяемые действия:<br /> &nbsp; &nbsp;del, delref, delall, skip, deldir, deldirex;<br /><br /> &nbsp; &nbsp;- добавлена возможность включать в критерии snms внешние (текстовые) списки: это могут быть левые цифровые, левые DNS, каталоги адварных и вредоносных программ и т.д.;<br /> &nbsp; &nbsp;- модифицирована функция проверки объектов автозапуска на VT согласно public API;<br /> &nbsp; &nbsp;- оптимизирована функция детектирования и удаления групповых политик Google Chrome;<br /> &nbsp; &nbsp;- добавлена поддержка Windows 10 TP и Windows 10 RTM;<br /> &nbsp; &nbsp;- добавлен новый режим запуска uVS (отчасти аналог работы в безопасном режиме системы): после перезагрузки системы uVS будет стартовать ранее чем Explorer (т.е. до загрузки рабочего стола);<br /> &nbsp; &nbsp;- добавлен режим автоматического формирования полного дампа uVS в случае возникновения критических ошибок, который может быть заархивирован и передан разработчику для анализа ошибок.<br /> &nbsp; &nbsp;--------------------<br /><br /> &nbsp; <B> p.s. крайне важный релиз с точки зрения новых функций и перспективы дальнейшего развития.	</B> <br />
			<i>02.08.2015 14:50:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message87018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message87018/</guid>
			<pubDate>Sun, 02 Aug 2015 14:50:34 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message80324/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 3.84<br />---------------------------------------------------------<br /> o Добавлена блокировка некотрых типов хуков при установленном флаге <br /> &nbsp; "Выгружать неизвестные DLL из uVS" что должно повысить устойчивость uVS<br /> &nbsp; после выгрузки некотрых DLL.<br /><br /> o Добавлена новая функция "Реестр-&gt;Применить reg-файл к реестру неактивной системы..."<br /> &nbsp; В Reg-файле изменяется путь в соотв. с загруженными ветками реестра<br /> &nbsp; проверяемой системы и изменения применяется путем вызова regedit.exe<br /> &nbsp; Модифицируются пути для 4-х веток реестра:<br /> &nbsp; &nbsp; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet<br /> &nbsp; &nbsp; HKEY_LOCAL_MACHINE\SYSTEM<br /> &nbsp; &nbsp; HKEY_LOCAL_MACHINE\SOFTWARE<br /> &nbsp; &nbsp; HKEY_CLASSES_ROOT<br /> &nbsp; (!) Пути для разделов HKEY_CURRENT_USER и HKEY_USERS не модифицируются.<br /> &nbsp; (!) HKEY_CLASSES_ROOT заменяется на соотв. раздел в HKLM\Software.<br /> &nbsp; (только для неактивных систем).<br /><br /> o Исправлена функция разбора параметров запуска.<br /><br /> o Исправлена функция копирования файлов в BOX.<br /><br /> o В окно сохранения скрипта добавлена горячая клавиша Ctrl+A<br /> &nbsp; Выделяется весь текст и помещается в буфер обмена.<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Пользователь для доступа к прокси серверу<br /> &nbsp; &nbsp; ProxyUser<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Пароль для доступа к прокси серверу<br /> &nbsp; &nbsp; ProxyPassword<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.<br /> &nbsp; ; (файлы скрываются при запуске функции автоскрипт)<br /> &nbsp; &nbsp; ImgAutoHideVerified (по умолчанию 0) <br />
			<i>21.10.2014 18:23:18, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message80324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message80324/</guid>
			<pubDate>Tue, 21 Oct 2014 18:23:18 +0400</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message79615/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>релиз 3.83</B><br />--------------------------------------------------------<br /> 3.83<br />---------------------------------------------------------<br /> o Из окна информации о файле удалено лишние поле "Процесс".<br /> <br /> o Исправлена функция разбора LNK файла, приоритет разборки целей<br /> &nbsp; выставлен в соотв. с фактически действующим в Windows Vista-8.1, а не с тем,<br /> &nbsp; что указан в официальной документации на формат LNK файлов. <br /><br /> o Добавлена функция исправления пути, неверно возвращаемых активной системой<br /> &nbsp; до целевых файлов ярлыков (для _неактивных_ систем).<br /><br /> o Из окна информации о файле удалено лишние поле "Процесс".<br /><br /> o В скрипт автоматически добавляется команда v383c препятствующая исполнению<br /> &nbsp; скрипта на младших версиях uVS.<br /><br /> o Скриптовые команды delall, delref, точно так же как и команды delvir и delnfr,<br /> &nbsp; теперь не удаляют ссылки на известные файлы. Т.е. в случае известного файла<br /> &nbsp; delall удаляет лишь сам файл, а delref просто игнорируется.<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Защищать известные файлы от действия команд delall и delref.<br /> &nbsp; &nbsp; bProtectKnown (по умолчанию 1)<br /><br /> o Для удаленных систем добавлена возможность вычислять и помещать в базу<br /> &nbsp; проверенных хэши объектов. (ссылки, guid-ы и т.п.) <br /><br /> o Добавлен STORE для Win8.1<br /><br /> o Обновлены базы проверенных для Win8.1<br /><br /> o Горячая клавиша Ctrl+T, функция обновлена.<br /> &nbsp; Автоматически применить твики #1,2,3,9,28,29 при необходимости.<br /> &nbsp; Функция работает по логу.<br /> &nbsp; Автоматическим использованием данной функции управляет флаг ImgAutoTweak<br /> &nbsp; в секции "Settings" файла settings.ini (только при работе с образами)<br /><br /><br /> o Добавлена возможность вычислять и помещать в базу проверенных хэши<br /> &nbsp; объектов. (ссылки, guid-ы и т.п.)<br /><br /> o Оптимизирована работа с разделом "Скрипты...".<br /><br /> o Добавлен фильтр в функции анализа LNK файлов.<br /> &nbsp; В win8.1 в главном меню замечены кривые LNK файлы, в которых указан целевой<br /> &nbsp; файл, являющийся на самом деле каталогом.<br /><br /> o Добавлена функция определения версии Windows для Win8.1 и старше.<br /><br /> o Разделены базы известных файлов для Win8 и Win8.1<br /><br /> o Виртуализация реестра теперь охватывает загруженные пользовательские реестры.<br /> &nbsp; (!) Производится виртуализация всего реестра, кроме реестра пользователя s-1-5-18 (LS).<br /><br /> o Добавлена функция проверки ярлыков в Start Menu пользователей.<br /><br /> o Для ярлыков теперь есть отдельная категория "Ярлыки" вместо "Линки без...".<br /><br /> o Добавлена функция анализа ярлыков, цели и сами файлы из модифицированных<br /> &nbsp; ярлыков попадают в категорию подозрительных.<br /> &nbsp; (!) Функция не дает 100% гарантии, что ярлык был модифицирован зловредом, а не<br /> &nbsp; пользователем.<br /><br /> o Оптимизирована функция определения даты установки программы.<br /><br /> o Для CMD/BAT/VBE/VBS файлов в окно информации о файле добавлено содержимое <br /> &nbsp; файла в поле #FILE#. (до 2k размером).<br /><br /> o В окно установленных программ добавлен фильтр.<br /><br /> o Добавлена поддержка плагинов FireFox, установленных в отдельных от общего каталогах.<br /><br /> o Исправлены ошибки при работе с неактивной системой:<br /> &nbsp; 1. в список не попадали:<br /> &nbsp; &nbsp;o значительная часть ключей из *\CLSID <br /> &nbsp; &nbsp;o файлы префетчера (при отличии в букве диска)<br /> &nbsp; &nbsp;o ярлыки с некоторых рабочих столов, в т.ч. иногда и с общего.<br /> &nbsp; &nbsp;o часть файлов возможно запускавшихся неявно или вручную (при отличии в букве диска)<br /> &nbsp; &nbsp;o файлы из App Paths. (при отличии в букве диска)<br /> &nbsp; 2. Для некоторых программ неверно определялось дата/время установки.<br /><br /> o Утилита cmpimg обновлена до версии 1.01<br /> &nbsp; При сравнении образов буква системного диска второго образа заменяется на <br /> &nbsp; букву первого и только после этого производится сравнение образов.<br /><br /> o Исправлена ошибка при запуске 32-х битного деинсталлятора в 64-х битной среде.<br /><br /> o Новая скриптовая команда "exec32" аналог "exec", но без отключения<br /> &nbsp; системного редиректора.<br /><br /> o Добавлена возможность импорта белого списка ЭЦП.<br /><br /> o В окно информации о файле добавлена информация об устаревших сертификатах.<br /><br /> o Белый список поддерживается при работе с удаленной системой.<br /><br /> o Добавлен белый список ЭЦП.<br /> &nbsp; При включении его поддержки, статус проверенного файла получает лишь<br /> &nbsp; тот файл, который подписан подписчиком из этого списка.<br /> &nbsp; В случае работы с образом автозапуска статусы файлов приводятся<br /> &nbsp; в соответствие с белым списком при открытии образа.<br /> &nbsp; Добавлена категория "Белый список ЭЦП", где можно удалять записи из списка.<br /> &nbsp; При работе с удаленной системой белый список ПОКА не поддерживается.<br /> &nbsp; Список хранится в файле wdsl, который представляет собой обычный текстовый<br /> &nbsp; файл в unicode кодировке. Одна строка - одно имя, регистр важен.<br /> &nbsp; Файл оптимизируется при сохранении, дубликаты автоматически удаляются.<br /> &nbsp; Добавить имя подписчика в список можно в окне информации о файле, щелкнув по соотв.<br /> &nbsp; строчке с подписью. При удалении и добавлении автоматически меняются статусы<br /> &nbsp; всех файлов которых это касается.<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Включить поддержку белого списка ЭЦП.<br /> &nbsp; &nbsp; bUseWDSList (по умолчанию 0)<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Значение определяет расширения файлов которые добавляются в список<br /> &nbsp; ; наряду с исполняемыми файлами функцией Файл-&gt;Добавить в список-&gt;...<br /> &nbsp; ; Пример параметра: .BAT.CMD.LNK.VBS<br /> &nbsp; &nbsp; Add2ListExt (по умолчанию пустая строка)<br /><br /> o Добавлена дополнительная функция резолва ярлыка при отсутствии целевого<br /> &nbsp; файла по данным структуры LinkInfo.<br /><br /> o Добавлена новая функция в контекстное меню файла:<br /> &nbsp; Статус-&gt;Все файлы в каталоге и подкаталогах подозрительные<br /><br /> o Добавлена возможность извлекать сигнатуры из некоторых типов DLL,<br /> &nbsp; для которых ранее такой возможности не было.<br /><br /> o Функция чтения LNK файлов теперь игнорирует права доступа.<br /><br /> o При создании загрузочного диска добавляется пакет WinPE-EnhancedStorage и<br /> &nbsp; производится оптимизация wim файла. Полная оптимизация работает только под<br /> &nbsp; Win8.<br /><br /> o С помощью Windows ADK 8.1 создается образ на базе WinPE 5.0<br /> &nbsp; Для обновления WinPE до версии 5.1 необходимо выполнить следующие<br /> &nbsp; действия: <noindex><a href="http://technet.microsoft.com/en-us/library/dn613859.aspx" target="_blank" rel="nofollow">http://technet.microsoft.com/en-us/library/dn613859.aspx</a></noindex><br /><br /> o Добавлена поддержка LNK файлов с целью зашитой в EnvironmentVariableDataBlock.<br /><br /> o Скриптовые команды deldir и deldirex теперь удаляют все ссылки<br /> &nbsp; на удаляемые файлы.<br /><br /> o Добавлен 30-й твик: Устранить проблему с подвисанием GameUX.<br /> &nbsp; Твик можно если использовать если наблюдаются проблемы с запуском игр<br /> &nbsp; или подвисает процеcc гейм эксплорера C:\Windows\system32\rundll32.exe C:\Windows\system32\gameux.dll...<br /><br /> o Добавлена поддержка создания образов дисков и загрузочных флешек на базе<br /> &nbsp; WinPE 5.1, ссылка на скачивание ADK обновлена:<br /> &nbsp; <noindex><a href="http://www.microsoft.com/en-us/download/details.aspx?id=39982" target="_blank" rel="nofollow">http://www.microsoft.com/en-us/download/details.aspx?id=39982</a></noindex><br /><br /> o Добавлен вывод в лог ошибок соединения с сервером <br /> &nbsp; при проверке хэша фала на VT.<br /><br /> o Твики 28 и 29 теперь игнорируют права доступа к LNK файлам.<br /><br /> o В лог добавлена информации о lnk файлах которые не удалось прочитать.<br /><br /> o Команда czoo теперь всегда выполняется в конце скрипта вне зависимости от ее<br /> &nbsp; положения в тексте.<br /><br /> o В окно информации о файле добавлено поле Subsystem.<br /> &nbsp; Только для исполняемых файлов.<br /><br /> o Добавлены новые твики:<br /> &nbsp; 28. Заменить в ярлыках на рабочем столе .URL на .EXE<br /> &nbsp; 29. Удалить из ярлыков браузеров параметры запуска<br /><br /> o Добавлен анализ файлов на общем рабочем столе,<br /> &nbsp; на панелях быстрого запуска и закрепленных элементов в меню "Start".<br /> &nbsp; Добавлен фильтр отсеивающий ярлыки на неисполняемые файлы.<br /><br /> o Новая горячая клавиша Ctrl+*<br /> &nbsp; Инвертировать фильтр (в режиме фильтрующего поиска)<br /> &nbsp; ESC и смена категории отменяют инверсию.<br /><br /> o Добавлена поддержка раздела реестра App Paths.<br /><br /> o Исполняемые файлы с рабочих столов пользователей добавляются в список.<br /> &nbsp; Если на раб. столе был ярлык на исполняемый файл то в информации о файле<br /> &nbsp; отображается полный путь до lnk файла.<br /><br /> o Обновлена функция проверки файлов на VT.<br /> &nbsp; Реализован автоповтор запроса при возврате 403-й ошибки.<br /> &nbsp; Добавлена поддержка парсинга локализованных версий VT.<br /><br /> o Добавлен индикатор сортировки.<br /><br /> o Колонка по которой происходит фильтрация теперь не сменяется автоматически<br /> &nbsp; при смене сортировки (ЕСЛИ строка фильтрации не пуста).<br /> &nbsp; Смена колонки происходит только после нажатия ESC или смене категории.<br /><br /> o Удалена горячая клавиша Alt+M теперь _фильтрующий_ поиск осуществляется по<br /> &nbsp; выбранному для сортировки столбцу. <br /><br /> o Новые функции в меню Подпись/Хэш:<br /> &nbsp; Установить статус проверенного файла для всех файлов в текущей категории с VTOK/JTOK/VSOK <br /> &nbsp; Установить статус проверенного файла для всех ИЗВЕСТНЫХ файлов в текущей категории с VTOK/JTOK/VSOK <br /><br /> o Добавлено автоматическое кэширование запросов к VT.<br /> &nbsp; Кэш работает в функциях массовой проверки.<br /> &nbsp; Кэш всегда игнорируется (и обновляется) при проверке отдельного файла.<br /> &nbsp; Кэш хранится в подкаталоге vtcache в виде текстовых файлов, имя файла и есть хэш.<br /><br /> o Новый параметр в settings.ini<br /> &nbsp; [Settings]<br /> &nbsp; ; Время действия VT кэша в днях для хэша файла/объекта.<br /> &nbsp; &nbsp; vtCacheDays (15 по умолчанию)<br /> &nbsp; &nbsp; &nbsp;0 - не использовать кэш<br /> &nbsp; &nbsp; -1 - не ограничивать время действия.<br /><br /> o Функция проверки по хэшу на VT теперь использует данные о проверке ЭЦП,<br /> &nbsp; если VT вернул данные о том что ЭЦП для файла верна И нет детектов,<br /> &nbsp; то файл помечается как проверенный с указанием первого подписавшего. <br /><br /> o Модифицирована команда delnfr, перед ее исполнением теперь всегда<br /> &nbsp; вызывается функция обновления списка, что повысит безопасность исполнения<br /> &nbsp; данной команды. <br />
			<i>13.09.2014 16:30:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message79615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message79615/</guid>
			<pubDate>Sat, 13 Sep 2014 16:30:29 +0400</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message71120/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>v3.81 релиз, по обновлению уже доступен, на сайте будет позже.</B><br /><br />o Обновлена функция анализа подозрительных файлов.<br /><br />o Исправлена функция анализа префетчера.<br /><br />o Увеличено окно сохранения скрипта.<br /><br />o В окне редактирования поискового критерия добавлена поддержка механизма drag & drop.<br /><br />o В лог после Persistent routes выводится информации об активных "IPSec policy".<br /><br />o Добавлен 25-й твик для удаления всех IPSec policy.<br />(после удаления желательно перезагузить систему).<br /><br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=173332" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=173332</a></noindex> <br />
			<i>18.08.2013 13:23:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message71120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message71120/</guid>
			<pubDate>Sun, 18 Aug 2013 13:23:24 +0400</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Universal Virus Sniffer (uVS)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message68220/">Universal Virus Sniffer (uVS)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<B>предрелиз 3.78</B><br /><br /><br />====quote====<br />3.77.17 доступна через обновление, возможно еще что-то по мелочам добавлю и релизну 3.78 smile.gif<br />базу кстати не плохо так пополнили еще 2.5к хэшей smile.gif<br /><br />=============<br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=170455" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=170455</a></noindex><br /><br /><br />====quote====<br />v3.77.18<br />добавлен анализ prefetcher-а, файлов насыпалось прилично, в целом идея оказалась удачной.<br />и остальное по мелочам вроде автоматической генерации скрипта для удаления софта попавшего под критерии<br /><br />=============<br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=170582" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=19126&amp;view=findpost&amp;p=170582</a></noindex><br /><br />+ <B>публичный релиз 3.80.1</B><br /><br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=18984&amp;view=findpost&amp;p=136065" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=18984&amp;view=findpost&amp;p=136065</a></noindex> <br />
			<i>30.05.2013 18:43:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic252/message68220/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic252/message68220/</guid>
			<pubDate>Thu, 30 May 2013 18:43:38 +0400</pubDate>
			<category>Полезные программы</category>
		</item>
	</channel>
</rss>
