<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как создать образ автозапуска в uVS?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как создать образ автозапуска в uVS? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 06:22:12 +0300</pubDate>
		<item>
			<title>Как создать образ автозапуска в uVS?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic683/message5568/">Как создать образ автозапуска в uVS?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			<span class="bx-font" style="color:#ff3300">обратите внимание</span>,<br />что<span class="bx-font" style="color:#0000ff"> <span class="bx-font" style="font-family:Arial">текст с выделенным синим шрифтом</span></span> в данной инструкции (под спойлером) содержит рекомендации по работе с загрузочными дисками WinPe&amp;uVS (или другие) если используете его для лечения системы от винлокеров, mbr-локеров, рекламных банеров, блокирующих доступ к рабочему столу, или скрытых вредоносных сервисов (руткитов). <br /><br />При лечении обычных заражений данные рекомендации можно пропустить.<br /><br />скачайте архив с программой <B>uVS</B> с <noindex><a href="https://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow"><B>оф. сайта разработчика</B></a></noindex><br /><br />*** или со страницы, которую укажет вам хелпер.<br /><br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial"><B>В случае заражения MBR, win-блокерами</B>, рекламными баннерами, и при невозможности получить доступ к рабочему столу, или командной строке в нормальном и безопасном режиме, используйте загрузочные диски Winpe&amp;uVS (или другие). (в дальнейшем в инструкции для случая заражения винлокерами или заражения MBR будут указаны шаги работы с uVS применительно к загрузочному диску WinPe&amp;uVS). <B>URL загрузки диска будет указан вам хелпером</B></span>. <br /></span></td></tr></tbody></table><br />далее,<br />необходимо <B>распаковать_разархивировать</B> архив с программой в отдельную папку, и<br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial">(в случае лечения системы от баннеров и блокеров, необходимо загруженный образ winpe&amp;uVS.iso записать на CD диск или флэшку с помощью, например, программы <B>Ultraiso</B> на чистой системе, далее, переместиться к зараженной блокером системе, при загрузке системы войти в BIOS (F2, Del или др. клавиши), в меню BOOT временно установить приоритет загрузки системы с CD или USB в случае флэшки, вставить CD диск, или флэшку, сохранить измененные параметры BIOS, выйти из BIOS и перегрузить систему.)</span><br /></span></td></tr></tbody></table><br />1. запускаем стартовый файл <B><U>start.exe</U></B>, (или ту, программу, которую укажет вам хелпер),<br /><span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial">( в случае лечения системы от винлокеров или баннеров, стартовый файл uVS стартует автоматически при загрузке WinPe.)</span></span><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118883&width=500&height=500" alt="Пользователь добавил изображение" border="0" /><br /><br />2. Пропускаем п.2, если исследуете активную систему. Она уже автоматически выбрана.<br /><br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial"> выбираем каталог Windows для анализа автозапуска вашей системы.<br />Используйте диалог выбора каталога Windows (нажать Enter и выбрать из дерева каталогов системную папку) в том случае, если исследуемая система неактивна и находится на присоединенном физическом диске или не основном логическом разделе, или если вы стартовали uVS с загрузочного диска</span></span>.</td></tr></tbody></table><br /><br />3. выбираем пользователя: (текущий пользователь - если вы админ в исследуемой системе, <span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial">или если вы загружаетесь с диска WinPe&amp;uVS</span></span>; LocalSystem – имеем максимальные права в системе, если доступен данный выбор, но при этом не будет доступа к сети; другой пользователь – если необходимо исследовать систему из под другой учетной записью.)<br /><br />после определения режима запуска загружается основной модуль программы для исследования вашей системы. Ожидаем завершения автоматических проверок списка автозапуска.<br /><br />4. в главном меню программы выбираете пункт: файл - сохранить полный образ автозапуска,<br /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118884&width=500&height=500" alt="Пользователь добавил изображение" border="0" /><br /><br />5. указываем имя файла образа, например, производное от имени компьютера_текущей даты_текущего времени.txt, которое автоматически предлагает для данного файла программа uVS. /Например: 1-ПК_2011-07-19_11-53-45.txt/ Если в вашей системе установлены программы Winrar или 7zip то автоматически файл образа автозапуска будет добавлен в архив с таким же именем и расширением rar или 7z. При этом размер файла образа в архиве уменьшается практически в 10раз и составляет примерно 200-300кб; <span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial">в случае сохранения образа автозапуска выбранной системы из под WinPe&amp;uVS сохраните указанный файл на съемный диск, для последующей передачи хелперам.</span></span><br /><br />6. ожидаем завершения операции сохранения, затем выходим из программы uVS (или сворачиваем временно окно программы и ожидаем скрипт лечения)<br /><span class="bx-font" style="color:#0000ff"><span class="bx-font" style="font-family:Arial">При создании образа автозапуска из под WinPe&amp;uVS будет автоматически установлен и запущен каталог цифровых подписей проверяемой системы. </span></span><br /><br />7. добавляем в окне файлового менеджера или проводнике созданный файл автозапуска в архив, если архив не был создан автоматически. <br /><br />8. переходим на форум, прикрепляем созданный архив к сообщению в вашей теме. <br /><br />9. ожидаем анализа автозапуска хелперами, получение рекомендаций и скриптов лечения.<br />-----------<br /><br /><span class="bx-font" style="font-family:Times"><noindex><a href="http://dsrt.dyndns.org:8888/files/uvs_v412.zip" target="_blank" rel="nofollow"><B>следите за текущей версией uVS</B></a></noindex>, на момент создания лога(образа автозапуска) желательно чтобы на Вашем компьютере <span class="bx-font" style="color:#0000ff">(или на загрузочном диске WinPe&amp;uVS)</span> вы имели текущую версию программы uVS. Поскольку uVS постоянно развивается и автор программы добавляет новые скриптовые команды, которые не будут выполняться на старых версиях uVS.</span> <br />
			<i>15.09.2010 10:51:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic683/message5568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic683/message5568/</guid>
			<pubDate>Wed, 15 Sep 2010 10:51:03 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
