PDA

Показать полную графическую версию : [addon] Зоркий глаз


viabcua
13-03-2011, 09:51
http://www.exnax.narod.ru/PSfiles/antivir.png
Зоркий глаз - 5.409
Замечательный бесплатный антивирус типа anti autorun, находит подавляющее большинство малвари, распространяющейся на флешках (по файлу автозапуска Autorun.inf). Не требует никаких обновлений вирусных баз! Работает параллельно с любым другим антивирусом (рекомендуется как дополнение к основному антивирусу).

Функционал программы:


Антивирус (Анти-autorun) 'Зоркий Глаз' даёт 100%-ю эффективность защиты флешек от вирусов, так как однозначно определяет наличие автозапуска на флешке и БЛОКИРУЕТ УГРОЗУ раньше чем она успеет попасть на компьютер.

НИЧЕГО НЕ БУДЕТ СТЁРТО! Конечно, не имея вирусных баз, Зоркий Глаз не определит что вирус, а что-нет, поэтому он только блокирует подозрительный объект, а потом перемещает его и автозапуск в специальную папку (карантин). После этого Вы можете удалить его, или восстановить. Конечно, если в ваши планы не входит собирать коллекцию вирусов, можете включить Kill Mode - все файлы будут уничтожаться на корню.

Есть возможность сделать список доверенных приложений, которым будет позволено запускаться из Autorun.inf.
Уникальная функция - теперь флешка сама может предупредить что на ней вирус, поменяв свой значок на ярко-красный! Причём даже если Зоркий глаз отключен! Функция уникальна, т.е. в других программах не встречается.

Новая функция - выявление троянов, маскирующихся обычные файлы, перекрывает один из самых популярных способов распространения вредоносных программ ! Это, кстати, умеет делать только Зоркий глаз. Вообще - функция достаточно тонкая, поэтому имеет смысл проверить - работает ли она на конкретно вашей системе. Тестовые файлы можно загрузить здесь.

Новая функция - нейтрализация вирусов, распространяющихся через ярлыки Простое и эффективное решение против вирусов типа Stuxnet.

В условиях предприятия, или оффиса, вы легко сможете выявить источник заражения, ведь "Зоркий Глаз" умеет запоминать вставляемые в компьютер флешки.

Опция "Администрирование" позволяет защитить программу от посягательств пользователей, работающих под ограниченными учётками.

Утилита "Доктор", входящая в комплект, легко вылечит компьютер от последствий пребывания на нём вирусов, например поможет разблокировать диспетчер задач, починит "безопасный режим" или восстановит отображение скрытых и системных файлов.

Если нужно, Зоркий глаз может выполнять роль твикера - запрещать и разрешать автоматический запуск программ при подключении новых устройств. Можно отключить автозапуск полностью, или выборочно - по типу, или букве носителя.

Программа ни коим образом не конфликтует с другими антивирусами и может использоваться как дополнение к основному.

Зоркий Глаз не использует никаких вирусных баз, и т.д., а значит отпадает головная боль по их постоянному обновлению.

Зоркий Глаз распространяется бесплатно ( для жителей России и стран бывшего Союза ).
Компактный размер, никакой нагрузки на систему. Мгновенная реакция. Симпатичный внешний вид и поддержка шкурок . Удобный значок в трее. Приятная озвучка!

Антивирус (Анти-autorun) 'Зоркий Глаз' даёт 100%-ю эффективность защиты флешек от вирусов, так как однозначно определяет наличие автозапуска на флешке и БЛОКИРУЕТ УГРОЗУ раньше чем она успеет попасть на компьютер.

Внесение своих настроек:
Отредактируйте reg-файл ZorkiyGL\Files\ForceCopy\SVCPACK\zg.reg
Ветка реестра:
[HKEY_CURRENT_USER\Software\Postscripter\ANTIVIR\Pref]

Оффициальный сайт (http://www.exnax.narod.ru/antivir.htm)
Тип архива: 7z
Размер архива: 1.94 mb
Тип инсталятора: перепакованый InnoSetup
Метод установки: SVCPACK
Ярлыки: Программы/Утилиты/Зоркий Глаз
Деисталяция: Установка и удаление программ
Можно запускать на живой системе. Поддержка Windows Vista, Seven
Скачать новую версию 5.409v3:
Скачать (http://viabcua.ho.ua/soft/addons/ZorkiyGL509v3.7z)


Скачать старые версии:

Версия 5.409v2 (http://turbobit.net/hsneq1ywmpr5.html)
Версия 5.409v1 (http://turbobit.net/0db9xz4h5ttl.html)
Версия 5.408 (http://turbobit.net/3r1ob3ytd2m3.html)

Полная история всех версий (http://www.exnax.narod.ru/antivir_log.htm)

viabcua
20-03-2011, 10:29
Добавлены скины

viabcua
20-03-2011, 13:16
Изменения в версии 5.407:
- Усовершенствован способ разбора обфусцированных автозапусков!
- Поиск кардридеров теперь производится только один раз, при запуске.
- Если встроенных кардридеров нет, эту функцию можно вообще отключить.
- Переписан участок кода (ошибкой это назвать нельзя), из-за которого win7 иногда определяла вставляемые флешки не с первого раза. Назовем это “полной совместимостью с Win7”.
- Возможность локализации.

viabcua
02-08-2011, 17:05
Версия 5.408

-> Важное дополнение. Поскольку современные гаджеты не ограничиваются USB-разъёмом, было решено научить ЗГ проверять любые носители, которые подключаются к компьютеру снаружи. Например, e-sata жёсткие диски. При этом внутренние жёсткие диски по-прежнему исключены из проверки, поскольку появление на них автозапуска однозначно говорит заражении. Тут ЗГ уже не поможет… Одновременно устранена проблема с внешними HDD, которые часто определяются системой как внутренние.
-> Поправлена функция обнаружения двойных расширений.
-> Контекстное меню значка в трее, дублирующее кнопки меню.
-> Функция восстановление атрибутов папок на заражённых флешках. Последнее время я стал часто слышать довольно неприятные слова в адрес функции удаления ярлыков. Где мой диплом, где договор с клиентом, афтар выпей яду) Детский сад. Поэтому в новой версии спрятанные вирусом папки будут автоматически становиться видимыми, сразу после лечения. Папки, спрятанные вирусом типа Worm.Win32.Radminer.d будут восстановлены.
-> Возможность назначить действие (программу или команду), которая будет выполняться при обнаружении вируса (сразу после лечения). Это может быть запуск полной проверки флешки антивирусом, команда «Открыть для просмотра», запуск вакцинирующей утилиты от Panda, запуск пользовательского скрипта (скрыто или явно) и многое другое. Приведены примеры.
-> Модуль проверки обновлений updater.exe объединён с основной программой чтобы избежать ложных срабатываний не особо разборчивых антивирусов.
-> Мелкие доработки и исправления.
-> Upd: Исправлена ошибка – при обнаружении «доверенных» ярлыков выдавалось сообщение «Обнаружен автозапуск – нет доступа».
-> Upd: Исправлена ошибка – если на флешке присутствовал хотя бы один «не доверенный» ярлык, все остальные также становились «не доверенными».

viabcua
11-10-2011, 10:15
Внесены небольшие обновления за сентябрь

Troglodit
19-12-2011, 19:25
Весьма полезная утилита.
Избавляет от массы рутины с флешками разномастных блондинок.
Как обстоят дела с пердустановками параметров?

viabcua
29-01-2012, 11:54
Версия 5.409

-> Важное обновление! Закрыта брешь – некоторые autorun.inf ошибочно распознавались как безопасные. Спасибо пользователю с ником mikhail :)
-> Функция «Карантин» теперь корректно работает в случае, когда на флешке недостаточно места для размещения копии файла. В предыдущих версиях файл мог быть потерян…
-> Функция «Карантин» оптимизирована для быстрой обработки большого количества файлов.
-> Исправлена ошибка, возникавшая раньше иногда вместо отображения системного диалога «Для этой программы имеются известные проблемы совместимости» на Vista/Seven. Ошибка возникала при включённой опции «Детектировать маскирующиеся *.exe» из-за неграмотной инициализации библиотеки ExecCtrl.dll.
-> Усовершенствован «Твикер» - теперь функции «Полное отключение Autorun.inf» и «Менять значок носителей с автозапусками» можно использовать одновременно.
-> Решены проблемы с нехваткой прав при запуске «Твикера», «Доктора» и изменения некоторых настроек на Vista/Seven.
-> Добавлена возможность менять администраторские настройки из-под ограниченной учётной записи без перезапуска программы (потребуется только ввод пароля админа).
-> Изменён формат метки времени - теперь рядом с каждой записью о событии есть дата.
-> Упрощён механизм администрирования, т.е. защиты настроек от изменения пользователями. Теперь за это отвечает ключ реестра. Появилась возможность задать текст сообщения, которое увидит пользователь при попытке сделать что-то запрещённое.
-> Подхват при установке имеющихся в реестре настроек.
-> Главное окно программы теперь НЕ располагается поверх всех окон. Вынужденная мера, окно часто перекрывало собой системные сообщения, их просто не было видно.
-> Внесены исправления в раздел «Условия распространения».
-> Вынесено определённое количество мусора и бесполезного/малоэффективного вспомогательного кода.
-> Upd: Исправлена не критичная проблема со списком доверенных автозапусков (некоторые файлы упорно не желали становиться доверенными).

viabcua
29-01-2012, 14:34
Как обстоят дела с пердустановками параметров? »
параметры заложены в инсталятор. при необходимости внесения своих параметров аддон пересоберу + инструкция по созданию своих настроек

viabcua
13-02-2012, 22:08
Небольшое обновление версии 5.409v2
Upd: Во много раз уменьшена задержка при подключении флешки.
Upd: Устранена ошибка, из-за которой вместо истории иногда отображались чёрточки и палочки :)

viabcua
28-03-2012, 16:50
Небольшое авторское обновление версии 5.409v3
-> Upd: Кнопка добавления автозапусков в доверенный список теперь принимает и ярлыки.
-> Upd: Изменения в разделе «Условия использования». В лучшую сторону.

mike345
08-04-2013, 07:23
Ссылка умерла.. Можно перевыложить?

АВаТар
08-04-2013, 08:10
Зоркий глаз - 5.409 »
Помнится, что когда ставлю ЗГ аддоном (на T13), в списке установленных программ показывает как "Зоркий глаз 5.407". Однако, работает как "5.409"!
При установке на "живую" систему - всё нормально (Зоркий глаз 5.409).

viabcua
08-04-2013, 23:32
Ссылка умерла.. Можно перевыложить? »
updated

viabcua
08-04-2013, 23:49
Помнится, что когда ставлю ЗГ аддоном (на T13), в списке установленных программ показывает как "Зоркий глаз 5.407". Однако, работает как "5.409"!
При установке на "живую" систему - всё нормально (Зоркий глаз 5.409). »
скорей всего это в zg.reg прописана версия старая

АВаТар
09-04-2013, 13:49
скорей всего это в zg.reg прописана версия старая »
Отсортировал я записи по именам ключей в прилагаемом к аддону файлу 'zg.reg'...
Windows Registry Editor Version 5.00

; автозапуск
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FlashAntivir"="\"%ProgramFiles%\\Зоркий глаз\\ANTIVIRЬ.exe\""

;настройки программы
[HKEY_CURRENT_USER\Software\Postscripter\ANTIVIR\Pref]
"Action"=""
"AutoKnownList"="0"
"AutoKnownList"="1"
"CardReaderSupport"="1"
"DoRestart"="1"
"DoUpdate"="1"
"ExecCtrl"="1"
"ExternalQuarantine"="1"
"Memory"="1"
"NoHidden"="1"
"NoLnkAndPif"="1"
"NoLnkAndPif"="1"
"Quiet"="0"
"ReportOK"="1"
"SafeMode"="1"
"SayAboutAll"="1"
"SayAboutAll"="1"
"SoundOK"="1"
"UseKnownList"="1"
"UseKnownList"="1"
"WhiteList"=""
...и обнаружил 4 дубликата ключей! Причём, ключ "AutoKnownList" принимает 2 взаимоисключающих значения!!
Это нормально?

Кстати, номер версии ЗГ (у меня) находится здесь:
HKEY_CURRENT_USER\Software\Postscripter\ANTIVIR\User
"Version"="5409"




© OSzone.net 2001-2012