Miner Search

Miner Search v1.4.7.0

Нет прав для скачивания
  • Добавлен перевод на русский
  • Исправлена обработка путей с неразрывным пробелом
  • Добавлено предотвращение внедрения неподписаных Microsoft dll
  • Добавлено предотвращение блокировки по хэшу значка в заголовке приложения
  • Исправление ошибки 0xc0000005 при проверке процессов в безопасном режиме без поддержки сети
  • Добавлена поддержка малых разрешений экрана
  • Добавлена запись в лог версии приложения
  • Добавлена запись в лог, что ранее найденные процессы были приостановлены, в случае аварийного закрытия программы
  • Добавлен параметр --debug для отладки. Используется при запуске приложения через cmd или powershell
SHA256 1ce4e65938c05f0e03c20d26c8bcd671f2767a0bf11dae07b446e2b5b5d7a8c2
SHA1 767b7987ad52668520a44f6b183fcaeb01329351
MD5 9e8c69d4c9d9be3b4a5675bc6da439e7
  • Like
Реакции: Guest
1) Запись режима загрузки в лог (нормальный или безопасный)
2) Обнаружение работы другой копии программы
3) Обнаружение внедрения в процесс проводника
4) Удаление нежелательных правил блокировки приложений политикой AppLocker
5) Добавлен русский язык справки
6) Исправлена ошибка, когда окно консоли задано больше, чем разрешается
7) Убрана возможность выделения в консоли, предотвращая случайную приостановку работы приложения
8) Зараженные файлы будут зашифрованы, перед добавлением в карантин
9) Добавлена команда --restore=<путь> для восстановления указанного файла из карантина

SHA256 aa6c783803c2e7140b8cb80e8d502504a19179b2e51bf0b0eb6879fd7530d566
SHA1 c4f0aaea89cefe24a47f0f460f0d0a9f5e5318af
MD5 6fd7ee0db3ce56d56451a7201acd9abd
  • Like
Реакции: Guest
  1. Добавлено обнаружение запуска приложения из под архива
  2. Добавлено корректное определение версии Windows
  3. Исключена попытка случайно удалить легальный .bat скрипт
  4. Исключена потеря списка вредоносных процессов из памяти, когда приложение аварийно закрывалось
  5. Добавлено отключение установленных майнером сервисов (лучше будет удалять, но нужно больше тестов)
  6. Добавлена проверка подписи файла из аргументов rundll32.exe и pcalua.exe, а не сами файлы
  7. Исправлена ошибка "Доступ к этому файлу из системы отсутствует"
  8. Исправлена недоработка, когда вредоносный файл удален, но выводится сообщение "No threats found"
  9. Определение sfx архива в автозапуске
  10. Восстановление службы удаленных рабочих столов и удаление RDP Wrapper
  11. Опеределение исполняемого файла по сигнатуре, а не по расширению
  12. Добавлен параметр --no-services для пропуска сканирования служб
  13. Добавлен парамтре --full-scan для добавления всех дополнительных локальных дисков для сигнатурного сканирования
  14. Добавлен параметр --scan-only. Отображать подозрительные или вредоносные объекты, но не выполнять лечение.

MD5 85af6247ca004be806eb08122b489745
SHA1 87c071c3a8d8329ea55c6498358208a2486c2e10
SHA256 6829bbcab2d347ca7c900960bce7be2c2e3a186f6a5f06ae7cb1b7f6d0abb073
  • Like
Реакции: Guest
  1. Удаление новых блокируемых каталогов
  2. Задан нормальный размер консоли по-умолчанию
  3. Исправление ошибок
SHA256 498ce9762f6cca41d6eb2e4c3dba7649b0a20000b9ad0c2aa39e8b672c245c01
SHA1 27dbe0fa064ea18625f1927930e1dd36c33c4f75
MD5 4371c3a7cd736b8714afb417d6aa49a1

Пароль на архив: 1453
1) Повторное снятие ложного срабатывания антивирусов
2) Переработан алгоритм получения удаленного порта процесса (без netstat)
3) Лог файл записывается в каталог MinerSearch_Logs сканируемого диска, а не напрямую в корень
4) обновление / добавление новых сигнатур
5) Обновление ресурсов
6) Исправление мелких недоработок

SHA256 4dc91fc985c9071bbe9338daec8ac29d9fd2428afa6e07ac7c30e913db73408c
SHA1 174c976af49ccd53d58852347c494530c3389878
MD5 c346e4047b1602fecd7fa40cf015c1ed
  • Like
Реакции: Guest и akok
  1. Добавлено окно лицензионного соглашения
  2. Исправление ошибки неверного закрытия процесса rk_test
  3. Добавлен отсутствующий параметр --no-rootkit-check. Отключает проверку наличия руткита майнера
  4. Уменьшение ложных срабатываний сторонних антивирусных решений
SHA256 02e68408ac9f7712d89132af3c644b8191db80c54be4259e935ccf8d38e74236
SHA1 7ddbf3076eaa9c7f66f1e3ce32f507e24c2939d4
MD5 6891de61b2e56016011e4eda006d52bd
  • Like
Реакции: akok
Версия v1.4.5

  • Вывод параметров запуска задачи из планировщика
  • Стороняя библиотека Microsoft.Win32.TaskScheduler больше не требуется.
  • Добавлено обнаружение и удаление руткита майнера
  • Исправлен баг, когда сканируемый процесс уже завершил работу
  • Исправлен баг, когда запрошенный доступ к реестру запрещен
  • Лог файл записывается в корень сканируемого диска
  • Требуемая версия NET Framework понижена до 4.5.2
  • Исправление мелких недоработок
  • Пополнение базы вредоносных записей в файле hosts

sha256 605044dfa13329c13f841d592eaf720410ef6de965450a320b0b86a6cc87e43f
md5 72cf63ed3147478c3e4aa631cd9eeb58
sha1 8d11667d9995cc8a7dc73a4a7f19893e778e2882
  • Like
Реакции: akok и Guest
1) Исправлен баг с невозможностью удалить найденные файлы до закрытия программы
2) Улучшен алгоритм поиска майнера при статическом анализе
3) Сокращено ложное срабатывание Антивирусных решений. Некоторые антивирусы всё ещё могут помечать файл как троян, просто добавьте в исключение.
4) Добавлен параметр --depth. Устанавливает максимальное значение глубины поиска при сигнатурном сканировании. Пример использования: --depth=3 (по умолчанию 8).
5) Добавлена сигнатурная проверка файлов из планировщика задач
6) Добавлен счетчик запуска MinerSearch
7) Добавлен параметр --winpemode. В это режиме запрашивается буква диска для сканирования. Предполагается, что это диск с зараженной системой. Сканирование процессов, реестра, задач планировщика, каталогов в профиле пользователя не производится. Далее, необходимо снова загрузится в зараженную систему и выполнить повторное сканирование.
  • Like
Реакции: Guest, Dragokas и akok
  • Добавлено сигнатурное обнаружение подозрительных файлов
  • Добавлена краткая информация о системе в лог
  • Удаление вредоносных записей в hosts файле, а не самого файла. Подтверждение не требуется
  • Исправлен баг, при котором не удается получать аргументы командной строки в связи с отключением службы WMI.
  • Добавлен карантин. Кроме файлов, обнаруженных при статическом анализе, также создается txt файл с прежними путями этих файлов
  • Исправить баг при неверном определении инжекта в процесс Dwm на Win 8 (не 8.1)
  • Удаление пользователя John, если это не текущий пользователь
  • Добавлена создание защищенных скрытых файлов от повторного заражение
  • Обработка исключения TCP подключений для процессов
  • Исправлен баг с ошибкой "Отказано в доступе" для некоторых файлов
  • Исправлен баг с невозможностью разблокировать каталог при установленом Антивирусе
  • Добавлено автоматическое удаление недействительных задач из планировщика на основе результата последнего запуска. Для лучшего результата следует перезагрузить ПК после сканирования. Параметр --remove-empty-tasks также работает.
  • Добавлен параметр запуска --no-signature-scan для пропуска скнирования по сигнатурам
  • Like
Реакции: akok и Guest
  1. Исправлен баг с невозможностью создать файлы в текущем каталоге
  2. Вредоносные файлы удаляются быстрее
  3. Исправлен баг, при котором программа аварийно закрывалась при невозможном удалении задач из планировщика
MD5 62e62f9f81d3a78eb76101134e4542b8
SHA1 a05e98ee715b8b632cddbeacb5a642a1c4a5370b
SHA256 46e818b743e5735c449629dd929879785957f8d85755a628dd4b6e6b32e4a27e
  • Like
Реакции: Guest
Назад
Сверху Снизу