Данная бесплатная утилита предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, руткитов и руткитов.
ПО имеет инструментарий для восстановления (в том числе и после лечения антивирусами) и дефрагментации системного реестра Windows, работы с неактивными системами, обнаружения подозрительных файлов, сервисов, процессов, скриптов, драйверов и т.п.
Universal Virus Sniffer позволяет симулировать работу в виртуальной системе, построенной на основе образа, с автоматической генерацией скриптов, предназначенных для лечения реальной системы.
По включает набор фильтров и анализатор для быстрого нахождения неизвестных угроз. Следует отметить наличие в данном приложении инструментария для разработчиков антивирусных программ: ведение базы вирусов, возможность извлечения из исполняемых файлов сигнатур, обнаружение активных файловых вирусов и т.п. В Universal Virus Sniffer имеется возможность выявления скрытого заражения загрузочных секторов, MBR, и загрузчика ОС Windows. Позволяет приложение также и восстанавливать поврежденные или отсутствующие файлы из дистрибутива Windows.
Полный перечень возможностей системы
Три основных режима: работа с активными, неактивными, удаленными системами.
Работа с реестром в трех режимах: удаление ссылок на вирусы, устранение проблем после лечения системы антивирусом.
Создание образов автозапуска. (например для удаленного помощника).
Четвертый режим работы: cимуляция работы в виртуальной системе на основе ее образа.
Автоматическая генерация скриптов для лечения реальной системы (при работе с образом системы).
Уникальный набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов.
Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных)
Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур.
Быстрое обнаружение и легкое устранение любых файловых руткитов [файл сверки + проверка цифр. подписей под чистой системой]
Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы (в т.ч. и в WinPE 2.x-3.x)
Обнаружение скрытых DLL в адресном пространстве процесса.
Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF)