AutoLogger

О программе
Утилита AutoLogger - автоматический сборщик логов на компьютере для дальнейшего анализа зараженной системы и ее восстановления. Все реализовано на скриптах AVZ и имеет гибкую структуру настроек и диалога для конечного пользователя

Uxeo

Administrator
Команда форума
19.07.2023
1 427
13
38
virtool.net
Разработчик
Лицензия
Бесплатно
Версия
[27.09.2023]
Обновлено
27.09.2023
Системы
Windows / Windows Server
Интерфейс
Многоязычный
Рейтинг
3,00 звёзд
Размер
17.5 MB
Скачать
AutoLogger в своём составе работает полностью на скрипте AVZ и содержит:

AutoLogger


1. AVZ
2. RSIT (x86\x64)
3. HiJackThis
4. CheckBrowsersLNK
5. 7za.exe
6. Всё собирается и упаковывается на сервере.

AutoLogger работает из той папки с которой он был запущен, создавая в ней свою структуру каталогов:

Код:
..\AutoLogger
..\AutoLogger\AVZ
..\AutoLogger\RSIT\HiJackThis.exe
..\AutoLogger\CheckBrowsersLNK
..\AutoLogger\CollectionLog-yyyy.mm.dd.zip // Архив с логами

* .. - путь к папке откуда вы запустили AutoLogger

После запуска AutoLogger выводится стандартное сообщение для пользователя что произведено, согласившись и нажав ОК, программа распакуется в вышеуказанные папки и запустит AVZ с скриптом GeneralScript.txt. Данный скрипт произведёт проверку:
  1. Запущен ли AutoLogger в учётной записи с ограниченными правами или в терминальной сессии, если да то выведет соответствующее уведомление.
  2. Актуальности баз.
  3. Обновление если таковое потребуется.
  4. Проверку браузера по умолчанию и запуск IE и браузера по умолчанию.
  5. В зависимости от разрядности произойдёт выполнение того или иного пункта сбора логов (стандартный скрипт №2 или №3).
  6. Выведет запрос перезагрузки если это понадобится отложить перезагрузку, пользователь позже может самостоятельно её произвести.
  7. Если понадобится произведет попытку автоматически снять блокировку реестра.
  8. После перезагрузки выполнен скрипт №2 и сбор логов RSIT и Check Browsers' LNK.
  9. Упаковка логов в архив.
  10. Завершение работы AutoLogger.
Всё реализовано на скриптах AVZ и имеет гибкую структуру настроек и диалога для конечного пользователя. Есть поддержка ключей командной строки, подробней про поддерживаемые ключи смотрите FAQ.
 
Что нового
Новое в версии [31.08.2023]:
  • В случае аварийного завершения программ во время работы AutoLogger-а будут созданы дампы падения в папке ..\AutoLogger\CrashDumps\
  • Улучшено логирование. Теперь в отчёт заносятся коды завершения, возвращаемые при запуске внешних программ.
  • В лог заносится текст ошибки в случае аварийного завершения работы AVZ.
  • Изменена функция проверки запущен ли AutoLogger с правами админа.
  • Заменена функция получения даты обновления баз.
  • Улучшена функция проверки актуальности баз.
  • Изменена функция архивации логов.
  • Локализация вынесена в отдельный текстовый файл.
  • Добавлен HiJackThis 2.0.6 fork (SZ team), утилита пока в стадии альфа, так что просьба обращать внимание и сообщать об обнаруженных багах в ней. Если в ходе создания лога возникнут ошибки, то они будут дописаны в конец лога.
  • Автоматическое согласие с лицензионным соглашением HiJackThis. Теперь во время работы после запуска браузера (в самом начале) и до окончания сбора логов/перезагрузки никакие диалоговые окна не отображаются.
  • Можно задать произвольный пароль для архивации карантина
  • Утилита 7za больше не требуется для работы AutoLogger-а, но пока оставлена для совместимости со старыми скриптами, а также для архивации дампов при запросе репортов. Возможно, в будущем она будет убрана из сборки.
  • SFX модуль заменён на более свежую версию.
  • Улучшена проверка браузера по умолчанию на windows 8/10.
  • Улучшена совместимость с windows 10.

Системные требования
Windows Vista и выше / Windows Server

Скриншоты