Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2751 04.01.2016 20:49:40

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Проблемы основной системы не должны влиять на запуск среды восстановления, собственно и не влияют - присланный wim-файл после замены на Win10x64 прекрасно запускается. Может быть с железом проблемы, не помешает проверить память.

 

#2752 06.01.2016 11:28:07

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

из инструкции курент по ссылке не скачивается

 

#2753 06.01.2016 14:10:48

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
У меня Опера качает.....unknown


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2754 06.01.2016 14:27:17

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

happywanderer
теперь у меня тоже качает unknown

 

#2755 12.01.2016 10:54:43

Rinax
New member
Зарегистрирован: 12.01.2016
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

На мат плате ASUS B85M-G Не запускается анти смс, просто тёмный экран, и так с любым Лайв СД, Который работает через WinPE, что в биосе отключить что бы запустился с диска?

 

#2756 12.01.2016 12:14:01

MiG73
New member
Зарегистрирован: 16.05.2015
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Rinax
Не трогайте BIOS, он здесь не причем. Скачайте нормальный готовый образ с AntiSMS и запускайте. От себя добавлю - все запускается на WinPE как на родном от Simplix, так и на стороннем...

 

#2757 12.01.2016 20:40:32

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Rinax, желательно уточнить с чего пытаетесь запускать, а то может быть флешка виновата или неправильно записанный CD....


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2758 25.01.2016 06:56:19

Rinax
New member
Зарегистрирован: 12.01.2016
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

happywanderer сообщает:

Rinax, желательно уточнить с чего пытаетесь запускать, а то может быть флешка виновата или неправильно записанный CD....

Диск работает на другом компьютере, отлично, без всяких нареканий. Проблема была в памяти ddr, битая

 

#2759 25.01.2016 07:31:19

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Rinax
Как вариант, контакты памяти ластиком почистить, потом проверить, были случаи что память после этого заводилась без проблем, это же относится и к видеокартам....


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2760 28.01.2016 12:49:41

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Опубликована новая версия AntiSMS, в данном случае 8.2.11. Изменений достаточно много, но не в механизмах лечения, а в плане запуска из рабочей системы, потому пока её можно считать относительно тестовой, а выкладывается публично, чтобы стали заметны возможные подводные камни и исправлять их по мере обнаружения. Версия 8.3 будет выложена позже, после проверки и доработки возможных шероховатостей этой версии. Приблизительный список изменений такой:
1) AntiSMS.exe при запуске проверяет наличие новой версии, если есть интернет. С согласия пользователя самостоятельно загружает и обновляет AntiSMS.exe.
2) Обновление происходит намного быстрее, чем загрузка полной версии с нуля, т. к. сейчас скачивание происходит модульно - выкачиваются только изменившиеся части программы и затем собираются в новую версию.
3) Обновлён Downloader, который точно так же модульно выкачивает новую версию.
4) Обновление и Downloader также работают в WinXP благодаря переходу на wget с самостоятельным механизмом загрузки.
5) В папке %WinDir%\AntiSMS теперь находится главный файл AntiSMS.exe, а Recovery.exe уже не будет. Главный файл необходим как источник запчастей для обновления в новую версию, а также для обновления AntiSMS.iso в WinXP.
6) Добавлена корректная работа автоматического лечения в некоторых сборках, где в прошлых версиях вместо этого появлялся запрос запуска сети.
7) Добавлена возможность интеграции в WinXP без AntiSMS.iso, если вставлен сам загрузочный диск, который был записан из AntiSMS.iso. В этом случае образ формируется и интегрируется на лету.
8) Вместо запроса на запуск лечения из меню Пуск появляется окно с выбором, причём по умолчанию выбрана интеграция/лечение.
9) В случае обнаружения повреждённого каталога безопасности системы лечение не будет проводиться вообще, иначе многие системные файлы могут быть признаны небезопасными и отключатся. В журнал выводится сообщение об этом и рекомендация переустановить систему, это единственное правильное действие в такой ситуации.
10) Как обычно исправлены некоторые найденные проблемы, добавлены сертификаты в чёрный список и другие стандартные обновления.

 

#2761 28.01.2016 13:51:48

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не то, что бы проблема, но раньше никогда такого не замечал. При обнаружении проблемы никаких программ для записи видео запущено не было.
Windows 10 x64
https://youtu.be/ub7OrcMhgdA

 

#2762 28.01.2016 14:14:50

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вручную запустил из планировщика задание "Обновление AntiSMS". Скачалась новая версия 8.2.11, интегрировалась в среду восстановления. Всё нормально, всё обновление идёт на "автомате". Сразу возник вопрос: а кто будет "автоматом" обновлять сам Downloader? Я мечтаю, что в новую AntiSMS можно добавить проверку версии Downloader, если такой файл рядом и есть в планировщике задание на его запуск. Проверять стоит сразу после интеграции в среду восстановления, а скачать 90 килобайт для AntiSMS не проблема. Для меня скачать новый Downloader так же не проблема. Есть некоторое количество пользователей, которым AntiSMS интегрировали и добавили в планировщик для обновления. Они теперь просто знают как запустить AntiSMS из меню Пуск и дальше провериться. Им crazy до обновления Downloader.

P.S

На своей новой Windows 10 скачал Downloader, запустил его с параметром /task. Зашёл в планировщик и запустил задание "Обновление AntiSMS". Всё прошло как положено. Через меню Пуск запустил "Устранение неполадок". Вышло окошко утилиты - нажал Старт.
Короче. Всё отработало как требуется, нашёл после загрузки системы архив и посмотрел лог. Тут я увидел "сюрприз":


Код:

....
Найдена операционная система в папке F:\Windows
Операционная система опознана как Windows 10 Pro x64
Сетевое расположение: WORKGROUP\DESKTOP-R9T7UO6
Файл F:\Windows\AntiSMS\Downloader.exe не подписан и задание Обновление AntiSMS переименовано в Обновление AntiSMS.bak
Проверены и восстановлены важные ключи системного реестра
....

Сходил проверил сам - нет цифровой подписи. shock

Отредактировано Sergikaz (28.01.2016 15:50:34)

 

#2763 28.01.2016 18:05:34

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz
Я могу дать универсальный скрипт обновления любого файла из сети по ссылке. Проверяется размер локального файла в байтах, сравнивается с размером сететвого файла по прямой ссылке. Если размеры не совпадают, то скачивается новый файл с сети с заменой локального.
P.S. Скрипт отснован на Wget и Downloader основан на Wget. Думаю при необходимости можно скрипт переправить, чтобы он стал аналогом самого Downloader

http://rghost.ru/92QFJyYWB

Отредактировано MBTY (28.01.2016 18:07:05)

 

#2764 28.01.2016 19:09:30

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Буду выяснять причину такого поведения.

Sergikaz сообщает:

а кто будет "автоматом" обновлять сам Downloader?

В будущем планируется его функции переложить на AntiSMS, чтобы дополнительных программ было как можно меньше.

Sergikaz сообщает:

Сходил проверил сам - нет цифровой подписи.

Было дело, уже исправил.

MBTY сообщает:

Думаю при необходимости можно скрипт переправить, чтобы он стал аналогом самого Downloader

Не совсем, Downloader теперь выполняет обновление только изменившихся частей программы, это намного быстрее полной загрузки.

 

#2765 29.01.2016 05:01:22

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

4) Обновление и Downloader также работают в WinXP благодаря переходу на wget с самостоятельным механизмом загрузки.

Что-то не получается downloader c файрволлом(wfc) подружить..., запросы wget из темпа блокируются, - может там строка параметров какая-то хитрая?

 

#2766 29.01.2016 08:18:17

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

raddy
Он просто неправильно определяет путь к файлу, вместо стандартного "C:" пишет к примеру "\device\harddiskvolume2", а потом сам же его не видит. Нужно вручную создать разрешающее правило для полного пути %Temp%\AntiSMS\wget.exe.

 

#2767 29.01.2016 14:54:40

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Странно, флеш же как-то обновляется и такой путь ему не мешает... Полный путь помог - спасибо.

 

#2768 31.01.2016 20:10:38

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Примерный список изменений AntiSMS версий 8.2.11-16:
1) При успешном автоматическом (не были перетянуты на AntiSMS.exe вручную) обновлении iso-файлов сообщение не выводится, что ускоряет обновление и больше его автоматизирует. То же самое относится к сообщениям интеграции после автоматического обновления во всех системах, а также в связке с UpdatePack7R2. В связи с этим Downloader тоже обновлён. Образы будут обновлены и без Downloader, если они находятся в одной папке с AntiSMS.exe при загрузке новой версии.
2) Добавлена поддержка дисков, зашифрованных через BitLocker. Функция работает в поддерживаемых его системах, в том числе в среде восстановления, и помогает разблокировать раздел из командной строки одним из доступных способов.
3) К восстанавливаемым файлам всех систем добавлен dnsapi.dll, его иногда модифицируют трояны.
4) Реализовано автоматическое добавление правила для wget в брандмауэр для корректной работы Windows Firewall Control.

 

#2769 31.01.2016 20:48:34

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

4) Реализовано автоматическое добавление правила для wget в брандмауэр для корректной работы Windows Firewall Control.

Тоскливо с автоматикой, то с пятого раза правило добавляет, то и на десятом запуске даунлоадера просит разрешение для wget \

 

#2770 31.01.2016 21:40:41

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

raddy
Может быть вам мешают какие-то из уже созданных правил для wget? Попробуйте удалить их все, какие касаются запуска AntiSMS\wget.exe, затем запустите AntiSMS.exe или Downloader.exe - они сразу же покажут результат, т. е. WFC их не заблокирует, но предложит создать правило - нужно блокировать однократно (можно также создать разрешающее правило, но запрещающее нельзя). Всё, больше WFC ничего показывать не должен, правило уже создано, может показать только при запуске от другого пользователя, ведь там путь %Temp% будет другой. Проверял на своём WFC, фильтрация и уведомления средние. Если у вас не так - запускайте TeamViewer, будем разбираться.

 

#2771 31.01.2016 22:00:23

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

raddy
Может быть вам мешают какие-то из уже созданных правил для wget? Попробуйте удалить их все, какие касаются запуска AntiSMS\wget.exe, затем запустите AntiSMS.exe или Downloader.exe - они сразу же покажут результат, т. е. WFC их не заблокирует,

Я обновился раньше, чем появился анонс обновления - когда прочитал, удалил правило для temp\antisms\wget.exe, и начал экспериментировать.. Несколько раз правило с названием аля "wget.exe raddy" создавалось автоматически на какой-то из запусков даунлоадера, удалял, рассчитывая добиться постоянства - но теперь правило совсем не создаётся )

simplix сообщает:

но предложит создать правило - нужно блокировать однократно (можно также создать разрешающее правило, но запрещающее нельзя).

С всплывающими предложениями добавления правил у незарегистрированных версий wfc напряжёнка, вот там как раз не помешала бы автоматика, если она возможна.

simplix сообщает:

Проверял на своём WFC, фильтрация и уведомления средние.

Аналогично.

 

#2772 01.02.2016 00:52:36

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

raddy сообщает:

теперь правило совсем не создаётся

Нашёл причину на Win8 и выше, попробуйте новой версией Downloader'а.

 

#2773 01.02.2016 01:00:12

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Говорю же, запускайте TeamViewer, будем выяснять причину, у меня-то всё нормально.

Да он то всегда включен..
Это проблемы wfc похоже, после ручного удаления созданного даунлоадером правила, вижу по событиям, что разрешение на wget добавляется, и в ту же секунду удаляется, хотя "Secure rules" в wfc выключено.
Но главное - что в первый раз всё прописывается правильно, судя по нескольким перезапускам службы wfcs..

simplix сообщает:

Нашёл причину на Win8 и выше, попробуйте новой версией Downloader'а.

У меня 7х64, и ничего не поменялось..

 

#2774 01.02.2016 07:34:43

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

raddy, simplix по TeamViewer предлагает к вам подключиться, чтобы помочь в решении проблемы, а вы чего о второй день не можете это понять, дайте ему в ЛС данные для подключения к вам, договоритесь в ЛС о времени, когда будет обоим удобно и ждите.

Отредактировано MBTY (01.02.2016 07:35:42)

 

#2775 04.02.2016 02:34:48

Sen
New member
Зарегистрирован: 10.11.2015
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не удается интегрировать antiSMS 8.2.17 в образ windows 7 professional x64 msdn (перетаскиванием образа на antiSMS в проводнике).
Выдается сообщение "структура образа восстановления отличается от оригинальной"

Журнал интеграции AntiSMS 8.2.17
7z.iso1 - 0

8.2.3 в этот образ раньше интегрировалась успешно. Скачал образ заново - то же самое пишет.

 

Board footer


© simplix