Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2826 19.02.2016 17:41:34

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2 сообщает:

Pavel_Ru сообщает:

.............. Проще потратить 5-7 минут и получить новую 64 битную версию самой, а не ждать у моря погоды. Для этого нужно всего навсего 64 битный WinRE.

Да "вкурила" уже. biggrin Подготовила для этого три разных re.

Я сам только недавно узнал об том, что версия 32 превращается в 64. Тоже нужно было сборку сделать - подсказали. Как раз посланный вам в личку и был так сделан.

 

#2827 19.02.2016 23:21:37

bnikolaich
Member
Откуда: С-Питер
Зарегистрирован: 11.04.2014
Сообщений: 34

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
У Хемома в сборке XMPE.iso есть TC с кучей плагинов,среди которых есть MultiArc.wcx , работающий с wim-файлами.

 

#2828 20.02.2016 23:07:16

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol сообщает:

Сегодня встретился с ошибкой при интеграции в windows 8.1 x64.
Скрытый текст (раскрыть): http://s018.radikal.ru/i504/1602/f4/0e0a81ff153d.jpg
Папка С:\Recovery отсутствует.
Поиск *.wim результата не дал.

simplix
В общем после долгих поисков нашел я виновника. Это оказалась сборка от m0nkrus (последнее его творение windows 8.1), и воспроизвел ошибку на виртуальной машине при интеграции AntiSMS.
Сборку можно скачать по ссылке [засекречено] либо с его страницы
CRC32: 96FEB2C8
MD5: 8CF2EF21C2EE0C5CA489EAF8506F6B4F
SHA-1: EFAC2A74FF2EE103D4193DAB9D5A24CD276F582B

Отредактировано Parabol (20.02.2016 23:11:15)

 

#2829 21.02.2016 06:53:54

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Черкни ему о такой ситуёвине с AntiSMS на Rutrackere (кстати, Роскомнадзор компрометируешь, своими ссылкам...biggrinwink ), посмотрим, может исправит, а может и нет.......crazycrazycrazy


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2830 23.02.2016 12:00:49

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Доступна AntiSMS 8.3.1
Исправлена ситуация, когда даже в тихом режиме могли быть видны окна загрузки новой версии при обновлении.
Обновлён Downloader, теперь ключ /Task также работает в WinXP. Для автоматического обновления AntiSMS должен быть интегрирован, т. к. Downloader не загружает AntiSMS.iso, а только обновляет существующий. Для правильной работы нужно использовать Downloader не ниже версии 5.6 (текущая).
Обновлён список сертификатов adware.
Добавлено сообщение о сжатом состоянии файлов в Win10, если включен режим Compact OS. Пока что на Win10 лучше интегрировать AntiSMS, чем запускать с дисков, т. к. с Compact OS будет работать только WinPE10.
Добавлено лечение некоторых новых видов adware, которые встраивались в Chrome и ничем другим не обнаруживались.

 

#2831 23.02.2016 14:32:18

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

То есть по простому сказать если интегрировать в простые Boot.wim загрузчики в дистрибутивах, то никаких сообщений в работе не будет?

Отредактировано Pavel_Ru (23.02.2016 14:59:43)

 

#2832 23.02.2016 15:42:22

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Pavel_Ru
При чём тут boot.wim вообще? С ним никаких изменений нет.

 

#2833 23.02.2016 15:45:30

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Фишка в том, что я туда в сборках интегрирую Антисмс в средство восстановления. И подновляю сам файл на новый. Ещё раз благодарю за исправление среды восстановления.drinks

Отредактировано Pavel_Ru (23.02.2016 15:57:27)

 

#2834 25.02.2016 01:37:07

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

После проверки AntiSMS 8.3.1 в работе осталась "Комета".
При этом в логах AntiSMS есть запись об ее отключении.
Скриншот после лечения AntiSMS:
Скрытый текст (раскрыть): http://s020.radikal.ru/i722/1602/b4/a1e1844c1f6c.jpg

Архив AntiSMS:
http://1drv.ms/1RoyPc8
Pass: "стандартный"

Архив с "кометой":
http://1drv.ms/1Roz1s4
Pass: 1234

Отредактировано Parabol (25.02.2016 17:48:01)

 

#2835 25.02.2016 09:31:44

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Установил браузер Комету - она прописала два файла с подписью в автозапуск. АнтиСМС отключил корректно, в автозапуске кометы не осталось.

 

#2836 25.02.2016 13:38:15

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Да, попробовал сейчас воспроизвести проблему на виртуальной машине, AntiSMS все отключил и после загрузки ОС комета в автозагрузке не появилась.
Мысль думаю следующая. У клиента на компьютере было довольно много разного adware, это видно по логам. После работы AntiSMS комета была отключена из автозагрузки, но возможно она осталась как основной браузер, т.е. по умолчанию и вот в момент запуска ОС возможно какая либо из программ попыталась открыть страницу html и соответственно комета запустилась. И вот уже после этого комета появляется в автозагрузке после перезагрузки ОС как ни в чем не бывало.

Отредактировано Parabol (25.02.2016 13:49:03)

 

#2837 25.02.2016 15:54:51

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Тоже проблема не подтвердилась, к тому же если бы отключение по каким-то причинам не удалось, в логе была бы запись, что это действие завершено с ошибкой, а там всё красиво. Можно запустить AntiSMS второй раз и по результатам решить - проблема не повторяется, или она воспроизводится и нужно смотреть через TeamViewer.

 

#2838 25.02.2016 17:00:48

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Записал видео с проблемой. Проблема, которая решается с помощью AntiSMS до первого клика по любой ссылке.
Смотрим:
https://youtu.be/JcBwkevfQcI

 

#2839 25.02.2016 18:00:17

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Так удалите этот браузер вручную и делов. Если в автозагрузке нет, то гляньте в планировщике может. Подчистите остатки. А смотрели в свойствах ЯРЛЫКОВ основных браузеров, может там прописано, а так как ссылки связаны с основным браузером, то может Комет таким образом и запускается.

Отредактировано Pavel_Ru (25.02.2016 18:03:34)

 

#2840 25.02.2016 18:06:02

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Pavel_Ru
Мне известно как от нее избавиться и с помощью каких инструментов. Я здесь как эникейщик, который ежедневно решает такие проблемы у клиентов.
Хотелось бы избавляться от кометы исключительно с помощью AntiSMS.

Отредактировано Parabol (25.02.2016 18:19:45)

 

#2841 25.02.2016 21:31:17

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Вижу, только это не совсем проблема программы - у вас просто по умолчанию установлен этот браузер, соответственно система им и открывает ссылки. Допустим у человека установлено 2-5 других браузеров, на какой именно из них AntiSMS должен переключить автоматически и почему? У меня пока нет ответа на этот вопрос. Кроме того программа не избавляется от коменты, а только отключает её автозагрузку, при необходимости всё лишнее ПО нужно удалять стандартным способом.

И пожалуйста, особенно Pavel_Ru, не цитируйте сообщение, которое идёт сразу же перед вашим, его и так прекрасно видно.

 

#2842 25.02.2016 22:49:13

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Скрытый текст (раскрыть):
http://img1.joyreactor.cc/pics/post/%D0%91%D0%B0%D1%8F%D0%BD-%D0%B2%D1%81%D0%BF%D0%BE%D0%BC%D0%BD%D0%B8%D0%BB%D0%BE%D1%81%D1%8C-%D0%BF%D0%B5%D1%81%D0%BE%D1%87%D0%BD%D0%B8%D1%86%D0%B0-%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D0%B8%D0%BA%D0%B0-924537.jpeg

Отредактировано MBTY (25.02.2016 22:49:28)

 

#2843 26.02.2016 10:37:53

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Здравствуйте. simplix вы не подскажите какая разница между билдом 8.3.1 и 8.3.2 ? Или это так незначительно, что вы сообщаете только об изменениях в версиях где действительно множество изменений ?

 

#2844 26.02.2016 14:30:29

mvk2000
Advanced Member
Зарегистрирован: 10.08.2009
Сообщений: 136

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

 

#2845 26.02.2016 14:36:42

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Понятно. Просто мало ли какая то фишечка добавлена, исправлена, переделано. Интересно же.

 

#2846 29.02.2016 21:45:30

serze
Member
Зарегистрирован: 28.12.2014
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Где то в теме проскальзывало что с помощью  AntiSMS можно побороться с Mail.Ru и другими угонщиками,если не ошибаюсь.Просьба подсказать как это делать.

 

#2847 29.02.2016 23:43:20

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

serze
https://forum.simplix.info/viewtopic.ph … 313#p20313

Отредактировано Parabol (29.02.2016 23:43:55)

 

#2848 29.02.2016 23:53:04

serze
Member
Зарегистрирован: 28.12.2014
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Спасибо

 

#2849 05.03.2016 12:56:04

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

При обновлении диска AntiSMS8.iso версией 8.3.3 будет добавлена поддержка Compact OS, так что этим диском станет возможно проверять сжатые системы Windows 10. За решение этого вопроса спасибо Xemom1.

 

#2850 06.03.2016 12:41:16

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всем привет.
Расскажу свою сегодняшнюю историю. Утром за компом я для какой-то надобности посмотрел запущенные процессы. Удивило меня, что до сих пор ещё идёт процесс интеграции AntiSMS.
http://i3.imageban.ru/out/2016/03/06/50f3103967362c774a15399e3e989b83.png
Судя по времени (1 час и 21 мин), то процесс скорее всего уже "завис". Сразу времени разбираться не было, надо было убегать по делам. Выключил комп и ушёл. Последующий запуск я решил начать с такньем F8 и загрузиться в среду восстановления, что бы посмотреть версию интегрированной AntiSMS. У меня никогда на компьютере не было меньше двух операционных систем. На данный момент установлено 3. Старая, рабочая Семёрка, в которой и произошёл "завис" интеграции. Потом устанавливалась Десятка для экспериментов, для ознакомления и для честной привязки-регистрации к железу. Потом супруге я установил Десятку вместо её устаревшей ХР. Через F8 я сразу (без выбора ОС) загрузился в среду восстановления последней установленной Десятки. В системе супруги я сильно не "балуюсь", а потому специально AntiSMS не интегрировал. Как мне казалось, достаточно одной утилиты на все системы. Так вот и получилось, что загрузиться в среду восстановления Семёрки я решил через "живую" систему выбрав меню "Пуск" - AntiSMS - Устранение неполадок. Так я и сделал - загрузился на свою Семёрку и перезапустился в среду восстановления для запуска AntiSMS. Всё прошло как надо и запустилась утилита, но вот версия её была 8.2.17. Следовательно, хотя Downloader (была версия 5.6) регулярно скачивал новые версии AntiSMS, но интеграция "зависала" и  не проходила до конца. Решил сам запустить AntiSMS с параметром /recovery. В этом случае всё прошло удачно. Опять перезагрузился для проверки в среду восстановления.  Теперь версия была 8.3.3 и логи разных версий практически не отличались. Обратил внимание на интересную вещь. Так как я пользуюсь лицензией Windows 7 Pro, то и Десятки соответственно так же Pro (ключ то один). Так вот в первом логе утилита в двух из трёх ОС написала "Очищена папка групповой политики, резервная копия в файле GroupPolicy.zip". Заглянул потом в этот архив. Он всего один и комплект файлов, папок в нём. Мне то это не к чему, я групповой политикой не балуюсь, но вопрос сам по себе всплыл - а от какой именно системы эти файлы?
Теперь вернёмся к интеграции. Вспомнился мне ещё такой момент. Пока AntiSMS проводит интеграцию, то у меня не запускается BtSync. Запускается BtSync через батник и консольное окно так и весит на запуске. Если я в этот момент сам запущу BtSync, то консолька закроется, но иконка программы в трее так и не появится.
Из последнего что сделал - заменил Downloader на последнюю версию 5.7. Буду наблюдать дальше. В теории, надо как то отслеживать интеграцию в скрытом режиме, запущенную через планировщик. Иначе, надеешься на интегрированный AntiSMS свежей версии, а если что, то можешь оказаться со старой версией.
Прошу это не считать написанное претензией или высасывание проблем из пальца. oops Этот проект развивается в нужном направлении и пусть будет здоров его создатель ещё очень долгие года.

10.03.2016

Здравствуйте, это снова я. Сегодня с утра приплыло обновление AntiSMS и у меня повторился "завис" процесса как на скрине выше. Опять скачалась новая версия 8.3.4, но интеграции в среду восстановления не последовало. Зашёл в папку \Temp\AntiSMS\ и увидел такое:
http://i4.imageban.ru/out/2016/03/10/bffa43f1917a2e5eea3b04d8063f9ca2.png
Скорее всего проблема в моей системе, но в чём заковырка я определить не могу.
Мои последующие действия. Решил "прибить" зависшие процессы. AntiSMS завершился, Dism остался не убиваемым. Выключил компьютер, завершение работы системы прошло как обычно, без задержек. Следующее включение компа через 10 часов. Вспомнил про временные файлы в Temp\AntiSMS. Заглянул в эту папку - всё как и было. Тут на глазах исчезли файлы Temp.wim, imagex.exe и т.д. Папка WinRE осталась на месте. Заглянул в запущенные процессы и обнаружил там Downloader.exe. Через какое-то время решил проверить изменения с интеграцией. Заглянул в c:\Recovery\375---b6035\Winre.wim, дата создания файла 6 марта. Значит интеграция не прошла. Зачистил папку Temp от папки AntiSMS и удалил утром скаченный AntiSMS.exe, что в папке c:\Windows\AntiSMS\ лежит рядом с Downloader. Через Планировщик заданий опять запустил задание "Обновление AntiSMS". В результате, скачался AntiSMS и процесс завис на том же месте.
Сам дальше уже не знаю что делать. oops Прошу помощи в подсказке, что мне делать дальше и что поковырять, исправить. unknown
Извиняюсь за надоедливость, можно и самому интегрировать запуском с ключом /recovery (тогда интеграция проходит), но хочется как раньше, всё на автомате.

Отредактировано Sergikaz (10.03.2016 14:02:08)

 

Board footer


© simplix