Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2851 12.03.2016 15:58:59

Pavel_Ru
Забанен
Зарегистрирован: 04.02.2016
Сообщений: 54

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Здравствуйте. Я так и не пойму до сих пор. Для обновления новой версии обязательно нужен закачник Downloader или сам Антисмс может себя сам обновлять oops?

Отредактировано Pavel_Ru (12.03.2016 15:59:21)

 

#2852 12.03.2016 16:08:36

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Pavel_Ru
Пока что без Downloader обновиться нельзя, перенос его функций в антисмс только в планах

 

#2853 12.03.2016 16:35:47

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Pavel_Ru сообщает:

сам Антисмс может себя сам обновлять oops?

Смотря как вы этого хотите. Если вы хотите иметь на своей системе всегда новейшую, интегрированную утилиту AntiSMS, да ещё чтобы всё это (скачивание и интеграция) проходило запланировано и на автомате, то без Downloader вы не обойдётесь. В другом случае, сейчас при каждом запуске в системе Антисмс проверяет наличие новой версии (при наличии интернета) и сама может скачать новую версию.

 

#2854 12.03.2016 22:14:05

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz
У меня вроде всё без затыков, как и на 32 так и на 64 Кочерге.....


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2855 15.03.2016 15:41:25

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Привет всем.
Сегодня со мной (с моей системой) разбирался simplix лично. Всё оказалось банально просто - мой антивирус Dr.Web 11 намертво вешал Dism, который участвует в интеграции и результат был нулевой. Это уже не первый раз, когда Доктор занимается тихим вредительством. sad Добавил процессы в исключения антивирусу, теперь всё проходит гладко и без отключения "пакостника".
Огромное спасибо simplix за его помощь. Что нашёл, показал и разжевал. Желаю здоровья и ещё раз здоровья, спокойствия и мира, успехов в любимом деле.
  smile  СПОСИБО!!!!  smile

 

#2856 16.03.2016 14:28:12

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol сообщает:

Сегодня не получилось проверить компьютер AntiSMS v.8.2.7 по teamviewer.
Windows 7. Интегрировалось нормально. При загрузке в среду восстановления появилось сообщение:
Скрытый текст (раскрыть): http://s55.radikal.ru/i149/1512/d4/3c806e20f668.jpg
При этом мышь и клавиатура не инициализировались, соответственно нельзя было ничего выбрать. Видимо проблема в настройках биос.

simplix сообщает:

Опубликована новая версия AntiSMS, в данном случае 8.2.11.
6) Добавлена корректная работа автоматического лечения в некоторых сборках, где в прошлых версиях вместо этого появлялся запрос запуска сети.

Сегодня при проверке того же компьютера AntiSMS v.8.3.5 выявилась та же проблема, что и на скриншоте выше.
К сожалению на данный момент уже доступа к компьютеру нет. Если нужны какие либо данные с него, сообщите, я при следующей возможности выложу.

 

#2857 16.03.2016 15:28:56

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Parabol
Если это Windows 7, то захватите оттуда среду восстановления, это скрытая папка C:\Recovery весом до 200 МБ.

 

#2858 17.03.2016 09:13:52

vovan1982
New member
Откуда: Ростов-на-Дону
Зарегистрирован: 09.01.2016
Сообщений: 7
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Было в лом обновлять каждый раз образы с AntiSMS. По-этому сделал батник поиска  antisms.exe по всем носителям, откомпилировал его, разобрал оба образа (да простит меня многоуважаемый simplix), удалил оригинальный antisms.exe из образов и вместо него подсунул скомпилированный в exe батник. Естественно образы дефрагментировал. Теперь достаточно обноновлять только antisms.exe давнлоадером не затрагивая образы. Если кому нибудь это нужно, то пишите в личку. Так же могу добавить скрипт создания AntiSMS2in1.ISO на загрузчике bootmgr

Отредактировано vovan1982 (17.03.2016 09:15:05)

 

#2859 23.03.2016 11:51:54

LEXXRUS
New member
Зарегистрирован: 18.05.2013
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Для статистики, папка логи AntiSMS.rar http://rghost.ru/8FCKblNgv если нужно.

 

#2860 27.03.2016 23:48:01

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Здравствуйте Simplix, отхватил я парочку зловредов себе на компьютер, собственно выкладываю архив с их содержанием вам на обследование, все имеют цифровые подписи,ссылка http://rghost.ru/8nJfPMFfw ... Тот который под названием yjotxbxb.exe - я вылечить не могу, надеюсь на вашу помощь ... загружался с лив-СД удалял - он появляется заново ( Помогите с этой гадостью пожалуйста

 

#2861 28.03.2016 00:25:48

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

vovan1982
Вы можете добавить свои работы в эту тему и я добавлю ссылку на сообщение в шапку той темы.

LEXXRUS
Архив с логами нужен только в том случае, если в нём есть отключенные файлы, которые вы хотели бы оставить в автозагрузке. Тогда их можно прислать и в следующей версии они уже не будут отключаться.

warikkk
В этих файлах нет подписи и они должны отключаться. Если вы не против, давайте посмотрим на систему через TeamViewer.

 

#2862 28.03.2016 00:26:37

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Кстати, на Win7x64 со всеми последними обновлениями данные зловреды никак себя не проявляют.

 

#2863 28.03.2016 00:34:15

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix На данный момент я перепугался и возвратил старый образ системы, не знаю будет ли тут этот зловред себя проявлять, не против TeamViewer ( единственное с ним не очень знаком но установлю ) но вот он себя опять проявил - я включил программку и мне мой фаервол сообщает обнаружена модификация файла и я уже увидел что рядом с названием той программы что запускал появилось похожее на нее название по иконке и размеру это этот вирус yjotxbxb.exe и я так понимаю он уже встроился в мои программы на компьютере...чтож мне делать

 

#2864 28.03.2016 00:36:29

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
Оба файла на вирустотал известны с 2011-го(один с 10-го) - антивирус стоит какой-нибудь?

 

#2865 28.03.2016 00:37:57

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

raddy нет не стоит, комп слабый , значит буду ставить и проверять получается так

 

#2866 28.03.2016 00:42:32

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TeamViewer QuickSupport
А вы точно выполнили инструкцию из шапки полностью? Антивирусом проверили?

 

#2867 28.03.2016 00:44:54

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix Нет не выполнил еще, завтра отпишусь что и как...Сейчас качаю доктор веба...поспешил я ...извиняюсь перед форумчанами...Буду делать


simplix и raddy Благодарю за помощь! Выполнил проверку, как и предполагал все файлы EXE были заражены ( также в придачу встраивался в DLL и HTML ) Не удивительно что переустановка системы не помогала, при запуске программ благополучно восстанавливался, нашел я его ручками случайно - лежал в автозагрузке . При запуске создает свою копию рядом с запускаемой программой с приставкой MGR , выкладываю для примера как это происходит http://rghost.ru/6lc4QB7mc - Насчет как себя проявляет - как я понял через Internet Explorer отсылает инфо, также делает скрины рабочего стола ( это то что подсказывал мой фаервол ) Всем спасибо, на данный момент все что могу сказать по теме.

Отредактировано warikkk (28.03.2016 13:36:40)

 

#2868 29.03.2016 21:52:46

vovan1982
New member
Откуда: Ростов-на-Дону
Зарегистрирован: 09.01.2016
Сообщений: 7
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, здравствуйте. Выложил тут по Вашей рекомендации

 

#2869 12.04.2016 00:56:09

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

На домашней страничке https://antisms.com добавлена новая функция - загрузка файлов на сервер. Теперь не обязательно использовать файлообменники для передачи архивов на анализ, достаточно указать их на сайте. Например вы сделали проверку AntiSMS и увидели, что в архиве есть файлы, которые не мешало бы добавить в исключения, или наоборот увидели какие-то вредоносные или подозрительные файлы - тут же запустили браузер и указали архив с логами или сами файлы, всё просто. А при выпуске следующей версии эти файлы будут проанализированы и приняты во внимание.

 

#2870 15.04.2016 10:53:34

timonbling
New member
Зарегистрирован: 15.04.2016
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Я использую интеграцию обновлений, некоторых драйверов и т.п. в дистрибутив по средством пакетного файла *.cmd, а как можно интегрировать AntiSMS в среду восстановления примонтированного install.wim-а, пробовал так:


Код:

%~dp0AntiSMS.exe "%~dp0Mount\Windows\System32\Recovery\winRE.wim"

но тогда мой пакетный файл закрывается а нужно выполнять действия дальше
перетаскивать winRE.wim на AntiSMS.exe не вариант т.к. не удобно, если можно это автоматизировать

 

#2871 15.04.2016 13:40:07

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

timonbling
В таком варианте должно работать и пакетный файл не должен закрываться, строка выглядит правильно. Попробуйте разбить cmd-файл на более простые, чтобы найти проблему на конкретном участке, например одним смонтировать wim-файл, другим выполнить интеграцию и отследить, на каком моменте обработка закрывается. По крайней мере я сейчас проверил эту команду, но с абсолютным путём к winRE.wim, и она ждала завершения интеграции.

 

#2872 15.04.2016 15:07:43

timonbling
New member
Зарегистрирован: 15.04.2016
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix ок с этим разобрался а как можно подавить окно о том что интеграция завершена, чтобы пакетный файл выполнялся дальше?

 

#2873 21.04.2016 14:41:28

deniskapoops
Advanced Member
Зарегистрирован: 18.09.2008
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

принесли ноут,а там все фото видео файлы в формате XTBL  shock
ничем не открывается,  antisms  запускал ничего нету.
подскажите как быть?
спасибо.

 

#2874 21.04.2016 14:53:38

raddy
Advanced Member
Откуда: UA
Зарегистрирован: 28.01.2016
Сообщений: 106

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

deniskapoops
Всё зашифровано, где-нибудь в c:\program files записана картинка с е-мейл-адресом(где обычно предлагают оплатить услугу расшифровки данных), обычно шифровщик уничтожается после завершения своих операций - анти-смс тут не поможет (

ps. Винчестер лучше лишний раз не дёргать, и попытаться восстановить файлы из резервных копий/удалённых файлов, если они были и не затёрты., можно ещё на форумах антивирусных брендов поискать по адресу е-мейла данные о возможности расшифровки.

 

#2875 21.04.2016 15:06:19

$DR@GON$
Member
Зарегистрирован: 01.01.2015
Сообщений: 88
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

deniskapoops пишите в Лабораторию Касперского: https://forum.kasperskyclub.ru/index.ph … opic=48525
Шансы на расшифровку данного расширения есть.
А так AntiSMS такое не лечит.

 

Board footer


© simplix