Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#351 05.06.2012 20:39:51

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
возможно ли выкладывать ссылки как с базой так и без? я бы знакомым советовал качать больший образ (все равно балванку будут юзать только для одной этой цели - места полно)

 

#352 05.06.2012 20:50:18

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
Конечно можно, сам образ с базой есть здесь, размер - 42 МБ.

 

#353 06.06.2012 08:02:14

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
С базой наблюдается одна особеность, если в автозагрузку добавить следующее


Код:

REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /f /v "virushi" /t REG_SZ /d "cmd.exe /C pbaner.exe"

то запись после проверки остается, если без базы то запись отключается.
В первом случае считается что cmd.exe легитим и запись остается.(надо проверять то, что запускается через cmd, а не сам файл cmd.exe)

 

#354 06.06.2012 09:37:31

proto
New member
Зарегистрирован: 06.06.2012
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, хотелось бы иметь возможность работать с базами UVS-а (MAIN) без их переименования. Работаю из-под "пешки" и с UVS-ом и с AntiSMS-ом, а каждый раз менять название файла не хочется.
Это возможно? Хотя бы как вариант для тех, кому это нужно?

 

#355 06.06.2012 10:49:03

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Waterclo сообщает:

Ребята!
Вот представляете - не могу оценить до сих пор AntiSMS. Никто из моих друзей, родственников и знакомых, кому устанавливал систему, не ловил никакой заразы.

У меня есть 2 троянчика-винлока в запасе.. crazy  хранятся в архивчике на моём компе. я их вытаскивал из заражённых компов клиентов, и оставил на память себе.. если надо- могу запросто залить куда-нидь на файлообменник и ссылку скинуть.
когда запустишь их,система заблокируется и сможешь проверить анти-смс в действии.. smile

 

#356 06.06.2012 10:59:09

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

а куда статья с хабра пропала?


Stay Awhile and Listen

 

#357 06.06.2012 11:55:17

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

а куда статья с хабра пропала?

Да там админом один из SMS вымогателей пристроился . Достойнее выхода не нашёл .


Учись писать обиды на песке, а радости гравировать на камне !

 

#358 06.06.2012 12:13:11

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)


Stay Awhile and Listen

 

#359 06.06.2012 15:02:02

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

да, якобы ты перевел статью в черновики
жесть какая то, хабрам то какой профит от отсутствия софтинки на сайте?
аль касперский переживает lol


Stay Awhile and Listen

 

#360 06.06.2012 23:52:09

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24
Принял к сведению, проверю этот момент, спасибо.

proto
Замечание справедливое, в следующей версии я добавлю такую возможность - файл MAIN можно будет держать в одном каталоге с AntiSMS.exe, при этом Hashes.bin тоже будет работать.

Core-2, g0dl1ke
Не удивлюсь, если подобный функционал появится в антивирусах, так как сейчас по части полной автоматизации аналогов программы не существует. Может это и к лучшему, главное что начало положено.

 

#361 07.06.2012 00:50:28

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
ну так то и ты можешь любого забанить на этом ресурсе wink
просто обычно не наблюдал за хабравцами такого лютого баттхерта, как вчера
в принципе ничего не случилось: твое творение набирает популярность, тебя прекрасно знают в рунете (одна сборка винды чего стоит), а хабром больше/хабром меньше - погоды не сделает, разве что действительно выйдет "новый" касперский с функционалом antisms или аналогичная утилита с спец EULA.
так уже было с avz, правда там вроде все законно, вроде...
доброй ночи всем cool


Stay Awhile and Listen

 

#362 07.06.2012 02:35:46

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вот, где заблудшие люди ищут помощи: http://www.ixbit.ru/forum как только они этот форум находят..
А насчет "Habrahabr" я уже упоминал о использовании WinPE в коммерческих целях, из за чего далеко-подобная сборка на основе uVS была запрещена на форуме Касперского, хоть и была не коммерческой (бесплатной). Даже дали права Модератора, и позже все забрали : )
Думаю им выгоднее рекламировать свой продукт, а админам "Хабра" не охото получить по голове от Microsoft.

Пока на моих ресурсах просмотров AntiSMS:
- первый 859 просмотра
- второй 2141 просмотра
- хорошие отзывы : )
Но вскоре закроюсь, т.к. платный хостинг, могу отдать домен Вам simplix

Отредактировано Vitokhv (07.06.2012 03:00:56)

 

#363 07.06.2012 10:27:54

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

тебя прекрасно знают в рунете (одна сборка винды чего стоит)

Можно узнать о  какой сборке идёт речь? ссылку ,если можно, на описание.

 

#364 07.06.2012 10:44:51

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
форум не такой уж и большой чтобы не найти.
https://forum.simplix.info/viewtopic.php?id=15

 

#365 07.06.2012 14:33:38

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

в следующей версии я добавлю такую возможность - файл MAIN можно будет держать в одном каталоге с AntiSMS.exe, при этом Hashes.bin тоже будет работать.

Ждём . good Отличное решение. Работаю с обеими программами. И держать две одинаковые базы в одном образе LiveCD - лишь увеличение веса и времени загрузки.
Но тогда ведь придётся ложить файлы AntiSMS в папку с uVS либо прописывать в программе точный и единый путь к базам .


Учись писать обиды на песке, а радости гравировать на камне !

 

#366 07.06.2012 17:28:29

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

AntiSMS версии 2.0 обнаружил нестандартный MBR. Блокировки системы не было, утилита запускалась для профилактики.
http://rghost.ru/38534952

 

#367 07.06.2012 18:38:35

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2 сообщает:

Но тогда ведь придётся ложить файлы AntiSMS в папку с uVS либо прописывать в программе точный и единый путь к базам .

Тогда может уже пока сделать файл настройки для AntiSMS (AntiSMS.ini), где будет возможность менять путь к базам и системным файлам.

 

#368 07.06.2012 19:05:17

korsak
Member
Зарегистрирован: 21.06.2010
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24 сообщает:

Тогда может уже пока сделать файл настройки для AntiSMS (AntiSMS.ini), где будет возможность менять путь к базам и системным файлам.

Для LiveCD есть другой выход

 

#369 09.06.2012 12:52:03

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

 

#370 09.06.2012 13:56:02

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9, Боги снизошли? biggrin Simplix forever drinks

Отредактировано happywanderer (09.06.2012 13:57:51)


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#371 09.06.2012 14:23:29

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не избежен повтор алгоритма simplix монополистами , акулами АВ софта. Факт приимуществ AntiSMS давно уже очевиден. good

Отредактировано Core-2 (09.06.2012 14:24:59)


Учись писать обиды на песке, а радости гравировать на камне !

 

#372 09.06.2012 14:28:50

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
На этом ресурсе я крайне не хочу никого банить, такие меры принимаются лишь при значительной неадекватности человека.

Что касается соблюдения буквы закона, то для меня приоритетной является помощь пользователям, а не мифическая недополученная прибыль копирастов. До сих пор не было ни одной официальной просьбы что-то убрать с ресурса, вот когда Microsoft решит, что моя некоммерческая деятельность им мешает, тогда и буду искать решение этого вопроса.

Vitokhv
Насчёт домена написал альтернативное предложение в ПМ.

Core-2, glax24
Для выпуска новой версии нужны более значимые изменения. База хэшей uVS - всего лишь необязательное дополнение к программе. Но если вы используете две программы, то я не вижу никакой проблемы в том, чтобы поместить AntiSMS в каталог uVS, они не покусаются. Делать только для этого отдельный файл конфигурации нерационально.

Sergikaz
Принято. Всем другим, кто выкладывает нестандартные MBR - даже если я не пишу об этом в теме, всё равно их обрабатываю.

art9
Спасибо. Интересно, по какой причине эта статья попала в песочницу - только из-за того, что здесь обзор трёх программ, а не одной? Именно обзор программы был одной из причин моей блокировки, так было указано администрацией хабра. Надеюсь этого автора не забанят после того, как кто-то подарит ему инвайт.

 

#373 09.06.2012 14:51:11

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix

дак этот автор- я smile
кстати, можно еще взять и потестить эти три софта на определенном количестве зловредов, потом сделать статью "тестирование анти баннерных программ 2012".  это более любят читать чем просто обзор какого то определенного софта

 

#374 09.06.2012 15:39:28

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

это более любят читать чем просто обзор какого то определенного софта

я наоборот не когда не читаю (или читаю ради того чтоб потрещать) ТЕСТИРОВАНИЯ! т.к. все тестирования (даже Ваше art9 - ХОТЬ В ЧЕМ-ТО) имеют свою корупционую или иную заинтересованую составляющую и вообще на вкус и цвет товарища нет
PS: я как то месяц-другой назад запустил АнтиСМС на своей чистой от вирусов английской системе и он мне сбил элементарные настройки системы (не автозагрузка и прочее - было неприятно очень т.к. еще я непонял почему это сбилось и что вообще сбилось - растерен маляшь был), так что идеала не существует .............

Отредактировано barsuk (09.06.2012 15:42:47)

 

#375 09.06.2012 15:55:09

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

barsuk сообщает:

PS: я как то месяц-другой назад запустил АнтиСМС на своей чистой от вирусов английской системе и он мне сбил элементарные настройки системы (не автозагрузка и прочее - было неприятно очень т.к. еще я непонял почему это сбилось и что вообще сбилось - растерен маляшь был), так что идеала не существует .............

у меня примерно та же история.. sad  система без вирусов , но с повреждёнными цифровыми подписями (точнее- их вообще нету ,и куда пропали они-так и не понял.. biggrin ) , и на моей горе-системе анти-смс упорно отказывается корректно работать.  точнее- может она и корректно работает, но вин-локов не удаляет при этом.
И я вот так и не понял до конца - можно ли программу доработать ,что бы она нормально справлялась с вин-локами на таких же ОС как и у меня (без цифровых подписей) ? unknown
Это нужно не для моей системы конкретно (я её буду на днях сносить,ставить другую) , а вообще- нужно на будущее, возможно мне попадётся такая же примерно ОС на чужих компах.
что касается Хабра- почему все туда так стремятся попасть? smile
Инфа о анти-смс размещена на многих ресурсах уже и так.. нужно просто время для раскрутки, и вполне без Хабра можно раскрутиться ,я думаю.

 

Board footer


© simplix