Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#451 17.06.2012 14:46:12

Fiolet
New member
Зарегистрирован: 12.03.2012
Сообщений: 7

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Да, Спасибо! С новой версией всё отлично!

 

#452 17.06.2012 15:39:09

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
С ctfmon теперь всё понятно,но тут подкралась ещё одна мыслишка:
Возможно ли сделать что то типа как в акронисе, загрузка проги при нажатии клавиши F при запуске системы????
Было бы очень удобно,образ где нибудь положить в системе, а  клавишой F вызывать его.
Отпала бы нужда таскать к родственникам , друзьям и.т.д флэшку или диск. Можно было бы тогда удаленно помогать им!

 

#453 17.06.2012 16:58:50

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TVR13
Просто выставляете в BIOS приоритет загрузки CD -> HDD и оставляете им диск с AntiSMS, дальше можно и по телефону. Тот же номер с флешкой, но диск дешевле.

 

#454 17.06.2012 17:27:35

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Логично!biggrin
Спасибо за подсказку!drinks

 

#455 17.06.2012 17:42:51

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Будет ли обновляется образ AntiSMS+.iso при обновлении базы uVS?

 

#456 17.06.2012 18:29:24

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Что то ни как не въеду с последней версией. Загружаюсь с флэшки и получаю типа не найден файл sysfiles.bin хотите продолжить без него и.т.п...хотя на флэшке он есть! Куда копать???unknown

 

#457 17.06.2012 18:41:53

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TVR13
тебе сюда и ниже

 

#458 17.06.2012 18:52:20

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

TVR13
тебе сюда и ниже

У меня меню лист отличается от этих. Пробовал эти , тогда вообще не запускается!
Вот как у меня и что где подправить надо?


Код:

title Start AntiSMS
map --unhook
root (hd0,0)
map /AntiSMS.iso (0xff) || map --mem /AntiSMS.iso (0xff)
map --hook
root (0xff)
configfile /grub4dos.lst || chainloader (0xff)
map --unmap=0:0xff

Отредактировано TVR13 (17.06.2012 18:53:50)

 

#459 17.06.2012 18:57:40

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TVR13
тебе нужно подключать FiraDisk
т.е. я думаю, сделать надо как-то так:


Код:

title Start AntiSMS
map --unhook
root (hd0,0)
map --mem /DIRECT (fd0)
map /AntiSMS.iso (0xff) || map --mem /AntiSMS.iso (0xff)
map --hook
root (0xff)
configfile /grub4dos.lst || chainloader (0xff)
map --unmap=0:0xff

но если честно, немного не пойму твой код

 

#460 17.06.2012 19:05:24

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix,
Сейчас очень много пользователей, которые негодуют от постоянного появления в системе таких "полезных" штуковин, как бары от фирм в названии темы, Guard/защитники, спутники и т.п.
Это можно увидеть по поисковым запросам; по темам на хабре.

У моих знакомым обязательно этот букет присутствует. И бороться деинсталляцией абсолютно не эффективно - в следующий раз та же картина. Да и после удаления остаются остатки.

Может мой пост натолкнет вас на создание соответствующей утилиты, Удалятора навязчивого софта от mailru, yandex, qip и т.п.?

Как я понимаю примерно такой функционал:
1) завершение процессов всяких гуардов
2) деинсталляция
3) зачистка следов.

Т.к. эти файлы имеют информацию о создателе софта, то нет необходимости удаления по сигнатуре. Частое обновление удалятора будет не нужным.

Наличие автоматического удаления при загрузке Windows позволит держать систему неопытного пользователя в чистоте. А т.к. утилите не нужно будет сидеть резидентно, то она не будет отнимать ресурсы компьютера.

Например, после установки Агента МаилРУ "по умолчанию" получаем в автозапуске следующее:

C:\Program Files\Mail.Ru\Agent\magent.exe
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
C:\Documents and Settings\ВСЕ ПОЛЬЗОВАТЕЛИ\Application Data\AlterGeo\Update for Html5 geolocation provider\html5locsvc.exe
C:\Documents and Settings\ВСЕ ПОЛЬЗОВАТЕЛИ\Application Data\AlterGeo\Update for Html5 geolocation provider\html5loc.dll
C:\Program Files\AlterGeo\Html5 geolocation provider\html5locsvc.exe
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
C:\Documents and Settings\ПОЛЬЗОВАТЕЛЬ\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe
C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe

Все кроме запуска самого Агента - лишнее.

Думаю, что утилита будет востребована и обретет популярность.

 

#461 17.06.2012 19:17:48

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Так тоже не пошло. Копаю дальше!

 

#462 17.06.2012 19:23:00

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
При выпуске новой версии утилиты будет обновляться и база. Она не имеет большого значения, а кому нужно - обновят вручную.

TVR13
Протестируйте несколько вариантов:

1)


Код:

title AntiSMS
map --mem (md)0x800+4 (99)
map --mem /DIRECT (fd0)
map /AntiSMS.iso (0xff)
map --hook
write (99) [FiraDisk]\nStartOptions=cdrom,vmem=find:/AntiSMS.iso;floppy,vmem=find:/DIRECT;\n\0
chainloader (0xff)

2)


Код:

title AntiSMS
map --mem (md)0x800+4 (99)
map --mem /DIRECT (fd0)
map /AntiSMS.iso (0xff) || map --mem /AntiSMS.iso (0xff)
map --hook
write (99) [FiraDisk]\nStartOptions=cdrom,vmem=find:/AntiSMS.iso;floppy,vmem=find:/DIRECT;\n\0
root (0xff)
chainloader (0xff)

3)


Код:

title AntiSMS
map --unhook
root (hd0,0)
map --mem (md)0x800+4 (99)
map --mem /DIRECT (fd0)
map /AntiSMS.iso (0xff) || map --mem /AntiSMS.iso (0xff)
map --hook
write (99) [FiraDisk]\nStartOptions=cdrom,vmem=find:/AntiSMS.iso;floppy,vmem=find:/DIRECT;\n\0
root (0xff)
configfile /grub4dos.lst || chainloader (0xff)
map --unmap=0:0xff

И какой результат после использования AntiSMS USB Installer?

 

#463 17.06.2012 19:37:58

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
Соглашусь, идея разумная. Всех, кому устанавливаю систему, сразу предупреждаю чтоб не устанавливали никаких баров и гуардов, ибо это способ отслеживания интернет активности и утечки личной информации, благодаря которой можно огрести различные трояны, персональную рекламу и море спама.
Только вот зачем тему для запроса создал отдельную? Сообщение и без того не осталось бы без внимания. Впрочем, пусть висит пока. Думаю, если simplix-у не до этой проблемы, то может MBTY подумает.

 

#464 17.06.2012 19:40:29

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Идея хорошая, но неужели до сих пор никто не написал программу для автоматического удаления этого хлама? Если так, то я с удовольствием возьмусь за этот проект.

 

#465 17.06.2012 19:41:49

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Все варианты не подходят,я тоже тут несколько своих комбинаций попробовал результат тот же!crazy
Результат после использования AntiSMS USB Installer положительный,но мои флэшки 16-ти гиговки и не могу я их форматировать в фат32 так как они выполняют ещё и другие задачи в нтфс.
Использую я winsetupfromusb всякие ОС хр 7-ки акронисы, антивинлокеры ставлю без проблем, а вот анти смс последних версий ни как! Теперь сижу ломаю головуcrazy

 

#466 17.06.2012 19:46:13

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TVR13 Используйте версию на основе 7PE , грузите её из ISO.Не будет проблем.Версию предоставлю ,если надо.

Смотрите РМ. В UltraISO прежде удалите файл подтверждения загрузки с CD- BOOT\BOOTFIX.BIN

Отредактировано Core-2 (17.06.2012 20:05:18)


Учись писать обиды на песке, а радости гравировать на камне !

 

#467 17.06.2012 19:47:08

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
никто.

Waterclo
перенесите куда следует.

 

#468 17.06.2012 19:57:05

TVR13
Member
Зарегистрирован: 16.06.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Предоставьте если не трудно!
Загоню её всё тем же winsetup....drinks

Отредактировано TVR13 (17.06.2012 19:58:03)

 

#469 17.06.2012 19:58:47

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TVR13
Файлы SysFiles.bin и Hashes.bin могут располагаться как в корне диска (не флешки, для iso нужен FiraDisk), так и рядом с AntiSMS.exe, так что если не получается первое - используйте второе.

 

#470 17.06.2012 20:06:49

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
shock В том всё и дело, что этих вероломных довесков развелось слишком много, а идея универсального удалятеля пришла art9, видимо под влиянием работы твоей AntiSMS.
Думаю надо объявить сбор инсталяторов этого опасного хлама, как MBR от блокировщиков, ибо оно приходит не только от поисковиков и "дерьмосоциальных" сетей, но может установиться и с разнообразным софтом.

 

#471 17.06.2012 20:07:46

MiklF
New member
Зарегистрирован: 17.06.2012
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

А без  Grub с НОВЫМИ версиями ПРАВИЛЬНО грузиться можно ?
Со Старыми правильно грузил syslinux:
MENU LABEL AntiSMS
KERNEL /memdisk
APPEND iso raw
INITRD /antisms.iso
Теперь - ошибка SysFiles.bin.

Отредактировано MiklF (17.06.2012 20:14:24)

 

#472 17.06.2012 20:38:03

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Waterclo
Пока не нужно ничего собирать, этого добра на каждом углу хватает. Когда выйдет первая версия - создам отдельную тему, тогда и будем дополнять.

 

#473 17.06.2012 21:06:45

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MiklF
В старых версиях просто не выводилось сообщение, когда SysFiles не был найден.

В общем понятно, одним грабом не обойтись. В следующей версии встрою FiraDisk в iso-образ, тогда дисковод будет создаваться с любым загрузчиком.

 

#474 17.06.2012 22:05:38

man1948
Member
Зарегистрирован: 15.06.2012
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не стандартно применил прогу! После скачка напряжения сети -  началась свистопляска с загрузкой Винды видмо побились какие-то системные файлы.
Загрузился  с LiveCD изапустил AntiSMS_2 с SysFiles.bin и о чудо Винда заработала ! drinksgood

Отредактировано man1948 (17.06.2012 22:21:06)

 

#475 17.06.2012 23:54:26

simsot1
New member
Зарегистрирован: 16.06.2012
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
За такую прогу: downloader_turbobitua.exe ставит подобный хлам. По запарке забываешь убрать галки с довесков.

 

Board footer


© simplix