Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#876 13.11.2012 10:26:41

modular
New member
Зарегистрирован: 15.09.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Еще проблема. При загрузке AntiSMS  с загрузочного диска ( также пробовал загрузку с других Win XP PE) , после того как спросит про загрузку драйверов F6 , начинается пунктирная линия и все зависает. Win 7 PE вообще сразу виснет ничего не показывает. Как можно решить данную проблему? Мать MSI, лет 5.

 

#877 13.11.2012 10:47:10

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

modular
в биосе попробуйте режим AHCI на IDE поставить.

Еще вопрос к знатокам.. Сёдня лечил ноут с очередным винлоком.. smile Антисмс 2.6 всё сделала отлично,всё вылечилось. Посмотрел в логах,оказалось что это mbrlock троян был.  Так вот,вопрос- можно ли самостоятельно найти этого трояна? в автозагрузке глянул(до лечения)- не видно было ничё подозрительного.
Где и как таких троянов искать нужно,ребят? drinks

 

#878 13.11.2012 11:22:50

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Новая версия 3.0:
Обновлена база хэшей.
Добавлена поддержка Windows 8.
Значительно увеличена эффективность.
Пополнена база известных загрузочных секторов.

 

#879 13.11.2012 11:43:10

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Спасибо,заценю на досуге! drinks

 

#880 13.11.2012 13:34:06

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
СПАСИБО .Вы на высоте !
Я знаю только двух.Халекса и Вас. Спасибо.

Отредактировано Core-2 (13.11.2012 13:42:33)


Учись писать обиды на песке, а радости гравировать на камне !

 

#881 13.11.2012 13:55:06

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2, ху из Халекс? unknown

 

#882 13.11.2012 14:00:15

modular
New member
Зарегистрирован: 15.09.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс сообщает:

modular
в биосе попробуйте режим AHCI на IDE поставить.

Компьютеру 6 лет, какой AHCI, сброс БИОСа делал конечно.
Simplix, спасибо за новую версию.

Отредактировано modular (13.11.2012 14:01:28)

 

#883 13.11.2012 14:13:44

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
автор live cd/usb


Stay Awhile and Listen

 

#884 13.11.2012 14:21:24

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

modular
у вас дело скорее всего в жестаке! никак уже не решить проблему.. меняйте жёсткий диск.
simplix
Только что я проверил новую версию 3.0. Что понравилось- ярлыки стали крупнее немного.. good
Что не понравилось:
1)Смена логотипа Антисмс. зачем нужно было его менять? unknownстарый- более симпатичный.. имхо.
2)Нету ярлыка для тотал-коммандера на раб.столе.
3)Обои до сих пор с вин-хр,хотя уже вин-8 вышла и поддерживается версией этой..
Не мешало бы обновлять иногда обои wink

Ну это просто личные замечания насчёт оформления,можно сделать покрасивше всё.. smile
Близко к сердцу не принимайте, это просто моё мнение а не критика.

 

#885 13.11.2012 14:37:31

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

1) логотип не имеет значения и не влияет на функциональность - считаю "претензию" предвзятой
2) ярлык есть, в панели задач
3) обои, как и логотип, не имеют значения и не влияют на функциональность - за свежими обоями велком на болженос


Stay Awhile and Listen

 

#886 13.11.2012 14:41:52

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

сам только что проверил версию 3.0. всё стабильно. определил и winXP, и win7, и win8. Нужно еще время для дальнейшего теста на разных ПК.
Алекс, новый логотип, лично мне, больше понравился. это дело автора (может - новая версия новый логотип?).
тотал-коммандер нужен не всем пользователям (думаю более продвинутым) - соответственно если вы продвинутый user - найдёте.
я б обои вообще убрал (как и делал в своих переделках winPE, менял на чисто чёрный цвет), но опять же это дело автора.
simplix хотелось бы уточнить про изменение, а именно

simplix сообщает:

Новая версия 3.0:
Значительно увеличена эффективность.

Отредактировано weldance (13.11.2012 14:43:56)

 

#887 13.11.2012 14:46:18

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
Я не выражал никаких притензий! тем более- по функциональности.. good
Просто замечания насчёт оформления,не более! Можно было к выходу новой версии и обои покрасивше/поновеее сделать ,и логотип менять не нужно было.. Это просто моё мнение.  Тотал-коммандер есть через меню пуск,не спорю,я говорил о том- что ярлык с раб.стола пропал.

 

#888 13.11.2012 14:56:32

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

тс есть в пуске и панели задач - этого более чем достаточно, а что до обоев, они вообще не нужны
тем более мне интересно, как смена логотипа влияет на восприятие программы?


Stay Awhile and Listen

 

#889 13.11.2012 15:00:53

modular
New member
Зарегистрирован: 15.09.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

Алекс
автор live cd/usb
Simplix, Chip, Clear AS, Core-2

 

#890 13.11.2012 15:29:34

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс сообщает:

modular
в биосе попробуйте режим AHCI на IDE поставить.

Еще вопрос к знатокам.. Сёдня лечил ноут с очередным винлоком.. smile Антисмс 2.6 всё сделала отлично,всё вылечилось. Посмотрел в логах,оказалось что это mbrlock троян был.  Так вот,вопрос- можно ли самостоятельно найти этого трояна? в автозагрузке глянул(до лечения)- не видно было ничё подозрительного.
Где и как таких троянов искать нужно,ребят? drinks

Автозагрузка тут никаким боком. Как вы видите из названия, это простой блокировщик через MBR. Если троян кладёт тело вируса в систему, то поищите его или в папке TEMP, или в PROGRAM DATA, или пройдитесь сканером например DR WEB CUREIT и если есть тело, то он вам его отловит и покажет где он засел. Если так уж нужны баннеры для испытаний, то пройдитесь по комментариям выше, там я целый архив выкладывал из 90 штук баннеров.

 

#891 13.11.2012 16:11:07

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
а почему бы "вредитель" не мог засунуть файл, изменяющий mbr, в автозагрузку?

 

#892 13.11.2012 16:12:11

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
Вот именно- мне интересно где рыть нужно,если это MBRlock? я нашёл его просто в папке "загрузки" на вин-7,уже позже, после этого вопроса. То бишь человек скачал какую-то хрень с инета,она загрузилась в эту папку и потом он запустил её. А куда потом прописывается она,если это MBRlock? прямиком в MBR получается? оттуда можно как-нидь в ручную вытащить его? вот в чём вопрос...  unknown

g0dl1ke
Может хватит уже придирок,а? Я просто выразился что мне чуток не нравится оформление и новый лого, и всего лишь!  как на восприятие это влияет?
Ну как бы - гораздо приятнее смотреть на раб.стол,который выглядит красиво smile,а не просто чёрный экран(как предлагают некоторые).
На функциональность лив-сд это не влияет естественно,а вот просто эмоциональное восприятие немного другое,если красивые обои и ярлычки все на месте..  drinks

 

#893 13.11.2012 16:26:41

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
да "прямиком в MBR"
файл "исполнитель" может быть скомпилирован как угодно...
спасибо за некоторыхsmile

 

#894 13.11.2012 16:42:06

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

Павел
а почему бы "вредитель" не мог засунуть файл, изменяющий mbr, в автозагрузку?

Таких никогда не видел. А что ему делать в автозагрузке, этож не простой вид старых баннеров которые работали подменяя стандартный запуск. Да и слышал что после выведения MBR больше не заражается.

 

#895 13.11.2012 16:48:24

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance и Павел , так а вручную можно вытащить его из mbr? - я так и не понял? sad

 

#896 13.11.2012 17:07:06

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
кого его?
исполняемый файл меняет mbr на тот который прописан, а вот исполняемый файл - смотря на чем скомпилирован.

 

#897 13.11.2012 17:19:20

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance
что такое mbr я знаю. drinksя просто не совсем понимаю как трояны типа mbrlock работают.. исполняемый файл просто меняет mbr и всё? при этом можно как-нидь самого этого трояна вручную из mbr вытащить?

 

#898 13.11.2012 17:34:03

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс сообщает:

weldance
что такое mbr я знаю. drinksя просто не совсем понимаю как трояны типа mbrlock работают.. исполняемый файл просто меняет mbr и всё? при этом можно как-нидь самого этого трояна вручную из mbr вытащить?

Из МБР ничего не вытащишь. Можно только сохранить копию МБР.

 

#899 13.11.2012 17:37:39

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
Понятно,спасибо просветил. drinks Ладно,пойду спать. ещё раз спасибо Simplix*у за новую версию, при первой возможности проверю её в боевых условияхgood ,пока только внешне проверил.

Отредактировано Алекс (13.11.2012 17:38:07)

 

#900 13.11.2012 17:39:18

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Симпликс здравствуйте. Я всё по поводу НЕзарегинного Тотал Коммандера. Придумал как его убрать для себя. Вообщем взял я образок Winpe.iso от версии 2.5, заменил там файлик Antisms от версии 3.0, упаковал опять как надо в файл Winpe.is_ и его поместил в образ 3.0 версии упаковав через Ultra Iso. Так вот вопрос вот в чём, остались ли новые изменения и функционал, только без Тотал Коммандера? Я так понимаю ничего не изменилось, только не стало Тотал Коммандера. Только не смейтесь.

 

Board footer


© simplix