Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1001 10.01.2013 14:44:08

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance
Уточните- какой версией Антисмс пользовались?
Вы после чистки ещё проверяете реестр вручную что ли? smile или это инфа из логов?

 

#1002 10.01.2013 14:59:08

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
версия последняя - 3.1
конечно проверял вручную реестр. специально для нахождения "недостатков" (для общей пользы).

 

#1003 10.01.2013 15:05:30

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance
ясно. да,действительно- странные записи появились в реестре. shock
Simplix , обратите внимание, пожалуйста.

weldance, Вы прям зоркий глаз!!! biggrin малейшие нюансы замечаете.. good
я б и не стал никогда в ручную искать там в реестре что-то )) лечение прошло да и ладно.

Отредактировано Алекс (10.01.2013 15:25:35)

 

#1004 10.01.2013 15:32:27

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

AntiSMS 3.1 убрал из автозапуска Punto Switcher , а RocketDock оставил. В ранних версиях было наоборот. smile


Учись писать обиды на песке, а радости гравировать на камне !

 

#1005 10.01.2013 15:35:28

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
нафиг этот Punto Switcher нужен? crazy думаю,правильно что AntiSMS 3.1 его убирает.. biggrin
разве польза есть от этой проги хоть какая то?  раскладку можно и в ручную иногда менять, раньше так и делали все,и нормально без неё обходились drinks

 

#1006 10.01.2013 16:13:29

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
Я работаю постоянно с англо-русскими текстами, мне удобно , убирать он её не имел права,это ж не шпион и не вирус  . Репак от elchupacabra с отрезанными вредными модулями и рекламой яндекс.


Учись писать обиды на песке, а радости гравировать на камне !

 

#1007 10.01.2013 16:19:44

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
может поэтому и удалил он Punto Switcher, потому что репак-версия? unknown
как правило- в репаках нету цифровой подписи..  или она есть,но добавляются ещё подозрительные файлы в репак,на которые Антисмс могла среагировать.

 

#1008 10.01.2013 16:37:45

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс Придётся подписывать. Позвоню Балмеру , пусь заедет на досуге,чирканёт на всех кряках и репаках. Да не велика беда конечно , сказано просто к сведению.Галочку не трудно воткнуть на место в конфигурации автозагрузки. smile


Учись писать обиды на песке, а радости гравировать на камне !

 

#1009 10.01.2013 17:53:30

more
New member
Зарегистрирован: 19.04.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс
Раскладка и так меняется вручную, но с Punto Switcher - это происходит по клавише PauseBreake.
В особо тяжелых случаях - Shift Home + Shift PauseBreake

 

#1010 10.01.2013 19:27:38

xcv150
Member
Зарегистрирован: 18.07.2012
Сообщений: 67

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Приветствую! Что за пункт "Для WinXP x86, Vista x86-x64 и Win7-8 x86-x64 восстанавливаются основные системные файлы, если они не подписаны"? Какие системные файлы восстановить можно? Системные файлы должны быть же все подписаны?

Отредактировано xcv150 (10.01.2013 19:28:30)

 

#1011 10.01.2013 20:55:19

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Ох, народ!
Уж развели вы вокруг AntiSMS и разнообразных РЕ такую дикую возню в "ширинке у великана", что я диву даюсь! Может для обсуждения всяческих РЕ создать отдельную тему?
Я вот до сих пор не могу оценить действие AntiSMS, а экспериментировать с SMS лохерами мне лень - ибо никто из тех, кому устанавливал систему, до сих пор не ловил никакой заразы. Работаю в строгом соответствии с вот этими рекомендациями. Возни много, но себя оправдывает.

xcv150
Самые основные - это файлы ядра:
ntoskrnl.exe - исполнительная система и ядро
hal.dll - уровень абстрагирования от оборудования
win32k.sys - драйвер подсистемы win32, работающей в режиме ядра
kernel32.dll и advapi32.dll -  API (application programming interfaces)
user32.dll и gdi32.dll - базовые модули графического интерфейса пользователя
Дальше идут службы, драйвера и т.п. и т.д. Основные системные файлы Windows защищены от перезаписи. Восстановление системных файлов Windows происходит встроенной утилитой sfc.exe.

Наиболее часто встречающиеся причины сбоев в работе ОС сообщает:

• Повреждение, удаление, замена на несовместимые версии важных системных файлов, в т.ч. и кустов реестра. Большая часть таких файлов находится в папке %SystemRoot%\system32, реестр в %SystemRoot%\system32\config.
• Установка несовместимых служб и драйверов. Это один из бичей всех NT-систем. Для уменьшения этой проблемы ввели цифровую подпись драйверов, подтверждающую, что они прошли тестирование в WHQL (Windows Hardware Quality Lab) на корректность работы и совместимость с ОС. Диспетчер проверки драйверов (verifier.exe) позволяет тестировать драйверы на типичные ошибки.
• Изменение критических для работоспособности системы параметров реестра на недопустимые значения. Основная часть таких данных хранится в ветви HKLM\SYSTEM\CurrentControlSet. Для повышения отказоустойчивости они дублируются - ключи HKLM\SYSTEM\ControlSetnnn, где nnn - номер. CurrentControlSet является лишь ссылкой на один из этих ключей.
• Повреждения файловой системы: разрушение структуры каталогов, главной загрузочной записи (MBR), загрузочного сектора (Boot Sector) и т.д. NTFS очень чувствительна к подобным сбоям: если есть неисправимая ошибка, ОС просто не загрузится и покажет "синий экран смерти". Не глядя на то, что NTFS - самовосстанавливающаяся, журналируемая ФС.
• Неверно установленные права на системные папки: %SystemRoot%, %UserProfile%, %ProgramFiles%. В случае неправильно заданных прав на каталог %SystemRoot% система вообще может не загрузиться.

 

#1012 11.01.2013 01:23:53

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сразу всем - огромное вам спасибо за помощь и тестирование! Вы очень помогаете программке в развитии! drinks

weldance сообщает:

в реестре по пути HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon оставил параметр "UIHost" со значением "C:\documents and settings\ Администратор\ 19230718.exe".

Он там ничего не делает, UIHost обрабатывается системой только в ветке HKLM по аналогичному пути.

weldance сообщает:

А так же в HKEY_LOCAL_MACHINE\ software\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon оставил параметр "usrint" со значением " C:\WINDOWS\ system32\ jipxyd.exe"

Ключ usrint тоже не обрабатывается системой, имеет значение только Userinit.

Core-2
Установил последние версии с официальных сайтов, ни одна из этих программ не была убрана из автозагрузки. С RocketDock всё понятно сразу - его хэш был найден в Hashes.bin, а вот Punto всегда подписан, поэтому отключаться не должен даже в более старой версии. То есть на файл нужно посмотреть, выложи пожалуйста свой punto.exe отдельно.

xcv150
Оно само всё делает, чтобы всё было хорошо, ничего вручную восстанавливать не нужно wink

 

#1013 11.01.2013 05:55:31

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Punto Switcher стал Spyware. Её собственник с версии 3.0 - Яндекс.
cool ЯНДЕКС шпионит за вашим компьютером через Punto Switcher.

Core-2 сообщает:

Репак от elchupacabra с отрезанными вредными модулями и рекламой яндекс.

Алекс сообщает:

может поэтому и удалил он Punto Switcher, потому что репак-версия?

Похоже Алекс совершенно прав. В любом случае этому Punto надо рвать жало.

 

#1014 11.01.2013 06:00:31

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

имет ли смысл включать в образ одну маленькую, но крайне полезную программу со скромным названием "test disk"?
О полезности которой думаю не нужно никому тут пояснять


Stay Awhile and Listen

 

#1015 11.01.2013 06:42:02

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix punto.exe .


Учись писать обиды на песке, а радости гравировать на камне !

 

#1016 11.01.2013 09:51:03

xcv150
Member
Зарегистрирован: 18.07.2012
Сообщений: 67

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix Да, это замечательно, что все так восстанавливается! Интересно, а файл winload.exe в 7-ке восстановит???
Waterclo Благодарю за ответ!
PS Я пользуюсь кеу switcher 2.1! Попробовал как-то Punto Switcher - совсем не так работает!

 

#1017 11.01.2013 10:20:57

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

xcv150
рядом с антисмс.ехе лежит архив с файлами- все что там найдёте - восстанавливает анти смс.

 

#1018 11.01.2013 11:29:11

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс и Все остальные!
Здесь обсуждаем AntiSMS, а кто чем пользуется и всё остальное - в Болтовню или в Личку!
cool Я всё сказал! Флуд и отмазки завязали. Не люблю когда не понимают с полоборота.

 

#1019 11.01.2013 11:39:48

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
Сейчас AntiSMS лечит все виды загрузочных блокировщиков, включая те, которые портят таблицу разделов, так что добавлять программы для восстановления нет смысла.

Core-2
Твой файлик не подписан, вот и причина отключения. Его можно добавить в свою базу хэшей с помощью uVS (тут пункт 2), будет создан файл SHA1, который нужно положить рядом с AntiSMS.exe.

xcv150
Восстанавливаются не все файлы, а только те, которые участвуют в автозапуске и могут быть заменены троянами. Например winload.exe - системный файл, его замена на троян сделает систему нерабочей, конечно блокировщикам нет никакого смысла делать такое, ведь тогда пациент не увидит текст, куда отправлять смс.

 

#1020 11.01.2013 12:46:27

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
не далее, как вчера не вылечил, предложил прислать файлик тебе лично, на анализ
все починил при помощи partitionwizard live


Stay Awhile and Listen

 

#1021 11.01.2013 12:49:00

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Его можно добавить в свою базу хэшей с помощью uVS (тут пункт 2), будет создан файл SHA1, который нужно положить рядом с AntiSMS.exe.

Спасибо за информацию. В моих Live  AntiSMS лежит в папке с uVS и использует базу из рядом лежащей SHA\MAIN . Это не ошибочное решение ,если отсутствует родной HASHES.BIN ?


Учись писать обиды на песке, а радости гравировать на камне !

 

#1022 11.01.2013 13:13:38

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
еще заметил antisms в реестре по пути HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon оставил параметр "Userinit" со значением "c:\users\ temp\ 5634983.exe".
p.s. вообще стоит ли писать подобные замечания? ну не люблю я "лишние" записульки в реестре.

 

#1023 11.01.2013 13:43:55

xcv150
Member
Зарегистрирован: 18.07.2012
Сообщений: 67

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix Спасибо! В принципе все понятно! А расширить базу системных файлов для восстановления самостоятельно как-то можно???

 

#1024 11.01.2013 13:57:21

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

если действительно Userinit, то вроде как такое должно чистить. т.к. является автозапуском.
Хотя, если в HKCU то такой автозапуск не активируется?

Отредактировано art9 (11.01.2013 16:39:30)

 

#1025 11.01.2013 17:56:29

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Столкнулся с таким залоченым буком HP Envy 4-1152er. CD-ROMа нет (ультра букcool). AntiSMS не загрузился. winpe на базе 7 и 8 загрузились, но hdd не увидели. биос урезан на "нет" (тут писали где-то об этом). гуглю по этому вопросу, но пока тщетно.
блокировщик был в загрузочной области. решил проблему немного по-другому (через grub, кому интересно - напишу).
внимание вопрос: можно ли в antisms интегрировать драйвера для всех (ну или хотя бы для большинства) контроллеров hdd?

 

Board footer


© simplix