Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1076 25.01.2013 22:23:05

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вот Вам на испытание

http://i53.fastpic.ru/thumb/2013/0125/f3/1ed43a7e3063556a6dfda205a10220f3.jpeg

http://rghost.ru/43312157 ( 2013 )

 

#1077 25.01.2013 23:52:30

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

На виртуалке антисмс текущей версии справился с заразой.

 

#1078 26.01.2013 13:57:11

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta
Свежак biggrin
Вчера на вирустотал определялся 7-ю антивирусами, сегодня - 13 из 43.
Причем касперский и нортон пока молчат cool

 

#1079 26.01.2013 15:35:00

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

NOVAK
Вам спасибо за помощь! wink помогаете в развитии программы.

 

#1080 26.01.2013 19:30:42

Volodakos
New member
Зарегистрирован: 26.01.2013
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Доброго времени суток. Очень помогла ваша программа, и вот решил её добавить в список мультизагрузочного CD на основе Bootable CD Wizard, и сделать сборку windows, так сказать на всякий случай. Значит скопировал образ iso в папку BCDW, в файле BCDW.ini прописал путь к данному образу. Создал образ уже с виндой. Загружаюсь в мультизагрузку, выбираю АнтиСМС и далее программа не грузится. Подскажите , пожалуйста, как сделать так, чтобы образ antisms.iso загрузился?

 

#1081 26.01.2013 21:57:15

viprus
Member
Зарегистрирован: 13.02.2010
Сообщений: 31

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вы решили "решил её добавить в список мультизагрузочного CD" или Сделать LiveCD на основе AntiSMS.iso ? unknown
Всё гораздо проще. Есть у вас ваш LiveCD, положите туда отдельно AntiSMS.exe и пользуйтесь на здоровье.

 

#1082 27.01.2013 08:51:14

Volodakos
New member
Зарегистрирован: 26.01.2013
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всё получилось. Спасибо. Видимо вчера день был тяжёлый ))))

 

#1083 01.02.2013 16:11:56

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Здесь я уже как-то писал, что добавил AntiSMS в среду восстановления Windows RE которая имеется на каждом нормальном дистрибутиве (установочном DVD) Windows 7. Загрузившись с установочного DVD Windows 7 и щёлкнув по ссылке "Восстановление системы"
Скрытый текст (раскрыть): https://forum.tortila.net/uploads/images/winre03.png
вы попадаете в оболочку WinRE и пройдя определённые этапы, вы выйдите на окошко "выбора средства восстановления".
Скрытый текст (раскрыть)https://forum.tortila.net/uploads/images/winreas.jpg
Как видно на скрине, там уже вшита AntiSMS. По щелчку по ссылке запускается утилита со всеми дополнительными файлами и прекрасно делает своё дело. Теперь всем, кто желает добавить в свой дистрибутив Windows 7 x86 (!!!) эту возможность, надо скачать архив с файлом boot.wim Клик для скачки  и закинуть файл boot.wim в папку sources вашего дистрибутива. Там уже имеется файл с таким названием. Советую его переименовать, пусть останется на всякий случай. wink
Так же я сделал ещё один файл boot.wim с вшитым в него Total Commander. Этот вариант мне даже больше нравится. С Total Commander можно так же запустить AntiSMS с флешки, что-то сохранить перед установкой и т.д. Файл boot.wim с вшитым в него Total Commander лежит уже в ЭТОМ архиве. С ним сделать так же, как я писал выше.

 

#1084 01.02.2013 16:21:38

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz
Можно AntiSMS "вживить" в Коммандер, добавить кнопку в Панель инструментов, и запускать оттуда. И дополнительно флешка не нужна. oops
P.S. Но всё равно СПАСИБО! drinks

Отредактировано happywanderer (01.02.2013 16:23:01)


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#1085 01.02.2013 16:41:57

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

happywanderer
Версия с Total Commander сделана больше для себя biggrin. К тому же, у WinRE ограниченный "раздел оперативки". Поумолчанию, там всего 32 Мбайта и AntiSMS не мог распаковать дополнительные файлы. Пришлось немного расширить. smile Если запускать и Total Commander, и AntiSMS, то съест много "оперативки". К тому же  WinRE - это очень и очень ограниченная среда. На неё нельзя рассчитывать как на полноценный LiveCD.

 

#1086 02.02.2013 16:44:37

Algol
New member
Зарегистрирован: 02.02.2013
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Проблема с загрузкой Windows 8 из-за блокера
http://rghost.ru/43493989 (pass - 123)

 

#1087 05.02.2013 15:57:21

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
на очередном "больном" ПК антисмс блокировщик удалил, плюс закомментировал записи в файле hosts. НО - антисмс оставил следующие строковые параметры в HKEY_LOCAL_MACHINE\ _C_comp_software\ Microsoft\ Windows\ CurrentVersion\ Run
Скрытый текст (раскрыть):
"484515" со значением
"cmd.exe /c copy C:\DOCUME~1\43D6~1\LOCALS~1\Temp\484296FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f"
и параметр "60092171" со значением
"cmd.exe /c copy C:\DOCUME~1\43D6~1\LOCALS~1\Temp\60092093FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f"

несмотря на это антисмс удаляет временные папки и данная подмена файла hosts не сработала.
а если эти файлы (484296FdOh и 60092093FdOh) будут лежать не во временных папках?

 

#1088 05.02.2013 16:06:47

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

По идее, AntiSMS отключает записи на cmd.exe в автозагрузке. Может simplix что-то прояснит. Тоже интересно.

 

#1089 05.02.2013 16:15:16

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
отключение в автозагрузке и есть удаление параметра в ветке run.

 

#1090 05.02.2013 17:13:13

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance
Я как бы это и имел в виду.
Просто у cmd.exe есть цифровая подпись Microsoft - некоторые антивирусные утилиты могут посчитать такой автозапуск легальным. Но я точно знаю, что AntiSMS такое дело контролирует и отключает все левые команды запущенные через cmd автозапуском.
Поэтому я и обратил внимание на это.

 

#1091 05.02.2013 20:25:57

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

HKEY_LOCAL_MACHINE\ _C_comp_software\ Microsoft\ Windows\ CurrentVersion\ Run

Вы эту ветку из LiveCD смотрели?

 

#1092 06.02.2013 03:36:10

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24
да. из regeditpe.
потом из самой системы в HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run

 

#1093 06.02.2013 13:24:34

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Винлокер с которым НЕ СПРАВИЛАСЬ AntiSMS ( проверено на ВМ XP SP3)

http://rghost.ru/43592237 ( 2013 )

 

#1094 06.02.2013 14:48:17

pdi77
Member
Зарегистрирован: 22.02.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta сообщает:

Винлокер с которым НЕ СПРАВИЛАСЬ AntiSMS ( проверено на ВМ XP SP3)

http://rghost.ru/43592237 ( 2013 )

Вот хитрец куда забрался


Код:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Shared Tools\MSConfig\startupreg\win32.exe]
"command"="C:\\Windows\\win32.exe"
"hkey"="HKCU"
"inimapping"="0"
"item"="win32"
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"

 

#1095 06.02.2013 14:59:04

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

система удаления поражает biggrin


Код:

@echo off
Start Skype.exe >nul
del Skypee.exe >nul
del %0

Stay Awhile and Listen

 

#1096 06.02.2013 15:14:45

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вот хитрец куда забрался

- Совершенно верно! И не только сюда...

http://i51.fastpic.ru/thumb/2013/0206/08/a90402799d3a15f78c2bf29af40d5608.jpeg

...и сюда

http://i54.fastpic.ru/thumb/2013/0206/77/5956925acf024bc00010097e2ffabf77.jpeg

...и сюда

http://i54.fastpic.ru/thumb/2013/0206/40/fe924bf7501ace7a9f1c8e9564708040.jpeg

....нужно в срочном порядке обновлять AntiSMS   shock

 

#1097 06.02.2013 15:26:31

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

http://img692.imageshack.us/img692/5608/20130206170532enruukwin.png

http://img585.imageshack.us/img585/6645/20130206170513enruukwin.png


Stay Awhile and Listen

 

#1098 06.02.2013 20:31:27

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta сообщает:

Винлокер с которым НЕ СПРАВИЛАСЬ AntiSMS

В автозагразке остается только подписаный файл Skype.exe, поэтому антисмс его и не трогает.

Отредактировано glax24 (06.02.2013 20:48:31)

 

#1099 06.02.2013 20:43:33

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Как зловред стартует через скайп?

 

#1100 06.02.2013 20:50:37

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Так это и не скайп только подписан, можно по размеру определить и запускается из той папки откуда запустили Skypee.exe

 

Board footer


© simplix