Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#201 28.04.2012 13:10:03

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Просьба к автору : Включить в состав uVS.
Спасибо за работу !!!drinks

Отредактировано Core-2 (28.04.2012 13:15:18)


Учись писать обиды на песке, а радости гравировать на камне !

 

#202 28.04.2012 15:25:51

sceatch
Member
Зарегистрирован: 25.04.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Добрый день, еще раз спасибо за Вашу работу. Хочу взнос сделать, куда отправить?

--

Ах да, еще хотел спросить, на форуме OSZone был аддон с AHCI, если не ошибаюсь, по-моему тоже Ваша работа. Это он  в ISO интегрирован? И если нет - то большая просьба интегрировать его. И присоединяюсь к добавлению uVS. Спасибо!

Отредактировано sceatch (28.04.2012 15:31:05)

 

#203 28.04.2012 20:42:22

more
New member
Зарегистрирован: 19.04.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

а нафига этот uVS ???

Вроде данный образ сделан для быстрой загрузки и запуска AntiSMS.
Все для простоты и минимализма, а вы предлагаете раздуть ее на целых 20Мб(если с базой).
Когда тут ранее за предложение добавить 7-Zip - человека чуть не закопали)))))) (хотя реально нехватает, поскольку на флешке все доп файлы пожаты в 7z)

И для пользования uVS надо куда более 2 кликов - а это лишние вопросы, причем скорее всего обращения к автору сборки, а не к создателю uVS...

зы. По поводу добавления, что скажете насчет oleacc.dll, частенько нехватает для запуска чего-нить.

 

#204 28.04.2012 21:28:43

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

more
Согласен. Логичнее было бы попросить, чтобы создатель uVS сделал WNPE со своей утилиткой, нежели просить это сделать за него других людей. Или, что вобще то логичнее всего, доавить в WNPE что либо сосбтвенноручно, а не просить (как тут уже много раз писалось) добавить что-то для себя любимомго, не думая о других - вот я хочу uVS - добавьте мне и за меня...

 

#205 28.04.2012 21:49:29

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вашей работой удивлена. Сама борюсь давно с вымогателями.Спасиб конечно ,огромное уважение к ВАМ.Включаю Вашу разработку в свои изделия.


Учись писать обиды на песке, а радости гравировать на камне !

 

#206 29.04.2012 07:17:08

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Может все кто сталкивался с баннерами, объединимся, изучим вместе образцы баннеров, их поведения. Возможно кто-то умеет извлекать из них код разблокировки.
Те, кто желает подстроить WinPE под себя, можно сделать разные варианты, даже с поддержкой ACHI но то, что образ AntiSMS имеет более простые действия по лечению его не стоит усложнять и загружать.

Когда все будет выглядеть как мануал по созданию образов и поиска кода внутри баннера, специалистам будет легче извлекать вирусы, а пользователям не придется объяснять, по телефону, своим родителям как загрузиться с диска.

 

#207 29.04.2012 14:28:31

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Vitokhv "Оптимист - это плохо проинформированный пессимист", смысл изучать и извлекать??? - есть инструмент простой и эффективный, зачем делать операцию на глаза через задний проход?shock


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#208 29.04.2012 17:42:04

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вы пропустили ситуацию, когда человек находится за границей и обращается к своим близким, друзьям, чтобы те помогли найти код. Иначе, по телефону объяснить как записывать образ, загружаться с диска это займет много времени или даже пытаться не стоит, да та же фраза "зайди в BIOS" многих озадачит. Таких случаев много, и даже в разделе AntiSMS есть просьбы прислать "код" если баннер его использует. Вот пример где есть куча инструкций по лечению но их не используют.
Если говорить о простом, то это либо восстановление системы, либо командный безопасный режим.

Отредактировано Vitokhv (29.04.2012 17:49:59)

 

#209 29.04.2012 18:02:35

vladshishkin_Forever
Member
Зарегистрирован: 07.04.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

more сообщает:

а нафига этот uVS ???

Когда тут ранее за предложение добавить 7-Zip - человека чуть не закопали)))))) (хотя реально нехватает, поскольку на флешке все доп файлы пожаты в 7z)
По поводу добавления, что скажете насчет oleacc.dll, частенько нехватает для запуска чего-нить.

Я перестал советовать по поводу сборки. Под себя все переделал, добавил 7Zip, .dll Размер остался примерно тем же. Для запуска антивирусных сканеров не хватает всего одной rich*.dll, которая весит 3,5 Кб Ранее я рассказывал как пересобрать образ под себя, это не так уж сложно. Не будем отвлекать автора.

Отредактировано vladshishkin_Forever (29.04.2012 18:10:55)

 

#210 29.04.2012 19:19:32

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Vitokhv А Вы пропустили ситуацию, в каком количестве в день выпускают, ЛЮДИ, ЗАРАБАТЫВАЮЩИЕ НА ЭТОМ ДЕНЬГИ, такие блокеры??? Думаете они сидят на месте? Для простых обывателей, таких как мы с Вами, всё упирается во время. А друзьям и знакомым за границей можно посоветовать "интернет-кафе" как самый крайний случай во время "буйства" смартфонов и т.д и т.п., для "исправления" сложивщейся ситуации, если они конечно не находятся в каком-нибудь тоталитарном государстве типа Северной Кореи wink. В общем Кто ищет, тот обрящет. Сумел заразить - сумей и вылечить. Не хочешь "шевелить" мозгами - плати деньги, людям которые в этом понимают или "специальнообучены" или жди-ищи код на спец. ресурсах. Это мне напоминает автомобилистов, даже те кто "всё знает и всё умеет" едет менять масло и "переобутся" в автосервис. Всё как всегда упирается в нехватку времени.
vladshishkin_Forever да, видел Ваши "советы" lol, но это не обиду. Создал бы тему, всё подробно описал, выложил - люди бы спасибо сказали. Здесь же не диктаторский форум.


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#211 01.05.2012 04:49:06

more
New member
Зарегистрирован: 19.04.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

vladshishkin_Forever
Твоя сборка вроде неплохо получилась.

По поводу размеров сборок - огорчает один момент.
Сэкономили на кб-ных *.dll, но зато ОБОИНУ покрасивше поставили!!! unknown
Ведь можно же просто чего-нибудь однотонное - это же больше метра получается

Отредактировано more (01.05.2012 05:06:54)

 

#212 01.05.2012 09:32:49

radteh
New member
Зарегистрирован: 01.05.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Добавьте пожалуйста английский интерфейс или подскажите как прикрутить поддержку русского в hiren bootcd, а то вместо надписей вопросики.oops

 

#213 01.05.2012 13:37:26

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

radteh
поддерживаю! даже не из-за кракозябр, а потому что утилита простая. сам использую в большенстве своем программы на английском языке, да и в любом случае это будет способствовать международному признанию продукта)biggringood
ну в зависимости от языка системы фейс или русский иначе всегда английский, хотя прога для работы из PE, а там не знаю можно будет так нормально сделать или нет т.к.  хз на чем РЕ-основаны) небось всегда английский будет

PS: думаю лучше это организовать в INI-файле о котором я писал выше. т.е. в нем выбрать параметр языка, но это для более новых версий

Отредактировано barsuk (01.05.2012 13:39:58)

 

#214 01.05.2012 13:44:57

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Создается такое впечатление, что все дружно решили сделать этот WNPE своей родной осью. Столько предложений по ее изменению. Одно офигительней другого. И вот я уверен, что каждый по разу-два запустил WNPE поглядел на функционал. Закрыл и счел нужным насоветовать автору как надо делать LiveCD. Успокойтесь уже. Ладно бы недочет какой нашли или на каком-нибудь бы железе LiveCD не стартанул, ато уже читать смешно тему. Косметологов полон форум.

Отредактировано MBTY (01.05.2012 21:21:16)

 

#215 01.05.2012 18:06:09

radteh
New member
Зарегистрирован: 01.05.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Я вообще-то попытался интегрировать AntiSMS в Hiren’s BootCD http://www.hirensbootcd.org/, и возникла проблема с не читаемыми сообщениями. Если программу запустят в операционке без поддержки русского языка, опять не читабельные сообщения. По функционалу может добавить полу автоматический режим, а то мало ли какие специализированные проги не подписанные в автозапуске.
PS LiveCD использую постоянно, так как сисадминю помаленьку.

 

#216 01.05.2012 19:56:03

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

возникла проблема с не читаемыми сообщениями.

Извините, а чего там читать??? Там всего то два окошка (с нестандартный MBR, то три). Автор AntiSMS  -  уважаемый simplix. На его WinPE всё отлично работает. После отработки AntiSMS, можно запустить Autoruns и посмотреть состояние автозагрузки, включить что требуется. Все восстановительные работы можно провести не выходя с этого WinPE.
Правильно высказался MBTY, если чего-то хотите, то изменяйте под себя как угодно. Хоть чёрный фон, хоть выход в интернет для обновления, ну всего что душа желает. Не мешайте делать simplix его дело как он сам хочет.

 

#217 01.05.2012 20:44:15

radteh
New member
Зарегистрирован: 01.05.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Я не прошу менять WinPE, просто тексты в AntiSMS на инглише сделать (причём не сиюминутно), но видно это сверхтяжёлая задача.

 

#218 01.05.2012 21:23:36

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

radteh
Если текста не видите значит, скорее всего, в вашей LiveCD шрифтов нет нужных же. А если шрифта нет, то и английские буквы будут закорючками.
И вы же понимаете, что тогда будет море людей, возмущающихся почему всё стало на английском (потому что он никому кроме вас не понадобился) Если же сделать выбор языка по умолчанию, то снова все будут писать "А нафига выбор языка сделали, если тут всего две строки текста, автор ты чё??" и всё в этом духе.
Потребности большинства не должы перевешивать потребностей меньшинства.

Отредактировано MBTY (02.05.2012 06:07:15)

 

#219 02.05.2012 07:34:51

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
а зачем вообще на русском делать, тем более там всего две строчки? да и английский как правило всегда работает! а иероглифы типа русского и т.д. это уже внешний лоск. а насчет нужны шрифтов то это непонятно! почему русские шрифты сразу нужные? может они кому то . не нужны!
а про выбор я уже написал что имено считаю приемлемым. а имено сделать INI-файл в котором также пути к дистрибутивам указаны + язык по умолчанию русский, а если параметр добавить то будет английский! помойму такая схема будет удобна всем! (т.к. ini файл simplix и так собирался в будущем добавить!)

PS: была бы моя воля я сделал тупо всё английское и не парился бы с параметрами

Отредактировано barsuk (02.05.2012 07:42:13)

 

#220 02.05.2012 09:17:30

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сделать английский интерфейс - идея хорошая, об этом я думал ещё давно, но вот реализовать пока не дошли руки, так как связи с англоязычными пользователями нету. Даже не знаю, распространены ли за границей такие методы вымогательства или уже давно всё решено на уровне операторов. Например друг из Испании говорил, что СМС-вирусов у них вообще нет, так что я решил не спешить с переводом. Но в планах это есть, как и много всего другого.

Насчёт включения на диск всякой всячины - здесь всё просто. Есть базовый диск для быстрого лечения, он будет максимально простым и маленьким, а уже на его основе, если это кому-нибудь нужно, можно создавать сборки с uVS и прочими утилитами. Можно и нужно создать отдельную тему, где будут выкладываться эти сборки с описаниями. Можете создавать отдельные темы, потом мы их объединим и оформим.

Vitokhv, вопрос о доставании кодов внутри блокировщиков достаточно спорный и я не сторонник этой идеи по вполне логичным причинам. Во-первых это может потребовать значительных усилий, ведь совсем не сложно сделать так, что поиск кода даже специалистом займёт очень много времени. Во-вторых, и это самое главное, нет никакой гарантии, что троян честно удалится и не появится снова через какое-то время. Доверять вымогателям в чём-либо не приемлемо в принципе. Моя позиция - только лечить, чтобы разблокировал систему не троян, а его отсутствие после работы утилиты, с обязательной последующей антивирусной проверкой.

В будущем AntiSMS, как и запланировано, будет создавать резервные копии для их анализа специалистами. Работы в этом направлении ведутся, но быстрый результат не могу обещать - на всё нужно время, и не мало. К тому же у меня случилась небольшая неприятность - умер винчестер со всеми данными, и пока я их восстановлю может пройти от нескольких дней до двух недель.

 

#221 02.05.2012 10:22:28

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

по поводу uvs - весит мало, а вот "могет" очень много


Stay Awhile and Listen

 

#222 02.05.2012 15:57:46

Мирыч
New member
Зарегистрирован: 02.05.2012
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Столкнулся - нестандартный MBR - выложил - http://rghost.ru/37875136

 

#223 02.05.2012 18:28:55

af_pro
Advanced Member
Зарегистрирован: 23.03.2009
Сообщений: 455

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Соболезную по поводу смерти винта. Это большая неприятность.


#

 

#224 02.05.2012 21:08:37

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

вместо загрузчика винды ставит анимацию алгоритма жизни http://rghost.ru/37880252 (2012), прошу проверить вашей программой, сам не имею пока возможности.

 

#225 02.05.2012 22:01:38

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сегодня впервые столкнулся с MBRLock.6.
UVS показал пару подозрительных файлов, убрал их из автозагрузки - не помогло.
Запустил AntiSMS 1.8.4, перегрузил компьютер - а Windows сразу после загрузки пошла на перезагрузку и после этого я опять увидел знакомое окно блокировки...
Пришлось лечить снова и грузить комп в безопасном режиме, где DrWeb обнаружил штук 5 разных троянов.
В процессе лечения слетели какие-то настройки и интернет перестал подключаться, пришлось опять же запускать AntiSMS из-под Windows и сносить сетевые настройки и потом настраивать их заново.
Вместо ожидаемых 15 минут убил 2 часа на лечение компьютера...

Отредактировано hal (02.05.2012 22:02:26)

 

Board footer


© simplix