Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#801 22.10.2012 17:45:31

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

На днях, когда я здесь описал как я запускал утилиту через оболочку восстановления Windows RE, мне пришла в голову мысля: а не вшить в эту оболочку утилиту AntiSMS? Вшить не на компьютер, а в инсталл-флешку Windows 7. После изучения данного вопроса и обработки файла-образа boot.wim на установочной флешке получил желаемый результат:
Скрытый текст (раскрыть): http://image.kz/img/cc/cc2839d7da3826608bf17b1aa1293254.jpg

Но скорее всего я запихаю туда Total Commander. Так проще будет обновлять AntiSMS.

 

#802 22.10.2012 18:25:43

vladshishkin_Forever
Member
Зарегистрирован: 07.04.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел сообщает:

Не подскажите как через Waik вшить файл с ключом для Тотал Коммандера (файл имеется от этой версии).

Нужна программа UltraISO + CAB Tools  и ковыряй себе образ на здоровье.
А еще Winconfig для дефрагментации образа.

Отредактировано vladshishkin_Forever (22.10.2012 18:49:44)

 

#803 22.10.2012 19:00:06

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Ultra ISO и CAB Tool тут не нужены. Тут нужен WAIК, но как на нём обрабатывать WIM хоть убей не допру.

 

#804 22.10.2012 19:17:10

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
дополнял antisms от Simplix через ultra iso. в исошнике есть файл WINPE.IS_ в нем WinPE.iso. вот его и "ковыряйте".
а WAIКом пользовался для создание win7pe, подробнее тут.

 

#805 22.10.2012 20:17:13

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

Павел
дополнял antisms от Simplix через ultra iso. в исошнике есть файл WINPE.IS_ в нем WinPE.iso. вот его и "ковыряйте".
а WAIКом пользовался для создание win7pe, подробнее тут.

А вот это уже ближе. Просмотрем образы, только если возвращать упаковку - WINPE.IS_ - реально в каком формате он изначально? В смысле каким архиватором пакуется.

 

#806 22.10.2012 20:28:15

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
expand и Makecab стандартные команды Windows. Распаковывается так:


Код:

expand -r WINPE.IS_

запаковывается так:


Код:

Makecab WINPE.ISO

вот почитал и еще нашел такой вариант (как я понял его как раз Simplix и использует):


Код:

MakeCab /D Compress=On /D CompressionType=LZX WinPE.iso

Отредактировано weldance (22.10.2012 20:43:03)

 

#807 22.10.2012 21:00:27

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

Павел
expand и Makecab стандартные команды Windows. Распаковывается так:


Код:

expand -r WINPE.IS_

запаковывается так:


Код:

Makecab WINPE.ISO

вот почитал и еще нашел такой вариант (как я понял его как раз Simplix и использует):


Код:

MakeCab /D Compress=On /D CompressionType=LZX WinPE.iso

Ничего не понял. Вот я переделал ISO образ зарегив Тотал, теперь на разделе C: ллежит WinPE.ISO, так как его упаковать в САВ, тоесть полная команда?

 

#808 22.10.2012 21:09:17

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел


Код:

MakeCab /D Compress=On /D CompressionType=LZX c:/WinPE.iso

вместо c:/WinPE.iso указываешь путь к измененному iso'шнику
и уже готовый WinPE.is_ "засовываешь" в antisms.iso

 

#809 22.10.2012 21:16:17

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

Павел


Код:

MakeCab /D Compress=On /D CompressionType=LZX c:/WinPE.iso

вместо c:/WinPE.iso указываешь путь к измененному iso'шнику
и уже готовый WinPE.is_ "засовываешь" в antisms.iso

Спасибо упаковка прошла, а вот куда делось не вижу.

 

#810 22.10.2012 21:19:32

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел
должно лежать рядом с исходником (WinPE.iso). Я немного не так делаю - через cmd захожу в папку с файлом, например f:/winpe/antisms/WinPE.iso выполняю вышеописанные команды и WinPE.is_ появляется в этой же папке

 

#811 22.10.2012 21:59:01

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

Павел
должно лежать рядом с исходником (WinPE.iso). Я немного не так делаю - через cmd захожу в папку с файлом, например f:/winpe/antisms/WinPE.iso выполняю вышеописанные команды и WinPE.is_ появляется в этой же папке

В SYSTEM32 попало. Всё сделал и всё получилось, только коммандер пришлось свой встроить. а то урезок хозяина не хотел региться.

 

#812 23.10.2012 12:27:07

CaveMan
New member
Зарегистрирован: 02.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всем привет! Вернусь к своей "проблеме" по поводу лечения блокировщика ))))
Антисмс не отработал, выпадала ошибка 7Е. Способ описанный в посту Sergikaz (пост 789),
не прояснил ситуацию с запуском. Все сделал так как и советовали, но при выборе файла (.exe)
Total Commander и FAR не запустились, написав (дословно не запомнил, извините), но смысл был таков...нет повода для запуска таким способом....Помог Касперский LiveCD, после чего бук живет и здравствует. Перевод из AHCI режима в IDE не получился, в виду того что биос на этом буке (HP Pavilion DV6) имел убогий вид )))) так и не нашел что и как перевести ))). Единственный случай когда Антисмс не отработал. До этого 9 компов все очистились на ура )))) Тем не менее, Большое Спасибо simplix за удобный инструмент и всем тем кто помогал советами!!!! )))))

Отредактировано CaveMan (23.10.2012 12:29:47)

 

#813 23.10.2012 14:45:39

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Тогда WinPe на Win7. В этой теме была ссылка.

Отредактировано DJeir (23.10.2012 14:47:44)

 

#814 23.10.2012 16:37:52

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

CaveMan сообщает:

Всем привет! Вернусь к своей "проблеме" по поводу лечения блокировщика ))))
Антисмс не отработал, выпадала ошибка 7Е. Способ описанный в посту Sergikaz (пост 789),
не прояснил ситуацию с запуском. Все сделал так как и советовали, но при выборе файла (.exe)
Total Commander и FAR не запустились, написав (дословно не запомнил, извините), но смысл был таков...нет повода для запуска таким способом....Помог Касперский LiveCD, после чего бук живет и здравствует. Перевод из AHCI режима в IDE не получился, в виду того что биос на этом буке (HP Pavilion DV6) имел убогий вид )))) так и не нашел что и как перевести ))). Единственный случай когда Антисмс не отработал. До этого 9 компов все очистились на ура )))) Тем не менее, Большое Спасибо simplix за удобный инструмент и всем тем кто помогал советами!!!! )))))

Ну всё на 100% не может работать. У меня тоже бывало что ни АнтиВинЛокер, ни эта прожка не брались за некоторые баннеры, но в основном это блокировщики через МБР с разрушением файловой системы разделов, для чего я собрал сборку из всех нужных для этого инструментов.

 

#815 23.10.2012 20:15:31

nplm777
New member
Зарегистрирован: 23.10.2012
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

antiSMS 2,6 пишет: обнаружен нестандартный MBR, высылаю для диагностики Drive2.bin.
http://rghost.ru/41114463.

 

#816 25.10.2012 09:50:41

Аркалык
New member
Зарегистрирован: 25.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

nplm777 Скачал архив - Разархивировал - Файл .bin переименовал на .exe - Запустил - Вышел пустая командная строка (закрылся) - Перезагрузил - Никакого эффекта (мертвый вирус) unknown

 

#817 25.10.2012 10:25:18

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Зачем образ MBR в exe переименовывать-то? cool biggrin
К тому же нестандартный MBR далеко не всегда значит вирусный.

 

#818 25.10.2012 10:36:37

Аркалык
New member
Зарегистрирован: 25.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Передайте мне тогда вирус MBR_Lock в архиве. Буду очень благодарен smile

 

#819 26.10.2012 11:39:29

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Аркалык сообщает:

MBR_Lock

Зачем он вам нужен?

 

#820 26.10.2012 13:42:54

Аркалык
New member
Зарегистрирован: 25.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24 Для изучения

 

#821 26.10.2012 17:41:47

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Аркалык сообщает:

glax24 Для изучения

А здесь можно банеры выкладывать?
Если можно, то вышлю архив с 90 штуками разных баннеров, в том числе и которые разрушают файловую систему разделов и блокировкой МБР.

 

#822 26.10.2012 18:12:41

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Ой, чего это я давненько дядьку Waterclo на форуме не видел....
sad

 

#823 26.10.2012 18:13:02

Аркалык
New member
Зарегистрирован: 25.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел Мне передай вируса блокировщик MBR. Буду очень благодарен smile

 

#824 26.10.2012 18:24:48

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Аркалык сообщает:

Павел Мне передай вируса блокировщик MBR. Буду очень благодарен smile

А как передать? Тоесть куда грузануть архив?

 

#825 26.10.2012 18:28:56

Аркалык
New member
Зарегистрирован: 25.10.2012
Сообщений: 5

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

на файлообменник www.rghost.ru или www.zalil.ru ссылку передать мне smile

 

Board footer


© simplix