Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1126 11.02.2013 14:25:55

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

если есть вторая активная ось - любой баннер лечица секунд за 7, ну максимум за 20


Stay Awhile and Listen

 

#1127 11.02.2013 14:36:10

Alvaro
New member
Зарегистрирован: 11.02.2013
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

если есть вторая активная ось - любой баннер лечица секунд за 7, ну максимум за 20

Буду очень благодарен за подсказку как это сделать smile Я нешибко разбираюсь в этом деле. Если это имеет значение Банер требует не смс, а денги на кошелек и угрожает СБУ. Но как я понимаю это вроде не важно  smile На доктор вебе по номеру кошелька, кода разблокировки небыло.

 

#1128 11.02.2013 15:12:57

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Alvaro
Качаем  Загрузочный диск 3.3 (50 МБ) и в ту же папку AntiSMS USB Installer 2.1 (350 КБ)
Вставляем флешку (без важных документов, ибо в процессе она будет ОТФОРМАТИРОВАНА и ВСЕ ДАННЫЕ БУДУТ УДАЛЕНЫ)
Запускаем AntiSMSusb.exe и жмём "Старт"
Загружаемся с полученной флешки и запускаем а Рабочем столе WinPE AntiSMS.
Перезагружаемся.

Отредактировано 0 0 (11.02.2013 15:17:36)

 

#1129 11.02.2013 17:08:58

pdi77
Member
Зарегистрирован: 22.02.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

zaka4kin, s_host, maks
Попробуйте тестовую версию AntiSMS USB Installer 3.0 на основе grub4dos-0.4.5c и syslinux-5.01. Если и с ним будут проблемы, сделаю тестовую версию с grub4dos-0.4.4.

Опять появился ноут где проявляется проблема с bsod. После проб и ошибок имеем вот что:
1. версия 0.4.5c не грузится вообще, даже без фирадиска
2. версия 0.4.4 грузится если убрать фирадиск и если antisms.iso в корне флешки.
Если образ находится не в корне флешки то антисмс ругается на отсутсвие файлов HASHES.BIN и SYSFILES.BIN
Остается только придумать как совместить версию 0.4.4 и фирадиск, или переложить файлы HASHES.BIN и SYSFILES.BIN в другое место рядом с antisms.exe

Отредактировано pdi77 (11.02.2013 17:09:24)

 

#1130 11.02.2013 18:07:32

Alvaro
New member
Зарегистрирован: 11.02.2013
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

FAQ, ПРАВИЛА и РАБОТА С ФОРУМОМ, Рекомендации 6 сообщает:

shock Не нужно цитировать предыдущее сообщение, его и так видно! shock

Alvaro
Ок, попробую. Спасибо. Отпишусь потом че вышло.
___________________________________________________

Порядок!!!! Все прошло как по маслу! Благодарю от всей души!!! С меня пиво при встрече)) drinks
А еще чтото нужно делать дополнительно для профилактики?
И мож подскажите еще какую защиту лучше поставить, если не сложно и не сильно оффтопно.

А еще когда была эта зараза, шаманил и смог создать гостя через безопасный с командной и потом таки без проблем зашел в качестве гостя... O_о Т.е я так понял это только к одному профилю было привязанно. Только вот не знал как еще одного нового админа создать чтобы доступ ко всему был.

Отредактировано Alvaro (12.02.2013 02:55:33)

 

#1131 12.02.2013 09:15:09

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

pdi77
зачем тебе драйвер фирадиск, если он уже давно входит в состав antisms.iso?


Stay Awhile and Listen

 

#1132 12.02.2013 10:00:08

pdi77
Member
Зарегистрирован: 22.02.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

FAQ: ПРАВИЛА (Запрещается 11) и РАБОТА С ФОРУМОМ (Рекомендации 6) сообщает:

shock Не нужно цитировать предыдущее сообщение, его и так видно! shock

g0dl1ke
если образ лежит не в корне влешки, то в системе не появляется cdrom с файлами
ANTISMS.EXE
HASHES.BIN
SYSFILES.BIN
и программа antisms ругается на их отсутствие

 

#1133 12.02.2013 15:27:17

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

у меня образ лежит не в корне флешки, а вместе с другими образами - в отдельном каталоге
проблем с запуском нет, cdrom появляется


Stay Awhile and Listen

 

#1134 12.02.2013 17:31:52

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

как загрузить директ груб на мультизагрузочной флешке груб4дос

вернее что дописать в меню.лст

 

#1135 12.02.2013 18:53:43

Apres
New member
Зарегистрирован: 11.02.2013
Сообщений: 4
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

trew911
У меня так:


Код:

title AntiSMS
find --set-root /images/AntiSMS.iso
map --mem /images/AntiSMS.iso (hd32)
map --hook
chainloader (hd32)

З.Ы.: образ AntiSMS лежит в папке images, которая располагается в корне флэхи. Всё пашет.


Единственная болезнь, которую лечит время - это жизнь....

 

#1136 12.02.2013 19:50:05

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

да блин это я знаю как вызвать внутри образа фирадиск?

типа
map --hook
root (hd0,0)
chainloader /firadisk.gz

 

#1137 13.02.2013 08:55:32

maks
Member
Зарегистрирован: 30.05.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

pdi77

Тоже заметил, если образ лежит не в корне флешки, то виртуальный cdrom "AntiSNS" не появляется.

 

#1138 13.02.2013 10:05:03

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

trew911


Код:

map /img/AntiSMS.iso (0xff)
map --hook
chainloader (0xff)

Stay Awhile and Listen

 

#1139 14.02.2013 17:00:54

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

- Вот попался еще один экземпляр skype, как говорится те же яйца ...только сбоку, но вредит покруче чем предыдущий, которого я выкладывап...
- ANTISMS с ним справилась, но оставила косяки.....но все по порядку...
- Запускаем Setap.exe.....ничего особо не происходит..блокировщика нет.....вот сам файл http://rghost.ru/43793914 ( 2013 )
- ...но....В папке Program files....создалась папочка Skype...в которой и сидит одноименный Skype.exe.....вот он  http://rghost.ru/43793935 (2013)
- ...причем эту папочку удалить..нельзя никак....

http://i52.fastpic.ru/thumb/2013/0214/aa/dfac792f2bc40bbafb69482e06e581aa.jpeg

http://i51.fastpic.ru/thumb/2013/0214/b1/9cb931dd42be47c253a1642e7421d3b1.jpeg

- В реестре прописочка тут...

http://i51.fastpic.ru/thumb/2013/0214/ca/5cc3b3b4cb5d68c409b3b0e17ed2a3ca.jpeg

- Самое интересное начинается после перезагрузки.......мы лицезреем баннерок

http://i52.fastpic.ru/thumb/2013/0214/00/a7a9d1e4269b2289c3bc344798459500.jpeg

- А вот и виновник ...win32.exe...прописался в автозагрузке..и в добавок еще подменил explorer

http://i53.fastpic.ru/thumb/2013/0214/23/2c13af7f3f83bcb70648650c09e7fa23.jpeg

- Если мы запустим Skype.exe....будет вообще интересно!
- Но самое интересное, что в автозагрузке появляются файлы ntuser.dat....ntuser.dat.log....ntuser.ini....ntuser.pol

http://i51.fastpic.ru/thumb/2013/0214/59/01137f416d96565d61711ca9ea724359.jpeg

-...этого ну никак не должно быть в автозагрузке и после работы ANTISMS они все равно остаются.....
-....ну попробуем их удалить...ради интереса......хрен там..что и следовало ожидать!

http://i52.fastpic.ru/thumb/2013/0214/d2/5294ccb5371d067615ad0cddcf2a4bd2.jpeg

-...поэтому приходится попотеть, что бы восстановить все как было до запуска вредоноса

http://i54.fastpic.ru/thumb/2013/0214/fa/67fe6d4880418c93bc0e3af0e82116fa.jpeg

- В связи с этим ВОПРОС...почему ANTISMS допустила такое??????????

ps. Прошу поэкспериментировать если есть желание, не знаю как на win7 , но на ХР все вышло как описано выше....

 

#1140 15.02.2013 10:36:21

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

сейчас глянем зверька
через тс папка skype удаляется без проблем, через проводник действительно не дает
ковыряю дальше

Отредактировано g0dl1ke (15.02.2013 11:24:56)


Stay Awhile and Listen

 

#1141 15.02.2013 12:12:19

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta
На каком порносайте вы такую дичь то нашли?

В связи с этим ВОПРОС...почему ANTISMS допустила такое??????????

Вы правда думаете, что будет ответ автора типа:
"AntiSMS ДОПУСТИЛА такое, потому что ........................................... . Простите нас пожалуйста" ?
Перефразируйте свой приказ отчитаться в вопрос.

Отредактировано MBTY (15.02.2013 12:13:44)

 

#1142 15.02.2013 13:00:21

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Уважаемый MBTY а что мне "перефразировать?" я и не жду ответа в том виде который вы написали!
....фраза "почему ANTISMS допустила такое" была скорее с чувством юмора а не "приказ" как вы пишите, и этот файл и описание я выложил
для разработчика ANTISMS  для последующей модификации программы..если автор сочтет это важным и необходимым....файл был найден не на порносайтах, а на вполне приличном новостном ресурсе......

Отредактировано olzaruta (15.02.2013 13:02:22)

 

#1143 16.02.2013 12:06:47

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

хороший ресурс видимо


Stay Awhile and Listen

 

#1144 17.02.2013 23:00:48

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

сегодня мучал комп у знакомых ,7-32х  где то был редерикт  на прокси ,ничего не помогало ни антисмс, ни avz-uvs антивинлокеры, WinsockRepair,HiJackThis

хост был в порядке .

а помогло как ни странно проход Windows Repair (All in One)

Отредактировано trew911 (17.02.2013 23:01:35)

 

#1145 18.02.2013 07:31:52

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

trew911
Спасибо! попробуем на досуге Windows Repair (All in One). drinks
может пригодится тоже когда-нидь.

 

#1146 18.02.2013 09:21:30

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

по "скипе"
http://i52.fastpic.ru/big/2013/0218/dd/096ba81f486655aad7ef9ea65a979cdd.png
http://i52.fastpic.ru/big/2013/0218/e2/32f323302bf419b72fde8432b5c41fe2.png
http://i52.fastpic.ru/big/2013/0218/ae/375674fa59c8659589633f63da4724ae.png


Stay Awhile and Listen

 

#1147 18.02.2013 11:29:08

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta сообщает:

Но самое интересное, что в автозагрузке появляются файлы ntuser.dat....ntuser.dat.log....ntuser.ini....ntuser.pol

У меня не появляются, видимо ошибка авторов.

olzaruta сообщает:

ну попробуем их удалить...ради интереса......хрен там..что и следовало ожидать!

Это файлы реестра пользователя, конечно их нельзя удалить.

olzaruta сообщает:

причем эту папочку удалить..нельзя никак

Блокировщик меняет в реестре путь к папке автозагрузки на указанную, естественно система не разрешает её удалить. Но после перезаписи этого параметра нельзя узнать, какая папка была до этого, а она зависит от локализации системы и настроек пользователя. Поэтому в данном случае после лечения блокировщика правильно будет восстановить реестр из резервной копии или воспользоваться восстановлением системы.

trew911 сообщает:

сегодня мучал комп у знакомых ,7-32х  где то был редерикт  на прокси ,ничего не помогало ни антисмс, ни avz-uvs антивинлокеры, WinsockRepair,HiJackThis

Для анализа проблемы нужно как минимум скопировать реестр с проблемной машины, иначе кроме как посочувствовать ничего сделать нельзя.

 

#1148 18.02.2013 18:34:40

maks
Member
Зарегистрирован: 30.05.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

trew911, в таком случае нужно очищать таблицу маршрутизации "route -f"

 

#1149 18.02.2013 19:11:38

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

maks
а антисмс это не делает из активной среды?

 

#1150 19.02.2013 13:42:08

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

route -f  не причём!  я же говорю сервис или драйвер сидел зловред!

и я всегда в таких случаях проверяю роуте принт

 

Board footer


© simplix