Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1501 12.07.2013 13:16:07

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

А если на роутере прописан зловредный днс, можно ли прикрутить какое-то отображение ip dns?

 

#1502 12.07.2013 13:32:28

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
У меня после этого идёт перезагрузка, поэтому команды ipconfig не нужны. Кстати в семёрке netsh int ip reset не сбрасывает DNS, так что одних этих команд недостаточно.

art9
Нельзя, только заходить на роутер и смотреть. Увидеть можно только DNS роутера или явно прописанный в системе.

 

#1503 12.07.2013 15:22:24

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

как вирус пропишет днс в роутере?


Stay Awhile and Listen

 

#1504 12.07.2013 15:35:09

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

как вирус пропишет днс в роутере?

Стандартный пароль на роутере, уязвимости, отключённый фаервол на роутере, ...

 

#1505 12.07.2013 19:22:05

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Виндовс 7 > Win Pe (простой) > системная папка не найдена. Виртуальная машина Virtual Box.

 

#1506 13.07.2013 11:53:33

adima
New member
Зарегистрирован: 11.07.2013
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел сообщает:

Виндовс 7 > Win Pe (простой) > системная папка не найдена. Виртуальная машина Virtual Box.

Сделайте как в сообщении №1483

 

#1507 13.07.2013 13:19:40

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

И где найти такое сообщение? Научите.

 

#1508 13.07.2013 13:24:05

adima
New member
Зарегистрирован: 11.07.2013
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

на странице 60 восьмое сообщение сверху

> 11.07.2013 15:41:01                                                                                                                          #1483
>
> simplix
>  Administrator
>  Зарегистрирован: 28.07.2008
>  Сообщений: 875
> Профиль  E-mail  PM
>
>Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)
>
>Попробуйте запустить Regedit PE с рабочего стола и сделайте скриншот, может это прояснит ситуацию. Если у вас >какой-то свой WinPE - дайте на него ссылку, тогда я смогу проверить и сказать причину.
>

Номер вашего последнего #1507 а этого моего #1508 - справа вверху

А здесь собственно Regedit PE  https://forum.simplix.info/viewtopic.php?id=18

Отредактировано adima (13.07.2013 13:28:58)

 

#1509 13.07.2013 16:20:47

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Теперь понял.

 

#1510 14.07.2013 16:00:16

adima
New member
Зарегистрирован: 11.07.2013
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

adima
Попробуйте запустить Regedit PE с рабочего стола и сделайте скриншот, может это прояснит ситуацию. Если у вас какой-то свой WinPE - дайте на него ссылку, тогда я смогу проверить и сказать причину.

WinPE 3.0 - обычный, может быть причина в букве диска E

Computer
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE
_E_comp_default
_E_comp_sam
_E_comp_security
_E_comp_software
_E_comp_system
_E_user_13062013
_E_user_MSSQLSADK
HARDWARE
SAM
SECURITY
SOFTWARE
SYSTEM
HKEY_USERS
HKEY_CURRENT_CONFIG

PS плохо что на форуме нельзя размещать картинки, а не ссылки

 

#1511 14.07.2013 21:04:27

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

adima
Причина не в букве. Проверьте, если программа работает с дисками из шапки, значит дело в вашем WinPE. Если пришлёте на него ссылку и результат у меня повторится - скажу причину.

 

#1512 14.07.2013 21:53:07

adima
New member
Зарегистрирован: 11.07.2013
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Просто проверяю свой WinPE на десктопе = OK, а вот на notebook = FAIL .
Образ брал отсюда http://www.microsoft.com/en-us/download … px?id=5753  +  обновление до версии sp1 здесь http://www.microsoft.com/en-us/download … px?id=5188

 

#1513 15.07.2013 17:07:31

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Симпликс здравствуйте. Вообщем такое дело. Запустил я загрузочный диск НЕ на заблокированной системе (Винд 7), так антисмс написал что системная папка не найдена. Выхожу, заражаю голубым баннером, который изменяет системные файлы, перегружаюсь чтоб убедиться что баннер сработал - АГА ЕСТЬ КОНТАКТ... Загружаюсь опять с диска и антисмс прекрасно вывел баннер. Так почему всё-же пишет что системная папка не найдена? Просто интересно. Может всё-же ошибочка в программе? ЛОГ предоставить не могу, так как антисмс вшит в свою сборку.
Делал НЕ на виртуалке, а на нормальной ОС.

Отредактировано Павел (15.07.2013 17:08:28)

 

#1514 15.07.2013 17:13:04

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Павел, на той системе где запускали (в вашем случае на реальной) зайдите в папку Windows, там найдите папку AntiSMS и в ней будут архивы - их и отошлите симпликсу.

пикча (раскрыть):
http://i47.fastpic.ru/big/2013/0715/30/390305958594b490dc505ef372580b30.png

Отредактировано 0 0 (15.07.2013 17:17:45)

 

#1515 15.07.2013 17:35:11

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

adima сообщает:

Просто проверяю свой WinPE на десктопе = OK, а вот на notebook = FAIL

Такой ситуации, когда через "Мой компьютер" видно диски и папку с системой, а AntiSMS говорит, что системная папка не найдена, теоретически вообще быть не может. Перепроверьте всё ещё раз.

Павел сообщает:

Запустил я загрузочный диск НЕ на заблокированной системе (Винд 7), так антисмс написал что системная папка не найдена. Выхожу, заражаю голубым баннером, который изменяет системные файлы, перегружаюсь чтоб убедиться что баннер сработал - АГА ЕСТЬ КОНТАКТ...

И такого тоже теоретически быть не может. Когда программа пишет, что системная папка не найдена, вы можете найти эту папку из WinPE вручную?

adima, Павел
Попробуйте сделать всё то же самое с официальными дисками из шапки. Если с ними проблем не будет, используйте их.

 

#1516 15.07.2013 20:43:44

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Я попробую, но сборка сделана как нужно и пользовался ею очень долго. Менял только версии вашей проги, а тут такое. Да, конечно я попробую вашwin Pe, только попозже.

 

#1517 18.07.2013 22:58:48

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Хочу кинуть AntiSMS 4.0 (На Win8PE) себе на флешку. Флешка на Грубе. Не хочу плодить папку W8PE, а хочу всё ее содержимое (как и файл bootmgr) запихнуть в уже существующую папку Boot. Что править и где? Сделать нужно срочно, а потому не могу себе позволить роскошь - искать всю ночь

 

#1518 18.07.2013 23:10:51

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY, вариант с загрузкой самого ОБРАЗА я так понимаю не катит?
а ля


Код:

title AntiSMS [WinPE8]
map /AntiSMS8.iso (0xff)
map --hook
chainloader (0xff)

И никаких правок и распаковок. Всё в нетронутом виде....

На основной рабочей флешке всё работает отлично.

Отредактировано 0 0 (19.07.2013 12:29:15)

 

#1519 18.07.2013 23:13:11

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

0 0
Рассматривал его, но не хочу. Придется, если еще за час не решу

Отредактировано MBTY (18.07.2013 23:13:33)

 

#1520 20.07.2013 13:47:54

Xemom1
Member
Зарегистрирован: 08.07.2013
Сообщений: 46

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
Посмотрите в предыдущей "tango8PE.iso", как сделано там. (Используйте тот "bootmgr" - там вхождения на папку "Boot")
http://yadi.sk/d/NHyssPKi5N-_u

"Bootmgr" - можно спокойно переместить в папку "Boot" - только в grub указать:
title AntiSMS8PE
find --set-root /Boot/bootmgr
chainloader /Boot/bootmgr
boot

 

#1521 20.07.2013 14:32:32

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Xemom1
Спасибо.

 

#1522 23.07.2013 12:29:02

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix

На новых ноутбуках,сборка РЕ- антиСМС с ХР не видит мышь,плюс некорректное выключение и перезагрузка(происходит просто зависание)
Возможно ли доработать или модернизировать образ?

п.с. На сборке с win8 все работает гладко,но загрузка дольше!

 

#1523 24.07.2013 08:36:27

chip
New member
Зарегистрирован: 24.07.2013
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

программа попросила отправить для диагностики:
http://rghost.ru/47628502

Отредактировано chip (24.07.2013 08:37:42)

 

#1524 24.07.2013 09:46:37

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
Для новых компьютеров используйте Win8.

chip
Если не затруднит, пришлите пожалуйста папку C:\Windows\System32\Tasks в архиве с того компьютера.

 

#1525 24.07.2013 11:08:21

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Я Вас понял,тогда почему бы не сделать один объединенный образ диска с 2 операционками в составе чтоб можно было вначале выбирать какую систему использовать или ХР или 8 ?

 

Board footer


© simplix