Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#226 03.05.2012 00:03:09

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

hal
Если блокировщик удаляет таблицу разделов (файлов из WinPE не видно), тогда AntiSMS нужно запускать дважды: при первом запуске лечится загрузчик и таблица разделов, а после перезагрузки, когда уже видно файлы, нужно запустить AntiSMS ещё раз - вылечится всё остальное.

 

#227 03.05.2012 06:24:00

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

а если, АнтиСМС сама будет себя запускать второй раз, когда испорчена таблица разделов?

 

#228 03.05.2012 09:02:49

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, может, есть смысл в целях профилактики блокировать доступ на запись в ветку реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon текущему пользователю?
Ну и другие ветки, которые чаще всего модифицируются блокерами.
Или блокеры уже умеют сами переписывать разрешения?

 

#229 03.05.2012 19:02:57

radteh
New member
Зарегистрирован: 01.05.2012
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Попробовал AntiSMS в деле. На экране заражённой машины был чёрный фон с текстом. Утилита в целом справилась со своей задачей, но в ветке "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" есть ключ "System" с пустым значением, на заражённой машине там оказалось имя какого-то файла с расширением "tmp". После работы программы AntiSMS этот ключ оказался не чищен.

 

#230 03.05.2012 20:32:54

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

1) Новый вирус сразу меняет загрузчик и ставит анимацию жизни  http://rghost.ru/37880252 ( 2012) проверьте лечит ли его AntiSMS
2) Новый mbr локер Internet Police ( скрин http://www.1st.rv.ua/wp-content/uploads … -virus.jpg) http://rghost.ru/37898566 ( 2012)
прошу протестировать AntiSMS, пароль на архив infected

Отредактировано olzaruta (03.05.2012 21:44:51)

 

#231 04.05.2012 03:06:40

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
После исправления таблицы разделов обязательно нужна перезагрузка, чтобы Windows PE увидела разделы.

hal
Блокировщики умеют всё, что может администратор, а пользователь без прав администратора не сможет поломать систему.

radteh
Хорошее замечание, учту его в следующей версии.

olzaruta
Первый вирус просто портит загрузочный сектор и не вымогает денег, поэтому разблокировать нечего и вылечить невозможно, нужно восстанавливать таблицу разделов специализированными утилитами. Второй блокировщик успешно лечится.

 

#232 04.05.2012 05:05:30

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

нужно восстанавливать таблицу разделов специализированными утилитами.

пока ни разу не приходилось - вопрос к профи: что лучше для этого подходит? oops


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#233 04.05.2012 08:08:53

Runner35
New member
Зарегистрирован: 19.03.2012
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

happywanderer сообщает:

нужно восстанавливать таблицу разделов специализированными утилитами.

пока ни разу не приходилось - вопрос к профи: что лучше для этого подходит? oops

На XP и 2003 успешно помогал Partition Table Doctor 3.5 , на 7 не сталкивался

http://rghost.ru/37903334 pass на архив 225, там и загрузочный образ и программа

 

#234 04.05.2012 16:04:31

sceatch
Member
Зарегистрирован: 25.04.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

восстанавливать таблицу разделов

однажды сталкивался с подобным, хорошо помогла следующая вещь http://www.cgsecurity.org/wiki/TestDisk_RU

 

#235 05.05.2012 02:07:13

lid111
Member
Зарегистрирован: 13.06.2010
Сообщений: 50

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, было бы неплохо в шапке рядом с номером версии указывать дату.

 

#236 11.05.2012 05:39:21

A_B
New member
Зарегистрирован: 12.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всем привет и Спасибо нашему Админу - simplix за постоянную помощь smile
Недавно словил блокировку Виндов, успешно вылечил и согласно рекомендации выкладываю подозрительный файл.

http://ifolder.ru/images/download_1.jpg


Жизнь коротка, а искусство вечно

 

#237 11.05.2012 09:54:10

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Поворчу немного sad
Не пользуйтесь всякими айфолдерами, рапидшарами и прочей рекламной шнягой, когда есть нормальные файлообменники типа rghost.ru.
Нет никакого удовольствия отгадывать коды и ждать минуту для скачивания файла.

 

#238 11.05.2012 10:21:29

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

hal
Согласен. То же самое подумал, но не стал писать. Перезалил файл от A_B
http://rghost.ru/38020407

 

#239 11.05.2012 18:41:45

jameszero
New member
Откуда: Ростов-на-Дону
Зарегистрирован: 23.04.2012
Сообщений: 3
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Нестандартный MBR http://clck.ru/d/dDH6eSD114IiO

 

#240 12.05.2012 04:52:29

A_B
New member
Зарегистрирован: 12.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

hal сообщает:

Поворчу немного sad
Не пользуйтесь всякими айфолдерами, рапидшарами и прочей рекламной шнягой, когда есть нормальные файлообменники типа rghost.ru.

Нет никакого удовольствия отгадывать коды и ждать минуту для скачивания файла.

Написали как укрупненный ветеран, хотя свое ворчание вполне можно было изложить в пределах одной строки.
Однако, настоящий Ветеран, если он профессионал в своей основе, начинает с ворчания а заканчивает свой монолог профессиональным ответом на запрашиваемый вопрос.


МВТУ, thanks:)

Отредактировано A_B (12.05.2012 04:59:44)


Жизнь коротка, а искусство вечно

 

#241 12.05.2012 20:50:36

UserX
Member
Зарегистрирован: 12.05.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

A_B сообщает:

Однако, настоящий Ветеран, если он профессионал в своей основе, начинает с ворчания а заканчивает свой монолог профессиональным ответом на запрашиваемый вопрос.

Однако, достаточно проблематично профессионально отвечать на вопрос, который не был задан...

 

#242 14.05.2012 15:16:21

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

art9
olzaruta
Первый вирус просто портит загрузочный сектор и не вымогает денег, поэтому разблокировать нечего и вылечить невозможно, нужно восстанавливать таблицу разделов специализированными утилитами. Второй блокировщик успешно лечится.

http://www.cgsecurity.org/wiki/TestDisk_RU
лечит, проверил уже 5 раз, собственно мануал можно почитать тут: клик


Stay Awhile and Listen

 

#243 14.05.2012 19:00:23

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
Это не лечение, а восстановление, то есть TestDisk является той самой специализированной утилитой, которая пытается восстановить разделы, причём 100% гарантии нет, что всё получится. Но когда таблица разделов удалена полностью и троян не оставил резервную копию - такими утилитами и нужно восстанавливать.

 

#244 15.05.2012 08:01:08

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

ну я так назвал biggrin
итог то один - все работает, вопрос в том, что имеет автор с убивания таблицы - ведь денег не просит...
или just4fun?


Stay Awhile and Listen

 

#245 15.05.2012 12:45:53

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Новая версия AntiSMS 1.9, изменения в шапке.

 

#246 15.05.2012 16:00:30

Larin
New member
Зарегистрирован: 15.05.2012
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

АнтиСМС просил передать smile
http://memories.ks.ua/Drive2.bin

 

#247 15.05.2012 18:11:34

A_B
New member
Зарегистрирован: 12.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Новая версия AntiSMS 1.9, изменения в шапке.

Спасип за искреннюю и бескорыстную заботу, докторsmile


Жизнь коротка, а искусство вечно

 

#248 16.05.2012 08:02:19

specialist
New member
Откуда: RU
Зарегистрирован: 16.05.2012
Сообщений: 3
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
уже три раза воспользовался данной утилитой (версии 1.8.5), все три раза она успешно выполнила свое предназначение, за что вам огромное спасибо.
от себя замечу, что даже на второй запуск утилиты уже в отремонтированной из под livecd системы (когда предлагается восстановить настройки сети) она не исправила в протоколе TCP/IPv4 сетевого соединения Получить адрес DNS-сервера автоматически (может это под полным восстановлением настроек сети и не подразумевалось).
от себя замечу что какие то отличные от значений по умолчанию (получать автоматически) значения в последнее время прописывают вирусы (вторая альтернатива правке hosts), после чего иногда практически никуда нет выхода, а иногда на определенные ресурсы (поисковики, социальные сети, сайты антивирусных компаний). например вчера, столкнулся с невозможностью открытия яндекса и подменой реального vk.com на поддельный, который повторяет дизайн и просит отправить sms для "верификации". при открытии яндекса вылазило во всех браузерах
http://yandex.ru/yandsearch?text=welcom … &lr=18. т.е. вирус был, нагадил, его удалили а, пардон, кучка осталась и мерзко пахнет.
у большинства дома роутеры, adsl которые уже сами настроены на получение и трансляцию актуальных DNS-серверов от местных провайдеров, да и по причине отсутсвия последних тоже в большинстве случаев эта опция стоит получать DNS автоматически (а вирус прописывает свои значения).
было бы замечательно если в будущих версиях это значение становилось дефолтным.
Еще раз спасибо за утилиту.

Отредактировано specialist (16.05.2012 08:06:10)

 

#249 16.05.2012 11:00:10

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

specialist
После сброса сетевых настроек поля DNS-серверов тоже устанавливаются по умолчанию, проверял. Может быть троян что-то дополнительно испортил в системе, в таком случае мне нужен или этот троян, или виртуальная машина с такой проблемой.

 

#250 16.05.2012 11:10:39

specialist
New member
Откуда: RU
Зарегистрирован: 16.05.2012
Сообщений: 3
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

к сожалению эта машина более недоступна, но раз это уже реализовано, хорошо. будем считать разовой несработкой
еще раз спасибо за утилиту и ответ.

 

Board footer


© simplix