Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2651 29.09.2015 22:37:55

sacikoff
New member
Зарегистрирован: 16.07.2012
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не работает
Что Вы посоветуете???
До этого пользовался утилитой DWS_lite

 

#2652 29.09.2015 22:46:24

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

sacikoff
Я же не знаю, что конкретно у вас в системе повреждено, из-за чего перестала работать среда восстановления. Самое простое - переустановка или восстановление из резервной копии, когда всё работало. Чуть сложнее - записывайте AntiSMS на флешку и загружайтесь с неё, тогда работоспособность среды восстановления вообще не имеет значения. Самое сложное - по коду ошибки при загрузке среды восстановления ищите в гугле решение, как исправить проблему вручную. И опять же, если ничего не поможет, могу посмотреть через TeamViewer, однако совсем не факт, что удастся быстро найти решение.

 

#2653 01.10.2015 10:30:12

ddv122
New member
Зарегистрирован: 27.04.2015
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Доброго времени суток.
Вы писали что можно скидывать вам список файлов что бы вы исключили их с автоматического отключения.
У нас в Беларуси в гос структурах используется КРИПТОПРОВАЙДЕР AVEST
свои DLL файл он как правило вписывает в AppInit , а так же от сюда можно вернуть вручную. reg файл не создается
Файл C:\PROGRA~1\COMMON~1\avest\AVESTC~1\avsspc.dll не подписан и его запись в разделе AppInit отключена
Основные версии: ( но их много )

AVEST CSP FOR BELSSF v 5.1.0.647
AVEST CSP v 6.0.0.689


Скрытый текст (раскрыть):
Список DNS-серверов для регионов страны
Для абонентов Минска
В строке Предпочитаемый DNS-сервер вводим: 82.209.240.241.
В строке Альтернативный DNS-сервер вводим: 82.209.243.241.

Для абонентов Минской области
В строке Предпочитаемый DNS-сервер вводим: 82.209.253.2.
В строке Альтернативный DNS-сервер вводим: 193.232.248.2.

Для абонентов Бреста и Брестской области
В строке Предпочитаемый DNS-сервер вводим: 194.158.204.238.
В строке Альтернативный DNS-сервер вводим: 82.209.195.12.

Для абонентов Гомеля и Гомельской области
В строке Предпочитаемый DNS-сервер вводим: 82.209.213.51.
В строке Альтернативный DNS-сервер вводим: 193.232.248.2.

Для абонентов Могилева и Могилевской области
В строке Предпочитаемый DNS-сервер вводим: 194.158.206.206.
В строке Альтернативный DNS-сервер вводим: 194.158.206.205.

Для абонентов Гродно и Гродненской области
В строке Предпочитаемый DNS-сервер вводим: 194.158.202.57.
В строке Альтернативный DNS-сервер вводим: 193.232.248.2.

Для абонентов Витебска и Витебской области
В строке Предпочитаемый DNS-сервер вводим: 82.209.200.16.
В строке Альтернативный DNS-сервер вводим: 82.209.200.17.



DNS-сервера для гос. организаций:

первичный: 194.158.196.137
вторичный: 194.158.196.141


http://rghost.ru/7nnGZ6xpb

Надеюсь на вашу помощь . Спасибо за ваш труд drinks

 

#2654 01.10.2015 10:51:40

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

ddv122
Без проблем добавлю именно те версии файлов, которые вы пришлёте. Пока это всего один файл.
По списку DNS - AVEST перестаёт работать нормально, если указывается публичный DNS, например 8.8.8.8?

 

#2655 01.10.2015 11:50:33

ddv122
New member
Зарегистрирован: 27.04.2015
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Нет не перестает работать. Но к примеру если на интернете закончились средства ( на гостевые ( бесплатные белорусские сайты) не даст попасть( к примеру для пополнения счёта) с DNS Google
Файлы я соберу от Avest и от всего специфичного софта ( в нашей организации такого много) и вам вышлю.
И если возможно ещё одна хотелка -
Было бы хорошо если бы в логе отображалась имя компьютера ( или / и домен) ( т.к логов собирается тьма) и бывает очень сложно определить от куда какой.
Ну и было бы здорово если чистится раздел AppInit что бы строка переносилась к примеру в AppPaths.reg

Спасибо огромное good

Была ещё такая хотелка ( предложение ) подружить базы adwcleaner (by xplode) с AntiSMS , продукт стал бы самым универсальным и аналогов вообще не было бы. т.к под WinPE вроде нет не одного adwcleaner'a - только ручками . Но это наверное нарушит лицензию использования adwcleaner (by xplode) .

UPD основные файлы с пару пк  ( Банковский софт \ avest \ и base database pervasive)
http://rghost.ru/82LVGHZSR

Отредактировано ddv122 (01.10.2015 16:06:35)

 

#2656 04.10.2015 13:17:38

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

ddv122
Замечания дельные, приму их во внимание. AdwCleaner совместить никак не получится, это разные программы со своими алгоритмами и базами.

 

#2657 04.10.2015 18:18:25

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Коли обновлялка стартует каждый раз при включении ПК, то возможно ли в нее добавить ключ, при котором будет запускаться АнтиСМС при включении компьютера на лечение раз в неделю?

 

#2658 05.10.2015 09:46:09

ddv122
New member
Зарегистрирован: 27.04.2015
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Спасибо огромное. Если возможно то ещё один файлик (database pervasive)
(Запуск базы данных для работы с Белорусским банком)

http://rghost.ru/7cwVnFsNK

 

#2659 07.10.2015 11:04:53

$DR@GON$
Member
Зарегистрирован: 01.01.2015
Сообщений: 88
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Скрытый текст (раскрыть): Утилита для записи флешки не видит образ на основе Windows 8. из-за названия, так как есть AntiSMS8.iso.
Было бы хорошо и исправить это. Не все сразу поймут почему утилита не видит образ.

 

#2660 07.10.2015 20:22:18

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

утилита предназначена для образа xp


Stay Awhile and Listen

 

#2661 09.10.2015 23:13:43

$DR@GON$
Member
Зарегистрирован: 01.01.2015
Сообщений: 88
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Скрытый текст (раскрыть):  Antisms не смог удалить многое unknown , отчеты других утилит и самой Antisms, вредоносные, рекламные файлы ~ 1 Гб, пароль на архив: virus
Можно ли исключить чтобы не комментировалось в файле host записи против проверки Adobe Photoshop?

 

#2662 10.10.2015 08:28:34

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

$DR@GON$
Спасибо за отчёт. Не так уж и многое - из присланных файлов добавил всего 4 сертификата, остальное было успешно отключено, что и видно по логу. Как вы помните, AntiSMS не удаляет файлы, а отключает их из автозагрузки. И судя по логу (В файле hosts было обработано 7 IP, из них 0 закомментировано и 7 в исключениях, создана резервная копия) записи в файле hosts тоже не были затронуты.

$DR@GON$ сообщает:

Не все сразу поймут почему утилита не видит образ.

На домашней страничке antisms.com к каждому образу есть инструкция по записи.

 

#2663 14.10.2015 11:10:43

DenisDDD
Member
Зарегистрирован: 18.12.2014
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Доброго всем дня. Понимает ли Antisms - установленную Windows 10? Вчера в процессе лечение - Antisms 8.1 создала отчет на 110 кб, повторный запуск 8.1.1. чуть меньший. Логи  по ссылкам. http://rghost.ru/7NlsDmSBj и http://rghost.ru/6WJnMDds7
К сожалению проверить версией 8.1.5 - возможности нет. Система уже снесена и поставлена заново.

Отредактировано DenisDDD (14.10.2015 11:13:48)

 

#2664 14.10.2015 14:28:32

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DenisDDD
У вас в логе есть такая строчка:

Каталог безопасности этой системы повреждён, лечение не гарантируется!

Это означает, что систему обязательно нужно переустановить. В ней отсутствует каталог безопасности файлов, без него система правильно работать не будет.

 

#2665 14.10.2015 14:45:24

DenisDDD
Member
Зарегистрирован: 18.12.2014
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Это сообщение я видел неоднократно в процессе использования Antisms. Но никогда не видел столь больших логов м тем более при повторном прогоне, но и на Windows 10 - запускал чуть ли не в первый раз. Отсюда и возник этот вопрос.

 

#2666 14.10.2015 17:37:00

Parabol
Advanced Member
Зарегистрирован: 11.07.2013
Сообщений: 130

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Каталог безопасности этой системы повреждён, лечение не гарантируется!

Неоднократно сталкивался с такой проблемой. Виновником оказался файловый вирус, который поражает все системные файлы. Скорее всего, поэтому и лог такой большой, т.к. файлы все изменены вирусом.

 

#2667 14.10.2015 17:46:59

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DenisDDD
Список поддерживаемых систем можно прочитать в первом сообщении темы.

Parabol
Да, от файлового вируса такая проблема тоже может быть. Только вирус как правило заражает исполняемые файлы, а если в логе видно много библиотек, здесь уже больше подозрение на повреждённый каталог безопасности.

 

#2668 14.10.2015 18:05:21

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Каталог безопасности лечится только чистой windows?


Stay Awhile and Listen

 

#2669 14.10.2015 18:30:43

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
В некоторых случаях файлы каталогов можно добавить в базу заново, но если они отсутствуют физически, даже частично, желательно всё-таки делать переустановку.

 

#2670 15.10.2015 10:11:32

MATPOC
Member
Зарегистрирован: 30.09.2014
Сообщений: 19

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Добрый день, ноутбук Lenovo, Win 8.1 64 bit что бы загрузится в биосе перевел из uefi в legacy, запустил AntiSMS 8.1.5.0  (после окончания работы AntiSMS в биосе все вернул назад).
В результате получил SYSTEM_THREAD_EXCEPTION_NOT_HANDLED, пришлось переустанавливать ОС (в логах ничего подозрительного не увидел)
http://rghost.ru/692gy9VZB

 

#2671 15.10.2015 10:34:13

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MATPOC
Маловероятно, что причиной стал AntiSMS, в программе предусмотрено очень много механизмов, чтобы не навредить системе. Да и по логам видно, что не в нём дело. Для проверки систем выше Win7 не обязательно загружаться с диска, достаточно интегрировать программу в средство восстановления. Вам в первую очередь нужно посмотреть дампы программой BlueScreenView, она укажет проблемный драйвер. Дальше нужно проверить настройки BIOS/UEFI, например конкретно в Lenovo там есть выбор установленной системы Win7/Win8, и если выбрано неправильно, система не загрузится.

 

#2672 16.10.2015 12:30:25

ddv122
New member
Зарегистрирован: 27.04.2015
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Доброго дня, давно хотел спросить.
Если к примеру запустить ANTISMS с флэшки, начнется проверка а следом достать флэшку. Через промежуток времени - получаем ANTISMS corrupted ну и возможно память не может быть READ при закрытии.
Почему это так происходит ?
Базы вроде копируются на С , а AntiSms загружается в память при проверке .

 

#2673 16.10.2015 12:44:34

MATPOC
Member
Зарегистрирован: 30.09.2014
Сообщений: 19

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сегодня на системном блоке с Win XP два раза запускал AntiSMS 8.1.5.0 (комп с глюками, не выключался, не перезагружался, окна стробят и т.д.)
без изменений, решил запустить 8.0 и все отлично, комп как часики
8.1.5.0 применял два раза, в первый раз пришлось переустанавливать ОС из рекавери, второй раз вообще никак не помог, хорошо что есть старые версии

 

#2674 16.10.2015 13:50:02

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MATPOC
выложите логи и те и те

 

#2675 16.10.2015 14:23:20

MATPOC
Member
Зарегистрирован: 30.09.2014
Сообщений: 19

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
системник уже отдал

 

Board footer


© simplix