Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#676 24.07.2012 15:15:34

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24
Спасибо за инфу,буду знать.. drinks  а я вот видел несколько раз скриншоты сделанные в БИОСе (не на фотокамеру) . может кто знает как их делать там? unknown
Dr. MefistO
Ну дык,я сразу на это подумал.. wink и кстати- не обязательно запускать неудобную викторию и тестировать жёсткий. Достаточно установить Crystal Disk Info на винду,если будут какие-то ошибки или дефекты появляться с жестаком,то прога сразу сообщит об этом.. wink

 

#677 24.07.2012 15:20:04

Dr. MefistO
New member
Зарегистрирован: 12.07.2012
Сообщений: 8
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Алекс сообщает:

glax24
Спасибо за инфу,буду знать.. drinks  а я вот видел несколько раз скриншоты сделанные в БИОСе (не на фотокамеру) . может кто знает как их делать там? unknown
Dr. MefistO
Ну дык,я сразу на это подумал.. wink и кстати- не обязательно запускать неудобную викторию и тестировать жёсткий. Достаточно установить Crystal Disk Info на винду,если будут какие-то ошибки или дефекты появляться с жестаком,то прога сразу сообщит об этом.. wink

Другого выхода не было. Т.к. кристал диск помогает только тогда, когда он установлен на винду. А реальную ситуацию она не исправит, в отличие от Виктории с ее ремапом.


XNTeam Reverser, LAB 313 Former

 

#678 24.07.2012 16:52:40

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Dr. MefistO
Crystal Disk Info ситуацию с бэдами не исправит канешно,но он сразу предупредит о возможных проблемах.. для этого он и нужен. drinks

 

#679 25.07.2012 11:06:44

Sujet
New member
Зарегистрирован: 25.07.2012
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всем привет!
Подскажите если заблокирован компьютер Xp который заражен пользователем Домена Виндоуса (не локальным) с перемещаемым профилем. Есть шанс что эта утилита поможет? Я не понимаю - заражение происходит одного конкретного пользователя или всего компьютера?

 

#680 25.07.2012 12:25:10

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Шанс есть, поможет.

 

#681 01.08.2012 11:33:45

alik
Member
Зарегистрирован: 04.02.2011
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Добрый день. При запуске antisms возникает проблема. На экране появляется надпись Setup is inspecting computer's hardware configuration... и далее загрузка не идет. Проверял с флешки и с диска. В чем трабла подскажите пожалуйста.

 

#682 03.08.2012 21:12:51

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

тут интересный глюк был  заходя на сайты страница не отображается а как бы вместо неё текст как исходный код страницы!, все мои варианты не помогли(вроде Админ) помог только загрузочный  антисмс+Uvs ещё дополнительно чищу

Отредактировано trew911 (03.08.2012 21:13:38)

 

#683 04.08.2012 03:16:29

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Так происходит после заражения значения реестра AppInit_DLLs

 

#684 04.08.2012 03:17:07

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

trew911, это не глюк, это вирусяка. Выполни скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\oxoreya.dll','');
DeleteFile('C:\Windows\system32\oxoreya.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Отредактировано DJeir (04.08.2012 03:17:48)

 

#685 04.08.2012 06:04:14

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

кстати, антисмс обрабатывает AppInit_DLLs и зловреды прописанные таким способом должны излечиваться.

 

#686 04.08.2012 07:54:10

trew911
Member
Зарегистрирован: 13.07.2012
Сообщений: 11

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir сообщает:

trew911, это не глюк, это вирусяка. Выполни скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\oxoreya.dll','');
DeleteFile('C:\Windows\system32\oxoreya.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

СПС в блокнотик на флеху!

 

#687 04.08.2012 11:26:10

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir
На вашем месте я бы не раздавал скрипты для АВЗ не видя логов, если этот скрипт подошел вам, то это не значит что он поможет другому.

 

#688 05.08.2012 11:57:35

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24
Это скрипт я использую постоянно уже года два в таких случаях. На разных системах и машинах клиентов. Результат всегда один - полная и безоговорочная победа!smile

 

#689 05.08.2012 14:37:21

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

насчет маленькой 7PE то есть же!
вот я 120МБ шный вариант тестил скорость и поедание
http://rutracker.org/forum/viewtopic.ph … 7#54529347

+ от того же автора такой же версии есть 80МБ (не пробовал еще)
приятно на вкус, тока жалко что на китайском языке!
может кто то сможет сделать чтото наподобии на Английском?unknown

Отредактировано barsuk (05.08.2012 14:40:34)

 

#690 05.08.2012 15:24:19

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)


Stay Awhile and Listen

 

#691 05.08.2012 16:20:39

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
помойму разница между Вами предложенным 126МБ (я скачал и посмотрел размер WIM-файла) и 80МБ заметна
а кто думает что там вообще нету прог сторонних то вот что увидел открыв WIM-файл:
RUNSCANNER
IMAGINE
GHOST
7-ZIP
DISKGENIUS
PTDD
ULTRAISO
WIMTOOL

так кто меньше?

Отредактировано barsuk (05.08.2012 16:20:55)

 

#692 05.08.2012 18:18:35

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

barsuk
Я шота ссылки не вижу на 80мб образ. Пост вижу, а где там качают - нет

 

#693 05.08.2012 18:27:16

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

вот он)
http://narod.ru/disk/58906696001.3ff73a … 1.rar.html
щас залил на флэшку и замерю скорость загрузки и ОЗУ потребляемое!
ждите drinks
------------------
тестил на SM3257AA MLC memory первый этап загрузился за 17 секунд, а вот дальше гдето так же как и 120МБ образ(зависит от мощности ПК) и большая часть успеха даже не в образе, а в том что MLC память. зато оперативки есть поменьше она! - почти на 40МБ!
http://imgs.su/tmp/2012-08-05/1344180956-424.jpg

PS: ссылку удалю через неделю, так что кому надо качайте щас. мне лишний мусор в профиле яндекса не нужен, а на rghost у меня значительно медленее заливается

Отредактировано barsuk (05.08.2012 18:51:55)

 

#694 05.08.2012 18:57:00

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

 

#695 05.08.2012 21:12:59

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir сообщает:

glax24
Это скрипт я использую постоянно уже года два в таких случаях. На разных системах и машинах клиентов. Результат всегда один - полная и безоговорочная победа!smile

Это хорошо, но не надо забывать что параметр AppInit_DLLs используют также легитимный софт, например тот же касперский.

 

#696 05.08.2012 23:08:57

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

антисмс.исо
не?


Stay Awhile and Listen

 

#697 06.08.2012 16:57:12

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

glax24
Когда стоит касперский, таких проблем с браузерами (исходный код вместо страницы) не бывает. Не вижу смысла в продолжении полемики.

 

#698 07.08.2012 00:21:57

viprus
Member
Зарегистрирован: 13.02.2010
Сообщений: 31

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Приветствую всех. Принесли "больного" Со слов хозяйки поймала блокер. Не обычный с картинкой а досовский. На чёрном фоне красныим буквами Бла-бла-бла... и зелёным или жёлтым "введите код" Потом (!) по клаве ноута якобы прошёлся кот. Я получил его в состоянии
~ Не возможно открыть файл
<ROOT WINDOWS>\system32\hal.dll.
Захожу из под LiveСD диска С нет, один D. Единственная возможность - AntiSMS. Она тоже пасует - "не найден системный диск" Всякими Рековерами пробовал - не восстанавливает. На D лежит образ С (создавал сразу после установки системы и всей требухи), после восстанволения Акронисом диск С получается незагрузочным (не найден NTLDR) и действительно в корне восстановленного системного диска нет ни его ни ntdetect.com закидываешь их и опять
Не возможно открыть файл
<ROOT WINDOWS>\system32\hal.dll. Причём Акронисом системный диск разворачивается не в Основной Активный раздел (каким он создавался и соответственно бекапился), а почему-то "пристраивается" к Расширенному D Логическим томом, хотя в настройках восстановления Акрониса нужное указываю явно и недвусмысленно. При всё этом в конце диска лежат 2 скрытых раздела от производителя - Рекавери и Систем (для лечения-диагностики) - их трогать не хочется, ведь работал же и с ними. Вот мучаю - удаляю C и D, снова разворачиваю С из образа и попробую накатить винду обновлением.
Извиняюсь если совсем уж Офтоп, может кто скажет что дельное по ситуации? В смысле не попадались ещё блокеры удаляющие системный раздел (что то я в таланты котов не верю)

 

#699 07.08.2012 03:00:39

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

viprus
Я бы удалил все скрытые разделы, создал основной активный С и на него образ.

 

#700 07.08.2012 03:13:56

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir
Не стоит торопися...

viprus
Слов много, а конкретной информации для размышления нет, см. здесь с начала. Акронисы последних версий создают активный раздел с загрузочным сектором для Кочерги.
Ух, прежде чем грешить на всякие лохеры, надо посмотреть на действия чьих-то кривых ручкек, читаем отсюда и ниже, о hal.dll здесь и 5. Вопрос и внимательно ниже.
Насчёт ради-кала.сру - http://radikal.ru/F/s019.radikal.ru/i621/1206/cc/24b0646ca519.png, прошу глянуть сюда на пункт 9.

Отредактировано Waterclo (07.08.2012 03:26:06)

 

Board footer


© simplix