Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#701 07.08.2012 08:42:44

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Waterclo
А чего тянуть-то, хуже уже не будет, я 100 раз так делал..biggrin

 

#702 07.08.2012 13:27:27

Waterclo
Пø}{@бь)4
Откуда: Лампа Аллавбздина
Зарегистрирован: 24.09.2008
Сообщений: 1918

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir
Оно, конечно и так можно, но вдруг эти скрытые разделы с восстановлением ещё кому-то нужны. viprus ведь ничего не сказал, даже о том, какя система установлена.

 

#703 07.08.2012 16:09:51

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Waterclo
Это да. Я один раз на буке асусе скрытый раздел грохнул, который загрузкой  Express Gate рулит, а потом выяснилось, что хозяин им пользуется. Во попарился, пока восстановил..

 

#704 08.08.2012 09:07:22

viprus
Member
Зарегистрирован: 13.02.2010
Сообщений: 31

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Прошу прощения за торопливость и благодарю за ссылки. Про bootcfg не знал. Пытался fixboot и fixmbr - не помогло. Изначально бук был с Вислой, старенький. Но ставить на него Семёрку счёл неуместным (параметры слабоватые даже для х86), поэтому сначала поставил ХРюшу. Тут и случился "инцидент". Блокер видимо с MBR начудил, поэтому раздел и не разворачивался из образа. Служебные разделы никогда не удаляю просто делаю их скрытыми и неактивными. При необходимости активируешь и получаешь родную систему. Только 100-метровый сношу, если после Семёрки икспишку ставлю. Разделы создавал не Акронисом, обычно либо средствами винды (установщика), либо Paragon Partition Magic. Акронисом только бекапил готовый диск С из под LivecD, так же и восстановить пытался. В общем всё решилось удачно. Убрал C и D, развернул из образа раздел С, попытался снова обновить систему (через R во втором диалоговом окне) - опять hal. Чувствую надо проще - из Консоли восстановления прогнал ChekDisk - всё загрузилось. Создал новый D и вернул на него всю инфу. Только при загрузке на чёрном фоне пару строчек мелькали. Присмотрелся - ругается на отсутствие boot.ini, положил стандартный от своей системы и всё заработало как надо. Я почему сюда всё пишу. Жалко что не удалось блокер выкусить и выложить сюда, для пользы дела, так сказать. Я обычно их руками убираю, чтобы "форму не терять" и просто люблю понимать, что происходит (AntiSMS держу на крайний случай), вот он и представился а тут такая неудача. gooddrinks
На счёт Ради-кала - у меня почему то в подписи тег [img] выключен - ничего сделать не могу, (в сообщениях включён) не вставлять же её каждый раз как картинку?

Отредактировано viprus (08.08.2012 09:22:44)

 

#705 13.08.2012 11:21:27

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Для тех у кого не грузятся сборки на на основе WinXP:
Маленькая Win7PE от Xemom1: (полностью русская).
1http://narod.ru/disk/59304191001.2790ea4c1fffb975846d8a7cafe24830/Win7Live(x86).iso.html
(единичку уберите перед: http)
Содержит:
оболочка стандартная (MsExplorer)
AntiSMS 2.5
UVS 3.75
AVZ
Antiwinlocker
TotalCMD
Новая установка: WindowsXP, Windows 7, Windows 8 (WinNTSetup2 - на русском)
Интегрирован "Winvblock" - ( возможность загрузки прямо из .iso)
Восстановление Windows 7

Загрузочный ".wim" ~ 85 Mb.
Простая возможность добавления необходимых программ (включая Acronis).

Отредактировано Doberman (13.08.2012 11:22:29)

 

#706 13.08.2012 11:38:12

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman сообщает:

".wim" ~ 85 Mb.

~ 85 Mb  - это как понять ? boot.wim с WinPE3 , да ещё с оболочкой на основе родного Explorer столько весить не может.


Учись писать обиды на песке, а радости гравировать на камне !

 

#707 13.08.2012 11:53:15

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
Может! drinks

Более того есть (x64) от того же автора - c Explorer (размер wim ~ 120 Mb)

Отредактировано Doberman (13.08.2012 12:00:58)

 

#708 13.08.2012 12:12:26

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman Смысл ли есть в версии PE3x64?  А про вес 85 и 120 не верю. Дайте ссылки в личку.На народ нет выхода уже больше года.

Отредактировано Core-2 (13.08.2012 12:14:36)


Учись писать обиды на песке, а радости гравировать на камне !

 

#709 13.08.2012 12:22:09

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
83,1mb
щас на виртуалке грузану его

rghost глючит

 

#710 13.08.2012 12:25:47

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

barsuk
Да мне не файл,а ссылки на источники или изготовителя.Почитать отзывы,возможности и другое.


Учись писать обиды на песке, а радости гравировать на камне !

 

#711 13.08.2012 12:32:22

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
Я мог бы дать ссылки. Но автор обитает на руборде. Если у Вас есть доступ, то пожалуйста:
https://forum.ru-board.com/topic.cgi?fo … start=4840

 

#712 13.08.2012 12:35:58

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman
четко!  смотрите на потребляемое ОЗУ   = 53% (512 всего)
грузил с флэшки на свой пк
http://imgs.su/tmp/2012-08-13/1344850489-573.jpg
19 секунд ВИМ загрузка + 59 = норм)))good

 

#713 13.08.2012 12:39:21

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

barsuk
Я  подтверждаю! Грузится быстро.

 

#714 13.08.2012 12:44:50

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman На руборде то-же самое. Народ яндекс и ни отзывов ,ни обсуждений. Ладно,как-нибудь найду и этот файл.Принцип понятен - подгрузка софта со стороны , но вот 85 Мб смущает. В 120 ещё верится с трудом.


Учись писать обиды на песке, а радости гравировать на камне !

 

#715 13.08.2012 12:47:26

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
на моем скрине видно 83мб (поправде 83,1)
насчет 64бита согласен - неактуально

Вы скажите куда залить я залью)) в личку киньте любой файлообменик
----------------
залил для Core-2 и может еще кого
http://dump.ru/file/5823285

Отредактировано barsuk (13.08.2012 12:57:54)

 

#716 13.08.2012 13:33:53

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2
Честно говоря, я сам не поверил, но факт.unknown

 

#717 14.08.2012 11:37:45

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

barsuk,Doberman . Отличный Live . Автор постарался на славу . Прекрасный носитель для  AntiSMS и не только.

Отредактировано Core-2 (14.08.2012 11:38:30)


Учись писать обиды на песке, а радости гравировать на камне !

 

#718 15.08.2012 09:29:56

Herz
New member
Зарегистрирован: 13.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Core-2 сообщает:

barsuk,Doberman . Отличный Live

Вот только детская болезнь - 8 с 10 HDD не видит.

 

#719 15.08.2012 10:59:05

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Herz
Возможно. Дело в том что там использованы стандартные драйвера "Mass Storage" для WinPE-3.0.
Но я думаю что нибудь придумают. Вот что пишут:

Набрёл у китайчегов ещё одну интересную вещичку для Grub4Dos. Как я понял, с помощью скрипта и chkpci можно подключать на раннем этапе загрузки нужный драйвер (там, где это делается вручную по F6) SATA/SCSI/RAID для чипсета. Насколько я разобрался, образы дискеток с драйверами находятся в корне носителя, папка SRS, скрипт с помощью chkpci определяет нужный драйвер и монтирует его образ как флопик (названия образов с дровами соответствуют VID контроллера), после чего производится загрузка самой ОС (а она уже автоматом подхватывает этот драйвер).

good

 

#720 15.08.2012 11:27:52

barsuk
Advanced Member
Откуда: Плохое Место!
Зарегистрирован: 09.03.2012
Сообщений: 264
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman
пока недоработано! он большинство дров вырезал, но cd-область на флэшки у меня не видит (у него видит) с которой гружу лайв. так что сыровато пока что

 

#721 18.08.2012 21:05:51

Kipovec
Member
Зарегистрирован: 12.02.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Принимайте, только что "снял" oops ну ручками crazy "привык" я к подобному, и опять же - для народа полезней smile
Вирустотал https://www.virustotal.com/file/69ecb4a … 345310349/
Тельце http://rghost.ru/39861282 111

 

#722 18.08.2012 23:58:35

Herz
New member
Зарегистрирован: 13.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Kipovec - ребут это так сложно ? он даже в автостарт не пишет себя smile

 

#723 19.08.2012 05:28:20

Kipovec
Member
Зарегистрирован: 12.02.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Herz
cool А он этим и не занимается, wink это лишь тельце. То что, "размещает" его в профиле пользователя, прописывает его в автозапуск - самоудаляется (скорее всего). А вот что "крепило" его к "csrcc.exe" я так и не нашел (да и собственно не искал особо - лениво drinks было, "чистанул" систему по стандарту ("лишнее" файло на время заражение + чистка реестра).

 

#724 20.08.2012 22:07:14

-vitya-
New member
Зарегистрирован: 04.04.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Doberman сообщает:

Для тех у кого не грузятся сборки на на основе WinXP:
Маленькая Win7PE от Xemom1: (полностью русская).
1http://narod.ru/disk/59304191001.2790ea4c1fffb975846d8a7cafe24830/Win7Live(x86).iso.html

а можно ссылку для х64 версии?
с narod.ru качать могу.

 

#725 21.08.2012 07:25:15

A_B
New member
Зарегистрирован: 12.03.2012
Сообщений: 9

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

total commander можно добавить в antisms.iso?

Извиняюсь, что поздно заметил пост. Я пользуюсь 6-й версией (где правой мышкой еще можно было выделять любое кол-во файлов), когда он еще назывался WinCmd, но без установки а как самоиграйку. Т.е. с установленной программы копируется содержимое из програмной папки. Но дело в другом, в среде WinPE командер полноценно (с обзором и работой с системными файлами) работать не сможет из-за проблем с инищным файлом в этой среде - невозможно настроить дисплей на показ скрытых файлов.

Отредактировано A_B (21.08.2012 08:02:42)


Жизнь коротка, а искусство вечно

 

Board footer


© simplix