Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1401 16.05.2013 00:33:23

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

jar win7 сообщает:

Не плохо было бы сделать поддержку ReactOS.

Хорошая шутка. Осталось подождать, пока в сервисный центр принесут хоть один компьютер с этой системой.

weldance сообщает:

сегодня набрёл на вот этот локер

Локер самый обычный и легко лечится, а вот судя по обрыву лога программа вообще не сработала (вы могли это заметить по тому, что она работала всего пару секунд). Лог никогда не должен так обрываться, так что если у вас есть доступ к тому компьютеру и лог при каждом запуске AntiSMS получается такой же - напишите мне в ПМ, проведём расследование. Один реестр здесь мало чем может помочь, но и его на всякий случай пришлите (в ПМ), вдруг пригодится.

 

#1402 16.05.2013 08:11:20

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
а у утилиты есть обратная связь по действиям? Т.е. после исправления ветки реестра осуществляется ли контроль, что ветка действительно исправлена?

 

#1403 16.05.2013 11:35:03

proffkom
New member
Зарегистрирован: 15.05.2013
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Привет ребята , такой BootLocker попадался ?(конечно  старенький уже) http://rghost.ru/46033019 (пароль- infected)
Скрытый текст (раскрыть): Не совсем вымогатель , так как денег не просит smile
http://s2.hostingkartinok.com/uploads/thumbs/2013/05/34cb117e40dff20f13b17bf0f89f5e80.png
https://www.virustotal.com/ru/file/6bf2 … 368692884/

Отредактировано proffkom (16.05.2013 11:36:52)

 

#1404 16.05.2013 19:37:49

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

http://rghost.ru/46033019     AntiSMS  не справилась!shock

 

#1405 16.05.2013 19:44:05

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

пароль для архива setup.rar - infected

Отредактировано 0 0 (16.05.2013 19:45:25)

 

#1406 17.05.2013 16:28:09

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Не справился. Отправлял его Сергею Брызгалову, автору АнтиВинЛокер, говорит что удалось вывести с помощью прог TestDisk и Awlcd. У меня получилось восстановить только MBR, а установщик системы пишет что не найдено раздела с системой чтобы восстановить, хотя в Акронисе показывает что с разделами порядок. Вот такое вот у меня получилось.

 

#1407 17.05.2013 17:06:35

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

TestDisk прекрасно справляется с этой проблемой. Ждём новую версию AntiSMS от уважаемого simplix, которая будет уметь "лечить" этот образец.

 

#1408 18.05.2013 16:05:17

LEXXRUS
New member
Зарегистрирован: 18.05.2013
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Попался мне ноутбук MODEL CODE: NP300V5A-s07RU  и AntiSMS уходит в синий экран STOP: 0X000000B4

INFO http://rghost.ru/46087909

 

#1409 19.05.2013 07:50:31

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

test disk должен присутствовать на носителе любого, уважающего себя "программиста"


Stay Awhile and Listen

 

#1410 22.05.2013 14:59:03

Gosha79
Member
Зарегистрирован: 02.11.2010
Сообщений: 21

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Если не секрет, дайте ссылочку на TestDisk

 

#1411 22.05.2013 15:11:02

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gosha79, http://www.cgsecurity.org/wiki/TestDisk_RU
В гугле забанили?
upd: или вот вариант из AntiWinlockerCD
TESTDISK .ONLY_RUS.zip (3.0 MB)
https://mega.co.nz/#!3AkEjZZR!M32-TCuoZ … YRI23O8bII
http://rghost.ru/46212406
http://anonymousdelivers.us/49351
https://anonfiles.com/file/f801561f19e5 … 24fce11d4e

Отредактировано 0 0 (27.05.2013 15:35:01)

 

#1412 22.05.2013 15:18:49

Gosha79
Member
Зарегистрирован: 02.11.2010
Сообщений: 21

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

0 0 сообщает:

В гугле забанили?

lol
Спасибо!!

 

#1413 23.05.2013 22:30:55

glax24
Member
Зарегистрирован: 06.05.2012
Сообщений: 65

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

0 0 сообщает:

TESTDISK .ONLY_RUS.zip (3.0 MB)
https://mega.co.nz/#!3AkEjZZR!M32-TCuoZ … YRI23O8bII

залил бы на нормальный файлобменик.

 

#1414 24.05.2013 16:10:23

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Симплих здравствуйте. А будет новая версия в ближайшее время, или нет?

 

#1415 30.05.2013 17:37:49

line1
Member
Зарегистрирован: 30.05.2013
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Эту тушку AntiSms не отработала.
пароль - infected

 

#1416 30.05.2013 19:42:12

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

line1
Разбирайтесь у себя, почему не работает. У меня даже AntiSms версия 3.3 запросто сработала.
Журнал работы AntiSMS 3.3 (раскрыть): Журнал работы AntiSMS 3.3, время - 22:26:10 30.05.2013

Найдена операционная система в папке D:\Windows
Операционная система опознана как Windows 7
Проверены и восстановлены важные ключи системного реестра
Проверены и восстановлены важные ключи реестра пользователя Default System
Проверены и восстановлены важные ключи реестра пользователя Default
Очищена временная папка пользователя Default
Проверены и восстановлены важные ключи реестра пользователя LocalService
Очищена временная папка пользователя LocalService
Проверены и восстановлены важные ключи реестра пользователя NetworkService
Очищена временная папка пользователя NetworkService
Проверены и восстановлены важные ключи реестра пользователя Сергей
Файл D:\WINDОWS\ехрlоrеr.exe не подписан и его автозагрузка отключена, создана резервная копия
Очищена временная папка пользователя Сергей
Очищена системная временная папка

Все отключённые элементы автозагрузки можно включить с помощью msconfig
Резервные копии файлов находятся в папке X:\windows\TEMP\AntiSMS\30.05.2013-1\Backup

Работа AntiSMS завершена, время - 22:26:24 30.05.2013

Да и блокировщик какой-то "детский", такое чувство, что-то где в сети уже есть "конструктор для сборки блокировщика". Вот детки и балуются.crazy

 

#1417 30.05.2013 21:07:52

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

сейчас конструкторов овер 9000


Stay Awhile and Listen

 

#1418 30.05.2013 22:47:35

line1
Member
Зарегистрирован: 30.05.2013
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Запустил у себя. Действительно отработала как надо. Остается только гадать в чем была проблема, т.к. тот комп уже не доступен. Может в модели ноута (Aser Aspire  5110 серии), может XP - сборка. Блокировщик действительно "детский", интересен путь куда он ставится (в "паралельную" папку WINDOWS).

 

#1419 31.05.2013 07:39:03

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

line1программа сообщила, что все хорошо, а на самом деле не отработала?
Значит, антисмс-у не хватает проверки своих действий (обратной связи).

 

#1420 31.05.2013 09:03:05

line1
Member
Зарегистрирован: 30.05.2013
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
Сообщила, что все хорошо (лог в архиве с того запуска).

 

#1421 31.05.2013 11:03:36

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

есть баннеры, что создают, скажем на диске "С" - папку windоws
как так, скажите вы?
все просто, буква "о" - русская, как в случае с hоsts


Stay Awhile and Listen

 

#1422 01.06.2013 19:23:08

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Баннер не совсем детский. То что программа отработала и создала нормальный лог, ничего не значит. Тоже лог нормальный, а с доступом к разделу прога пасанула.

 

#1423 01.06.2013 19:45:35

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9 сообщает:

Значит, антисмс-у не хватает проверки своих действий (обратной связи).

Ну это давно известно.

Версия 3.5 от 31.03.2013 ???
Автор отказался от поддержки или с ним что-то стряслось? (нигде нет инфы)

 

#1424 02.06.2013 08:10:29

Павел
Забанен
Зарегистрирован: 18.10.2012
Сообщений: 82

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сейчас лето, может уехал отдыхать кудаdrinks

 

#1425 02.06.2013 18:32:09

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Предложение по функциям:
Совсем недавно была эпидемия вируса, который заражает c:\windows\system32\rpcss.dll. Понятное дело, что антисмс в этом случае не поможет. Моя идея касается только создания логов. Антисмс проверяет все dll и sys файлы на отсутствие цифровой подписи, затем создаёт в корне диска С txt лог, в который пишет имена таких файлов и их md5.
Если пользователю антисмс не помогла, то просим прислать txt файл из корня с логом. Благодаря наличию контрольной суммы заливаем их на вирустотал.  И узнаем, в каком системном файле сидит вирус.

 

Board footer


© simplix