Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#1676 12.11.2013 07:52:15

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gosha79
Зачем столько телодвижений ? Для мощных систем , а тем более ноутбуков фирм Samsung и HP используйте соответсвующий LiveCD на основе 7,8,8.1,9 и будет Вам счастье.
Ну не любит современное железо ХР - шку. Факт . И этот факт со временем всё чаще , и даже не на вышеперечисленных ноутах , особенно с bios phoenix .  wink


Учись писать обиды на песке, а радости гравировать на камне !

 

#1677 12.11.2013 08:28:22

Gosha79
Member
Зарегистрирован: 02.11.2010
Сообщений: 21

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

да не особо замарачиваюсь, интересно выяснить решение...

 

#1678 20.11.2013 16:34:46

Doberman
Member
Зарегистрирован: 01.07.2012
Сообщений: 15

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gosha79
Такого не должно быть ни при каких условиях!shock
Второй WinPE от 8ки, не создает таких проблем?

 

#1679 08.12.2013 11:11:07

Lightning666
Member
Зарегистрирован: 20.12.2009
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gosha79 сообщает:

Мапьте так:


Код:

title AntiSMS for older mashines
map /AntiSMS.iso (0xff) || map --mem /AntiSMS.iso (0xff)
map --hook
chainloader (0xff)

у меня никак вообще не работает выкидывает в начало груба который снова загружает дефолтный меню lst, хотя запускаю antiSMS с другого lst с утилитами

ЗЫ другие образы грузятся нормально, груб 0.4.6 а

 

#1680 09.12.2013 09:32:02

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

дефрагментируй образ антисмс


Код:

title SimplixAntiSMS
map /img/AntiSMS.iso (0xff)
map --hook
chainloader (0xff)

Stay Awhile and Listen

 

#1681 14.12.2013 15:34:08

mitmash
New member
Зарегистрирован: 29.03.2010
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

max21 сообщает:

добрый день!
может кто подскажет..
как загрузочный диск, который на основе windows 8,
с программой AntiSMS прикрутить к загрузочной флешке с загрузчиком Grub4dos.
спасибо!

Могу предложить никогда не подводивший меня вариант загрузки
ISO файла с флэшки с Grub4DOS ( строка из файла menu.lst):

title SimplixWinPE + AntiSMS-4.1
find --set-root /img/SimplixAntiSMS-4.1.iso
map /IMG/SimplixAntiSMS-4.1.iso (0xff) || map --mem /IMG/SimplixAntiSMS-4.1.iso (0xff)
map --hook
chainloader (0xff)

Отредактировано mitmash (14.12.2013 15:35:40)

 

#1682 24.12.2013 12:06:37

siBEERian
New member
Зарегистрирован: 08.04.2009
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

принесли ноут на ремонт с баннером, видимо в MBR сидит sad

http://www.picshare.ru/uploads/131224/L0P9Iq003G_thumb.jpg

сохранил лог и сам файл "Drive0.bin"
http://rghost.ru/51173658 пароль на архив


Код:

antisms

 

#1683 24.12.2013 20:49:25

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

siBEERian   в Temp сидит файлик x2z8.exe  залей на обменник это и есть вирус...протестим

 

#1684 24.12.2013 22:20:48

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

беляша начитался?

имя скорее всего рандомно


Stay Awhile and Listen

 

#1685 25.12.2013 05:35:38

siBEERian
New member
Зарегистрирован: 08.04.2009
Сообщений: 3

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta сообщает:

siBEERian   в Temp сидит файлик x2z8.exe  залей на обменник это и есть вирус...протестим

систему уже переустановили sad

 

#1686 25.12.2013 18:07:16

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke сообщает:

беляша начитался?

имя скорее всего рандомно

А Вас так тревожит, что я читал? Может беляша....может.....и еще что......какая разница?
Такой mbrlock мне еще не попадался...скорее всего он схож с mbrlock6, но
явно что модернизирован недавно....это видно по картинке...поэтому и просил дроппер для теста wink

ps У меня в коллекции 980 мб такого материала, аж с 2010 года!
И с чего Вы взяли, что имя рандомно? Может кто не знает, рандомно - значит "случайно" Обычно такие вирусы плодятся при помощи разработанного билдера, и имя копии создаваемого вируса обычно НЕ МЕНЯЕТСЯ...

Отредактировано olzaruta (25.12.2013 18:33:59)

 

#1687 25.12.2013 20:37:32

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

здесь не оценят бездумный копипаст
а имя локера, чаще всего именно рандомно, даже если это плод конструктора
если конечно его автор не школьник, который не может придумать нечто бОльшее, чем ххх_video.avi.ехе


Stay Awhile and Listen

 

#1688 26.12.2013 18:41:39

olzaruta
Member
Зарегистрирован: 08.03.2012
Сообщений: 41

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

....нет слов...да и не нужно..пусть каждый останется при своем мнении...но по поводу "копипаст" ...переборщили smile

 

#1689 27.12.2013 09:27:08

FeRRuM
New member
Зарегистрирован: 27.12.2013
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta
Я тоже вчера столкнулся с аналогичным баннером... После/вовремя подмены MBR удаляются все разделы с харда.

решение пока такое: через Part.Wizard (он это быстрее всех делает) восстанавливаем разделы. Ну а затем через ERD поднимаем MBR. На все уходит порядка 10 минут максимум

Отредактировано FeRRuM (27.12.2013 09:35:08)

 

#1690 30.12.2013 14:40:33

crouni
New member
Зарегистрирован: 30.08.2013
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Всем привет, с наступающим. drinks
Сегодня пришлось бороться с локером, к сожалению ничего кроме визуального оформления (сине-белое, гей-порно и тому подобная чушь...), диспетчер задач и др. клавиатурные сочетания блокирует, 1 раз позволяет нажать ctrl-alt-del (хотя это бесполезно, даже перезагрузку не дает системе выполнить) и всё. Не запускается (локер не запускается, система запускается) в безопасном режиме с поддержкой ком. строки.
Закинул в корень С: сканирующие утилиты каспера и др.веба (свежие) - всё прекрасно запускается, НО... Каспер - обнаружил только уязвимости shock, ДрВеб - неск. адвар прог. и всё unknown. Разумеется, проверка включала в себя все разделы жесткого диска. Удалить локер удалось ТОЛЬКО анти-СМС 4.1(свежий) - удалил локер наразcrazy. Жаль, что не написал: что за файл, где лежал, какой вирус... rolleyes

P.S.
Машина свежая, Запустился только анти-СМС_8, поэтому БОЛЬШАЯ просьба, включить в дисирибутив 8PE программу диагностики состояния HDD "Виктория", у ноута еще и с диском не порядок был. В анти-СМС_XP - виктория есть. Полезность этой программы трудно переоценить. (по моему скромному мнению) oops

Отредактировано crouni (30.12.2013 14:51:31)

 

#1691 30.12.2013 14:53:39

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

crouni сообщает:

Жаль, что не написал: что за файл, где лежал, какой вирус...

А лог от AntiSMS, что написал? Там все отключенные (удаленные) файлы (службы) прописываются.

P.S. Всех с наступающим.

 

#1692 30.12.2013 15:06:40

crouni
New member
Зарегистрирован: 30.08.2013
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

weldance сообщает:

crouni сообщает:

Жаль, что не написал: что за файл, где лежал, какой вирус...

А лог от AntiSMS, что написал? Там все отключенные (удаленные) файлы (службы) прописываются.

P.S. Всех с наступающим.

Уже, конечно, поздно смотреть лог, но где он лежал бы? (Если не трудно)

 

#1693 30.12.2013 15:28:07

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

crouni

• Папка с отчётом и бекапом архивируется по пути %WinDir%\AntiSMS, чтобы их мог проверить антивирусный эксперт.


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#1694 30.12.2013 17:48:23

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

crouni
Надеюсь, из постов выше вы поняли, что логи на самом деле сохранились на подопытном компьютере. Они находятся в папке windows\antisms. Выложите запароленный архив из этой папки.

 

#1695 31.12.2013 12:28:05

crouni
New member
Зарегистрирован: 30.08.2013
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9 сообщает:

crouni
Надеюсь, из постов выше вы поняли, что логи на самом деле сохранились на подопытном компьютере. Они находятся в папке windows\antisms. Выложите запароленный архив из этой папки.

К сожалению, не могу этого сделать, сроки поджимали - после восстановления загрузки ОС ноутбук пришлось отдать по просьбе владельца unknown. Ноутбук уже давно празднует новый год drinks вместе с хозяевами... Скорее всего уже вчера на его экран вернулась "Маша и медведь" rolleyes - самый эффективный детский седатив-транквилизатор-наркотик разработанный российскими мультипликаторами. crazy

 

#1696 03.01.2014 13:30:41

Core-2
Advanced Member
Откуда: Благовещенск
Зарегистрирован: 13.04.2012
Сообщений: 242
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix К Вам вопрос . В версии 4.1  ($[38]) содержатся файлы для всех систем , кроме 8.1 . Может добавите ? smile С Новым Годом !!! Ждём 4.2 . good

Отредактировано Core-2 (03.01.2014 13:35:14)


Учись писать обиды на песке, а радости гравировать на камне !

 

#1697 04.01.2014 19:57:32

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

так же могу опубликовать список файлов (да и сами файлы), которых нет внутри антисмс, но которые часто требуется восстановить/заменить


Stay Awhile and Listen

 

#1698 06.01.2014 13:38:52

Varela9
New member
Зарегистрирован: 06.01.2014
Сообщений: 1

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

куда выложить .bin файл для диагностики

 

#1699 06.01.2014 14:04:22

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Varela9
Залейте файл на http://rghost.ru/
а ссылку сюда.

 

#1700 07.01.2014 09:25:45

weldance
Advanced Member
Зарегистрирован: 11.06.2012
Сообщений: 135

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

нестандартный MBR
AntiSMS не справился

 

Board footer


© simplix