Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2276 27.02.2015 20:19:41

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
Можно сделать вариации, например, если скрипт не находит winrar на компьютере, то использует 7z, если конечно, он есть.

 

#2277 28.02.2015 12:21:25

hal
Advanced Member
Зарегистрирован: 02.12.2008
Сообщений: 418

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
7z бесплатный, его можно ставить беспрепятственно где угодно, даже при наличии винрара, просто не создавать ассоциации с типами файлов и тд.
Даже в скрипт можно добавить проверку наличия свежей версии 7z и устанавливать его при необходимости.

 

#2278 28.02.2015 14:21:43

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
Не находит винрар, ищет 7z, не находит. Дальше что? Нужно просто добавить к скрипту консольный 7z бесплатный. WinRar - варезный. Не дело юзать его в бесплатном скрипте.
hal
Скрипт бэкапа файлов, который чего-то там будет устанавливать? Спасибо, не надо.

 

#2279 28.02.2015 14:41:27

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

hal
MBTY

В результате экспериментов заменил, что консольные архиваторы некорректно работают (ИЗ ЗАДАНИЯ) со временными файлами в ограниченной учетке Windows. В rar есть параметр, который позволяет задать временную папку, а в 7z его нет.
Поэтому при наличии rar-а скрипт будет работать корректно (из Задания) в любой учетке, а при наличии только 7z будет корректно работать из Задания только в админских учетках.

Что касается портабельной версии 7z, то я хочу, чтобы скрипт был автономный и работал без посторонних файлов. Сам по себе без условностей.

Не находит винрар, ищет 7z, не находит. Дальше что?

На этот случай у меня есть идея smile , которую я реализую в конечном варианте.

UP
как оказалось, проблема с временными файлами решается командой CD, значит я был не прав - даже при наличии 7z все будет хорошо работать в любых учетных записях
я балбес biggrin

Отредактировано art9 (28.02.2015 16:03:33)

 

#2280 02.03.2015 09:38:29

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Я по поводу LiveCD AntiSMS, который на 8ке.
Вообще хочу поднять вопрос расширения его функционала, потому как держать второй образ на 500МБ поднадоело.
1) В образе урезанная (или нет вообще) библиотека winhttp.dll. Без неё не стартует ни VictoriaHDD, ни Kaspersky Virus Removal Tool (http://devbuilds.kaspersky-labs.com/dev … l/KVRT.exe) из-за такой мелочи приходится перегружаться между ISO образами.
2) Просто капец как хочется поддержку сети. И LAN и WiFi - дрова уж как-нибудь каждый, кому нужно, сам прикрутит (на манер других WinPE сконокрадить можно), а вот ПОДДЕРЖКИ сети нима - часто бывает нужна сеть и снова приходится перегружаться.
3) Вот, как по мне, то TC и 7z в образе лишние, потому что у каждого комплуктерщика есть свой ТС, в котором и архиваторов понатыкано будет. Хотя вот удалить с образа я и сам могу, а вот добавить по 1 и 2 пункту - нет.
Как-то Xenom1 поделился со мной образом на 7ке, рассказал он и как туды сеть примостырить, но получились костыли на костылях, потому что я уже собранный образ насиловал. Уже несколько лет мечтаю про сеть в LiveCD от Simplix

 

#2281 02.03.2015 17:40:01

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Вике нужна winhttp? Проверю сегодня

Пс

Какая версия вики


Stay Awhile and Listen

 

#2282 02.03.2015 19:40:23

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

g0dl1ke
Я - дуболом. ieframe.dll требуется для Victoria, а winhttp.dll для касперски ремувал тул
Перепутал библиотеки.
Добрался до ПК нормального. Выкладываю нужные версии библиотек winhttp.dll для касперского и ieframe.dll для виктории. В архиве так же есть виктория и ссылка на сканер от каспера. Эту папку можно тестировать из под AnriSMS8.iso
По хорошему - файлы winhttp.dll и ieframe.dll должны быть в папке system32 загруженной AntiSMS.
http://rghost.ru/8Nv44zjgy
P.S. Осталось поддержку сети в AntiSMS прикрутить и радости не будет предела

Отредактировано MBTY (02.03.2015 20:24:46)

 

#2283 03.03.2015 10:32:49

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
Я совсем не против, если кто угодно будет брать диски, переделывать их как угодно, использовать и выкладывать везде. У диска на основе Win8 есть автор - Xemom1, а тратить массу времени на прикрутку сети, которая мне вообще не нужна, я не буду. Зачем нужен запуск каспера после AntiSMS тоже не понимаю. Файл ieframe.dll весит очень много, и это же диск для запуска AntiSMS, а не универсальный сервисный набор.

 

#2284 03.03.2015 13:05:52

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Новая версия AntiSMS 7.3

Добавлена поддержка зашифрованных разделов DiskCryptor в меню восстановления.
Добавлены присланные сигнатуры известных загрузочных секторов.
Улучшена проверка и исправление ярлыков вредоносных программ.
Усовершенствован и ускорен алгоритм обработки чёрного списка.
Дополнен чёрный список производителей вредоносных программ.
Обновлён алгоритм подсчёта хэшей для лучшей совместимости.
Усовершенствована обработка скриптов и ярлыков.
Улучшено отображение записей CLSID в логах.
Исправлены мелкие проблемы и неточности.
Обновлена база хэшей безопасных файлов.

 

#2285 04.03.2015 14:56:25

ork61
New member
Зарегистрирован: 26.09.2014
Сообщений: 2

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Обнаружен нестандартный MBR, создана резервная копия Drive1.bin
http://rghost.ru/6kJb9tgdf

 

#2286 04.03.2015 15:12:38

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

ork61
Этот MBR нет смысла добавлять, так как он не корректный и состоит из одних 0xFF. Если его затереть нулями или сделать загрузочным - сообщение пропадёт.

 

#2287 04.03.2015 16:47:57

Алекс
Advanced Member
Зарегистрирован: 03.06.2012
Сообщений: 258
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

clientyra
Обратись в тех.поддержку Др.веба. мне там года два назад помогли найти расшифровщик зашифрованных фоток и документов. Абсолютно бесплатно всё делали! Решили проблему не сразу, примерно через 5-7 дней. Я помогал другу с его проблемой на ноуте, он хапанул трояна - шифровальщика через почту, пришло письмо якобы от Сбербанка, ну а там троян-шифровальщик был crazy

 

#2288 04.03.2015 21:41:34

clientyra
Member
Зарегистрирован: 10.06.2011
Сообщений: 70

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Спасибо. Обращусь, деваться некуда, тем более я их официальный партнёр (должны своим партнёрам помогать smile), потом отпишусь.

 

#2289 09.03.2015 00:11:47

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Для всех, кого по какой-то причине не устраивает ограниченная функциональность дисков AntiSMS (отсутствие сети, только лицензионные программы и т. д.), рекомендую Boot USB Sergei Strelec 2015 v.8.0 (x86/Native x86) Русская. Также будет полезно системным администраторам и всем причастным к ремонту компьютеров.

 

#2290 09.03.2015 00:25:17

Джинчик
New member
Зарегистрирован: 09.09.2014
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Так же при проверке появилась надпись о нестандартном MBR, файл Drive1.bin прилагаю http://rghost.ru/8rjZVWlvL пароль на скачивание 54321. Буду признателен если подскажешь можно ли поправить данный MBR и если да то как. Так как диск даже из-под другого компа не даёт себя проверять Авастом до конца, а Каспер и Доктор Веб проблему не решили, как впрочем и проверка тем же Авастом при  перезагрузке. При выборочной проверке идёт самопроизвольное выключение проверки с сообщением, что не всю информацию в файле удалось сохранить. И комп при попытке выключить его всё время висит на надписи что происходит выключение.

 

#2291 09.03.2015 01:23:30

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Джинчик
Этот MBR будет добавлен в следующей версии, но здесь дело не в вирусах, а вероятнее всего в повреждённом винчестере, его нужно проверить на плохие сектора.

 

#2292 09.03.2015 13:07:11

Джинчик
New member
Зарегистрирован: 09.09.2014
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Проверил на плохие сектора HDD Regenerator. До 8% были только сектора замедления, затем выкинуло из программы. Похоже диск придётся менять.

 

#2293 09.03.2015 13:22:34

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Джинчик
Может дело в матери, чип греется или что-то подобное - на БП кондёры повспухали, питалова на HDD не хватает....
HDD Regenerator - трололо, юзай HDAT2 - более адекватная программа(на SimplixXP находится, только в режим IDE хард переводить надо), или Victoria с MHDD....


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2294 09.03.2015 20:58:15

Джинчик
New member
Зарегистрирован: 09.09.2014
Сообщений: 8

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Смотрел этот хард на своём компе, так что дело не в комплектующих, за подсказку по программам спасибо, первую не знаю так что попробую. По HDD Regenerator это ты зря, ни виктория ни MHDD не восстанавливают убитых секторов методом перемагничивания как это делает HDD Regenerator, они их могут лишь заремапить вместе с данными, которые HDD Regenerator в  отличие от них не убивает а наоборот восстанавливает при перемагничивании, причём моими руками данная прога спасла уже не один HDD от преждевременного выхода из строя.

 

#2295 09.03.2015 21:25:19

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Джинчик
оффтоп (раскрыть):   Синхрофазотроном перемагничивает что ли? Если бы всё так было просто, то не валялись бы горы HDD сервисах и у "калымщиков". То что может сделать эта прога, сделает любая другая из выше перечисленных и даже больше, просто какие проще и понятливее в использование, а с какими-то надо иметь голову и хотя бы базовые знания. Но спорить дальше не буду - у каждого правда своя. Как я ранее говорил, прежде чем заниматься "самолечением" HDD - надо ОБЯЗЯТЕЛЬНО снять плату электроники и контактные площадки почистить ластиком.


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2296 10.03.2015 09:32:38

line1
Member
Зарегистрирован: 30.05.2013
Сообщений: 12

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Ноут DNS (TWHA), Win7max x86
AntiSMS отработал как надо. После перезагрузки зачистил MBAM и вручную. Смутила папка Mail.ru с вложенным в подпапку логом. При удалении вылезал алерт об ошибке ввода-вывода. Unlocker не находил блокирующих дескрипторов(?) и предлагал удалить при перезагрузке, но не удалял.
Запустил повторно AntiSMS8LiveUsb. ChkDsk виснет на 2%. NTFSAccess сразу.
В чем может быть дело?

 

#2297 10.03.2015 09:46:14

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

line1
В плохих секторах может быть дело, проверяйте винчестер на ошибки.

 

#2298 10.03.2015 11:24:25

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Boot USB Sergei Strelec 2015 v.8.0 (x86/Native x86) Русская.

интересно, что после загрузки с этого диска на работе у компа пропала сеть, пишет что сетевой кабель не подключен. winxp.

компьютарщик пришёл что-то сделал и сеть заработала.
Я сейчас опять просто загрузился с него и опять пропала сеть.
Два раза это уже не случайность.

интересно, что я восстановил сеть так: подключил комп к другому сетевому проводу, который сейчас не используется. А потом снова воткнул свой и сеть заработала.

Отредактировано art9 (10.03.2015 11:39:28)

 

#2299 11.03.2015 00:09:46

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9
Интуиция мне подсказывает, что диск здесь совсем ни при чём :)

 

#2300 11.03.2015 01:43:27

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Руки, руки biggrin


Stay Awhile and Listen

 

Board footer


© simplix