Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2426 09.06.2015 07:18:42

mvk2000
Advanced Member
Зарегистрирован: 10.08.2009
Сообщений: 136

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir
не везло Вам с домохозяйками...smile
Вот только что Вы хотели скаазать-то? Да даже для рыбной ловли нужна река и удочка.. Хотя многие домохозяины управляются и на рынке без них, чтоб вернуться с уловом. И наличие в сети электроэнергии Вы забыли упомянуть - а эта проблема будет всё чаще... Всё перечисленное нужно для любой программы и дистанционной помощи. И к идее AntiSMS не имеет отношения. Но и тут дело не так безнадёжно.. Для счастливых домохозяеек с Windows 7 и выше (при достаточной предусмотрительности мастера, обслуживающего ее компьютер) практические препоны сведены до минимума. И Вы знаете об этом лучше меня.
То что нужно и возможно реализовать в программном средстве есть. Если есть что посоветовать, предложить в этом плане - никто ж не против

Отредактировано mvk2000 (10.06.2015 11:02:32)

 

#2427 09.06.2015 10:00:43

Vitokhv
Member
Зарегистрирован: 16.03.2012
Сообщений: 44

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Есть файл вируса шифровальщика, нод блокирует его действия по IP даже через виртуалку, поэтому для теста отключал защиту на физическом.
Суть в том, чтобы найти создаваемый закрытый ключ, который мошенники хранят на своем сервере.
Как мне кажется ключ создается на стороне клиента и только после создания открытого ключа, закрытый ключ отправляется на сервер.

Есть ли желание сделать фикс защиты от шифрования и попробовать найти закрытый ключ?
Отправил вложение в ЛС.

 

#2428 09.06.2015 10:32:33

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

mvk2000

Вот только что Вы хотели скаазать-то?

Да собственно что хотел, то и сказал. Весь пост из конкретики и практики. Без скрытых смыслов и философических разглагольствований. А так же без неуместных аналогий и метафор.

Всё перечисленное нужно для любой программы и дистанционной помощи

Если для дистанционной помощи требуется сделать загрузочный носитель и загрузится с него в WinPE, то да. И что? Речь шла - убрать баннер ПО ТЕЛЕФОНУ "совсем-совсем домохозяйке". .
Я и сказал, на практике это очень трудно и долго и если повезёт.. smile

И ещё. Всё перечисленное НЕ требуется

для любой программы и дистанционной помощи

Не буду разъяснять, надеюсь, понимаете, о чём речь? Если нет, спросите, разъясню.

не везло Вам с домохозяйками...

Если это юмор такой, ставьте смайлик вот такой: smile

 

#2429 09.06.2015 11:03:18

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Vitokhv
Нельзя вылечить шифрование, его можно только предотвратить или восстанавливать файлы из резервной копии. Закрытый ключ здесь найти не сложно, он хранится в файле %Temp%\28fb39da.373b1cbc во время работы шифровальщика, а затем отправляется на сервер автора и удаляется без возможности восстановления. Ключи генерируются случайным образом и бесполезны на других компьютерах.

 

#2430 09.06.2015 12:54:33

MBTY
Профессиональный соучастник
Откуда: ЮФО
Зарегистрирован: 30.04.2009
Сообщений: 1612
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

DJeir
Оно-то понятно, что всё еще сложно рассказывать домохозяюшке как это сделать. Но, благодаря simplix, теперь есть что рассказывать же. Раньше было как? AVZ, Kaspersky Removal Tool 2010, CureIt, лазание через ТС из LiveCD пол-часа, чтобы еще чего найти самому, еще был какой-то универсальный анлокер, который был очень наворочен, но не популярен (хрен разберешься), зачем подгружали реестр, через костыль (кажись он назывался Scanner.exe) и чистили там, потом еще через тот же Scanner.exe запускали Autoruns.exe, хватало. Вот такое точно по телефону не сделаешь. А щас продиктовал на какой сайт зайти, чтобы флешку сделать, потом 5 минут помучался, чтобы с флешки по телефону загрузиться, не без этого. И всё. Разве не так?

 

#2431 09.06.2015 13:25:39

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Выскажусь и я, по поводу дистанционной помощи.
Здесь забыли уточнить, что дистанционная помощь оказывается не посторонней домохозяйке, никто незнакомцу не будет объяснять по телефону как снять банер. В любом случае вы бывали на компьютере "домохозяйки" хотя бы раз. Я сейчас стараюсь на все компы, которые проходят через меня, интегрировать AntiSMS + "Downloader.exe /Task". Поверьте, намного проще оказать телефонную помощь. Даже запросто объяснить по телефону  как попасть в среду восстановления WinRE, запустить AntiSMS для профилактики или восстановиться с раннее созданного образа. Я один компьютер года три не видел, всё по телефону объяснял как восстанавливать с системного образа, пока не слетела среда восстановления WinRE. Теперь интегрировал AntiSMS + "Downloader.exe /Task" и стало ещё проще. Пользователь на уровне "домохозяйки" с плюсом.

 

#2432 09.06.2015 13:33:32

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

для домохозяйки можно сделать сделать на раб столе папку с следующими ярлыками:
"1" который запускает antisms.
"2" который ведёт на страницу загрузки курента.
"3" который запускает де инсталляцию браузера.
" 4"  который ведёт на страницу загрузки браузера.

3 и 4 пункты чтобы просто и легко восстановить ярлыки браузера, его настройки, удалить расширения.

 

#2433 09.06.2015 14:10:33

Gadavre
Member
Зарегистрирован: 05.06.2015
Сообщений: 28

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Здраствуйте! Если у кого есть желание и возможность сделайте пожалуйста сборку win pe на базе загрузчика семерки  с  нужными программами как  в сборке от Xemom1 antisms8.iso  и с уже интегрированным antisms. Есть подозрение, что на загрузчике от семерки и с ее драйверами она будет работать лучше на определенной линейке настольных компьютеров.

 

#2434 09.06.2015 14:25:15

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

MBTY
Конечно так. В теории всё всегда легко, быстро и просто. И комп у неё ещё один есть с инетом, и флешка лежит ждёт своего часа, и т.д. и т.п. (ну я перечислял). После того, как на практике это провернёшь (я делал раза 2), приходит понимание, что намного проще и быстрее прыгнуть в машину, приехать и сделать самому. Тем более, что там, как правило, и кроме баннера проблем куча. Вот когда без баннера и без загрузочных делов через teamviewer есть доступ, эт другая песня. Всем своим я из дома всё делаю. Да и клиентам зачастую..

 

#2435 09.06.2015 14:40:25

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, скажи, нет ли в планах добавить в сабж борьбу с адварой от Мелкомягких, а именно GWX ?
Скрытый текст (раскрыть):
https://forum.oszone.net/post-2514471.html#post2514471
https://forum.oszone.net/post-2515317-1734.html
https://xakep.ru/2015/04/07/windows-10-downloader/
http://www.dedoimedo.com/computers/wind … emove.html

Отредактировано 0 0 (09.06.2015 14:45:11)

 

#2436 09.06.2015 14:46:26

Xemom1
Member
Зарегистрирован: 08.07.2013
Сообщений: 46

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gadavre
Ни что не мешает добавить AntiSMS в сборку 7x86(compact), тем более она там есть, только поменять на новую версию и пользуйтесь. Если вас устраивает та сборка, я туда добавлю новую версию AntiSMS?
Тем более в той версии интегрирован DISM10 (для установки новых Windows), вы можете прямо из под сборки поменять AntiSMS, и смонтировать новый .wim.

Отредактировано Xemom1 (09.06.2015 14:47:27)

 

#2437 09.06.2015 14:46:56

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gadavre
А на столько ли важно в сборке WinPE интегрированный AntiSMS? Загрузился с любого WinPE (в интернете на любой вкус) и запустил AntiSMS с флешки. Таким методом очень легко пользоваться всегда свежей версией AntiSMS.

 

#2438 09.06.2015 15:00:23

DJeir
Advanced Member
Зарегистрирован: 29.07.2010
Сообщений: 459

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz
+сто тыщ мильёнов.

 

#2439 09.06.2015 15:26:46

Gadavre
Member
Зарегистрирован: 05.06.2015
Сообщений: 28

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz сообщает:

Gadavre
А на столько ли важно в сборке WinPE интегрированный AntiSMS? Загрузился с любого WinPE (в интернете на любой вкус) и запустил AntiSMS с флешки. Таким методом очень легко пользоваться всегда свежей версией AntiSMS.

Такой способ точно не имеет никаких недостатков по сравнению с интегрированным sms?  Вы точно знаете, что Antisms запущенный с  диска  через win pe также будет работать эффективно как интегрированный? Вы решили какие то проблемы с компом этим способом?  А если вирус сделал невозможным запуск exe приложений?

Я к чему это спрашиваю. В одном win pe запустил ccleaner с диска. Почистил им реестр. Перезагрузился в систему, запустил заново ccleaner. Программа нашла при анализе ключи реестра, которые она в win pe удалила... И зачем, говориться было чистить реестр в win pe?smile

Отредактировано Gadavre (09.06.2015 15:55:45)

 

#2440 09.06.2015 16:33:24

Sergikaz
Advanced Member
Откуда: Караганда
Зарегистрирован: 01.04.2009
Сообщений: 532

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gadavre

На самой первой странице этой темы:

simplix сообщает:

Теоретически утилита должна работать с любого WinPE, но тестируется только на моём. Программу не нужно запускать от имени какого-то пользователя, она всё делает автоматически и самостоятельно. Главное чтобы реестр заражённой системы не использовался другими программами, т. е. желательно сразу после загрузки WinPE запустить AntiSMS, а затем уже перезагружаться в рабочую систему.

Есть такое дело, что работать с реестром off-системы из-под WinPE сразу разными программами нельзя. Не желательно даже ковырять реестр после того, как он был загружен другой программой. Но я не помню точно, что бы ccleaner мог работать с сторонним реестром. Скорее всего, он у вас почистил реестр запущенной WinPE.
Если вы запустите AntiSMS на каком-то стороннем WinPE и обнаружите не совсем корректную работу программы, то обязательно сообщите здесь. Этим вы только поможете сделать программу ещё лучше. wink

 

#2441 09.06.2015 16:41:14

Gadavre
Member
Зарегистрирован: 05.06.2015
Сообщений: 28

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Sergikaz сообщает:

Gadavre

На самой первой странице этой темы:
Если вы запустите AntiSMS на каком-то стороннем WinPE и обнаружите не совсем корректную работу программы, то обязательно сообщите здесь. Этим вы только поможете сделать программу ещё лучше. wink

Встроил antisms  в  систему, запустил, настройка системы прошла корректно. Запустил antisms с жесткого диска  из под win pe by the Truth . Через примерно 1 минуту выскочило окошко с текстом:
ваши файлы читаются медленно. Возможно диск поврежден или подлежит замене
C инегрированной antisms  в сборке от Xemom1 также все было нормально.
Знаете, вроде бы мелочь, но неприятный осадок оставляет в душе. Напрашивается вывод:
Antisms  не совсем корректно работает, если его запускать с жесткого диска из под win pe

Отредактировано Gadavre (09.06.2015 17:18:05)

 

#2442 09.06.2015 17:24:45

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

markz0R сообщает:

Бред пишите. Компьютерные "мастера" в 90% случаев програмных неисправностей типа вирусов, ПНП и AdWare и не только просто переустанавливают Виндоус. Так ВЫГОДНЕЕ!!!.

biggrinwinkgoodcrazycool


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2443 09.06.2015 19:07:24

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

0 0 сообщает:

нет ли в планах добавить в сабж борьбу с адварой от Мелкомягких, а именно GWX ?

На этот счёт у меня ещё не готово однозначное решение. С одной стороны некоторым пользователям оно может мешать, но с другой стороны это официальное обновление, которое предлагает установить новую лицензионную систему бесплатно, и задача Майкрософт - сообщить всем пользователям о такой возможности. Ведь когда это сообщение будет скрыто, пользователь не узнает о таком, в общем-то неплохом предложении. Адварой это можно было бы назвать, если бы за него требовали деньги, а тут одно сообщение, которое предлагает поставить наконец-то бесплатную лицензию (такого ещё не было никогда) с сохранением всех данных и без ручной переустановки системы, по-моему это круто.

Gadavre сообщает:

Встроил antisms  в  систему, запустил, настройка системы прошла корректно. Запустил antisms с жесткого диска  из под win pe by the Truth . Через примерно 1 минуту выскочило окошко с текстом:
ваши файлы читаются медленно. Возможно диск поврежден или подлежит замене
C инегрированной antisms  в сборке от Xemom1 также все было нормально.

Такую функцию я добавил в версию 7.5 после того, как столкнулся с повреждённым винчестером, который на первый взгляд работал нормально, но вместо пяти минут проверка шла полчаса - повреждённые файлы просто не удавалось прочитать. Теперь AntiSMS предупреждает об этом, когда файлы читаются в сотню раз медленнее, чем должно быть. Чтобы исключить тот случай, когда ваш винчестер действительно повреждён, я бы советовал проверить его поверхность на ошибки. Заодно не помешает указать ссылку на тот WinPE, в котором появляется это сообщение, может быть проблема вообще в нём.

 

#2444 09.06.2015 19:11:31

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gadavre сообщает:

Вы решили какие то проблемы с компом этим способом?  А если вирус сделал невозможным запуск exe приложений?

а причем здесь вирус на целевой машине, который может и испортил ассоциации файлов и запуск antisms из под live?


Stay Awhile and Listen

 

#2445 09.06.2015 19:48:35

0 0
Advanced Member
Откуда: ☭ exUSSR ☭
Зарегистрирован: 21.10.2012
Сообщений: 422

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Адварой это можно было бы назвать, если бы за него требовали деньги, а тут одно сообщение...

Вики говорит:

Adware (англ. ad, advertisement — «реклама» и software — «программное обеспечение») — программное обеспечение, содержащее рекламу. Также, термином «adware» называют вредоносное программное обеспечение, основной целью которого является показ рекламы во время работы компьютера.

Про рекламу:

В папке также лежит файл “config.xml”, который содержит некоторые URL, не работающие на данный момент (ссылки на рекламные баннеры и проч.). Например, “OnlineAdURL”
...
https://xakep.ru/2015/04/07/windows-10-downloader/

Приведённый листинг содержит инструкции, как загрузчик должен работать при приближении даты выхода Windows 10 (“AnticipationUX”). За некоторое время до этого можно ожидать появления рекламных баннеров, загружаемых с вышеупомянутых адресов, нового значка в трее и др.

Но соль то не в том, а в:
* хамском отношением к пользователю, цитата:

Процесс GWX.exe прибивается без проблем, но если мы попытаемся отключить ему все задачи (их несколько штук), нас ожидает первый сюрприз – сообщение о недостаточности прав учетной записи. Из под админа, ага. Второй сюрприз – когда попробуем пошаманить папку GWX. "Отказано в доступе."

Какой нынче стал замечательный Микрософт – уже не гнушается методов, которыми обычно пользуются зловредописатели. А уж для рекламы-то какое золотое дно получается! Тем не менее, на всякую хитрость есть свой винт с нужной резьбой.

* назойливости, удалишь - встанет заново.

* ну и конечно же бесплатный сыр бывает сами знаете где


На мой вкус такое можно добавлять в сабж только с капсом (wink ну ты понимаешь о чём я.), но никак не по-дефолту.

 

#2446 09.06.2015 19:50:23

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

у меня вообще gwx не запускается, что делать? lol


Stay Awhile and Listen

 

#2447 09.06.2015 20:00:59

Gadavre
Member
Зарегистрирован: 05.06.2015
Сообщений: 28

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix сообщает:

Gadavre сообщает:

Заодно не помешает указать ссылку на тот WinPE, в котором появляется это сообщение, может быть проблема вообще в нём.

Могу дать только прямую ссылку c  даной статьи о том как сделать мультифлешку. Образ называется Windows 7PE
http://moicom.ru/sozdanie-multizagruzoc … mi-rukami/

g0dl1ke
Вы хотите сказать, что если вирусом испорчена ассоциация файлов в системе, то  в WinPe она будет нормальной и мы сможем исполнить любой exe?

Отредактировано Gadavre (09.06.2015 20:07:13)

 

#2448 09.06.2015 20:17:39

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, тоже столкнулся недавно с этим: "ваши файлы читаются медленно. Возможно диск поврежден или подлежит замене", поверхность диска проверял, сбойных нет, единственное SMART кажет около полутора тысяч ошибок при передачи данных. Шлейф проверил, порт переткнул, подозрение вызвал дешёвый китайский БП - челу порекомендовал поменять БП на нормальный дабы не дожечь диск.... Вообще по каким критериям выбран таймаут, может пусть хоть полчаса помослает, потом предупреждает?

Gadavre, что-то складывается у меня впечатление, что вы не ту заварку курите?

Отредактировано happywanderer (09.06.2015 20:19:23)


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2449 09.06.2015 20:32:12

g0dl1ke
Advanced Member
Зарегистрирован: 12.09.2010
Сообщений: 535

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Gadavre
давайте отделять мух от котлет: все, что есть в целевой ос - ну никак не переносится/не отражается в среде winpe

так, а сейчас рекомендую присесть, если стоите, у меня для вас важная информация: winpe работает даже если windows не запускается, более того, winpe работает, даже если windows нет вовсе и совсем ужас - winpe работает даже если целевой пк не имеет НЖМД


Stay Awhile and Listen

 

#2450 09.06.2015 20:40:45

markz0R
Member
Зарегистрирован: 03.02.2014
Сообщений: 10

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

А щас продиктовал на какой сайт зайти, чтобы флешку сделать, потом 5 минут помучался, чтобы с флешки по телефону загрузиться, не без этого

Если клиент на гарантии то мастер обязан приехать за бесплатно и сделать сам. Если нет, то мастер обязан приехать и сделать за деньги. AntiSMS это инструмент для эникейщика в первую очередь. А вообще для домохозяек рекомендую ставить Linux, стабильность в разы выше чем на Винде, нет гемора с активаторами, антивирусами и т.д. На этом оффтоп предлагаю закончить.

Отредактировано markz0R (09.06.2015 20:42:08)

 

Board footer


© simplix