Объявление


Форум находится в режиме только для чтения, для комментариев есть блог.

#2151 15.12.2014 20:57:29

Kipovec
Member
Зарегистрирован: 12.02.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

olzaruta сообщает:

молодежь то у нас теперь в основном на Android подсела

и не только, аудитория смартов на андройд - обширна.
Сам не давно столкнулся с таким (ни какой!!!! политики и рекламы) - имею смарт (4.2.2мод, рут, разрешонка apkшек), недавно при поиске "майданного" видео, при переходе по страницам, произошло следующее - "пошла" самопроизвольная загрузка ("моргнул" (видать не большой размер) значек загрузки в "шторке"), далее значёк установки (всё произошло быстро), далее появился "кусочек" экрана антивируса (авира) и смарт завис. Выключил - включил, вроде всё нормально, файла "нового" вроде нет, "пакостей" с телефоном пока не происходит.
С чего и как "произошла" "автоустановка" - не понятно.

pыs А по сообщениям с ру-боарда, человек с телика на андройде подобное "снимал". Так что андройд нынче, это актуально

Отредактировано Kipovec (15.12.2014 21:07:09)

 

#2152 17.12.2014 15:16:16

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Продолжается тестирование новой версии AntiSMS, тема находится здесь и доступна всем зарегистрированным пользователям. Добавлено много полезных возможностей.

 

#2153 18.12.2014 09:38:15

vanru
New member
Зарегистрирован: 13.12.2014
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Влияет ли размер флешки на работу AntiSMS8? Недавно столкнулся с ситуацией, когда при попытке запустить AntiSMS8 c флешки на 16 гигов при загрузке компьютера появилось сообщение об системной ошибке. С 8 гиговой запустилось все нормально. Конечно, на 16 гиговой флешке, кроме AntiSMS, были еще папки и файлы, но я так понимаю, они не должны влиять на загрузку.

 

#2154 18.12.2014 09:43:51

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

vanru
Нет, не влияет, возможно у вас флешка повреждена.

 

#2155 18.12.2014 10:19:13

vanru
New member
Зарегистрирован: 13.12.2014
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Флешка рабочая, никаких проблем не было до этого момента. Ошибка возникала следующая: "Error loading operating system".

Отредактировано vanru (18.12.2014 20:35:00)

 

#2156 19.12.2014 20:56:35

vanru
New member
Зарегистрирован: 13.12.2014
Сообщений: 4

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Сегодня также пробовал запустить Antisms8 с флешки, с которой в прошлый раз запускалось, на компьютере с биосом 2009 года для удаления Baidu, выдало ошибку "A disk read error occurred. Press Ctrl+Alt+Del to restart". Я так понимаю, конфликт биоса и загрузочной области флешки?

 

#2157 19.12.2014 22:06:38

happywanderer
Чудом осчастливленный Миха
Зарегистрирован: 16.02.2010
Сообщений: 904

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

vanru, здесь прорицателей и ясновидящих нет, нулевая инфа по флехе(какая модель, как и чем творили), может быть вы её в переходе за двести рублей купили и теперь хотите что бы она у Вас работала....., а может что-то с рукам.....unknown


"Ни один человек не богат настолько, чтобы искупить свое прошлое."

 

#2158 21.12.2014 19:12:10

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Новая версия AntiSMS 7.0

• С ключом /start будет выведен запрос на запуск лечения, это полезно для автозагрузки WinPE.
• Добавлен внутренний чёрный список сертификатов, использовавшихся для вредоносных целей.
• Добавлены присланные сигнатуры известных загрузочных секторов.
• Добавлена проверка ключевых изменений, ошибки будут занесены в журнал.
• Исправлена проблема при работе с ярлыками, которая могла появиться в редких случаях.
• Оптимизировано восстановление системных файлов, теперь права доступа не имеют значения.
• Добавлена проверка файлов из CLSID, неподписанные заносятся в журнал.
• Добавлено отключение драйверов для сертификатов из чёрного списка.
• CLSID из чёрного списка будут удалены с созданием резервной копии.
• Обновлена база хэшей, добавлены различные оптимизации и исправления.
• Обновлён Partition Assistant на официальных загрузочных дисках до версии 5.6.
• Реализовано обновление официальных загрузочных дисков простым перетягиванием iso-файлов на AntiSMS.exe.
• Реализована интеграция в меню восстановления дистрибутивов (boot*.wim) перетягиванием их на AntiSMS.exe.

Отдельное спасибо art9 за большой вклад в тестирование!

 

#2159 21.12.2014 19:58:41

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

 

#2160 22.12.2014 10:09:13

maks
Member
Зарегистрирован: 30.05.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

На Windows 8 не видит системную папку, хотя через Мой компьютер заходит. Версия программы - 7.0.

 

#2161 22.12.2014 10:40:38

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

maks
Что написано в логе? %Temp%\AntiSMS.

 

#2162 23.12.2014 10:38:56

maks
Member
Зарегистрирован: 30.05.2012
Сообщений: 14

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix
Проблема скорее всего была в доступе к диску C. После NTFS Access заработало. Кстати у этой программы вышла версия 2.3.
Почему AntiSMS 7.0 не восстанавливает файл winlogon.exe (в SysFiles.bin его нету)? Сегодня столкнулся с повреждением этого файла вредоносной программой на XP.

Отредактировано maks (23.12.2014 11:08:54)

 

#2163 24.12.2014 15:27:41

Mazahaka
Забанен
Зарегистрирован: 26.11.2014
Сообщений: 10

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, столкнулся с таким неудобством . После установки с оригинальных дистрибутивов ru_windows_7_ultimate_with_sp1_x86_dvd_u_677463.iso и ru_windows_7_ultimate_with_sp1_x64_dvd_u_677391.iso, почему-то  отключена среда восстановления . Приходиться  чтобы интегрировать  AntiSMS, её включать . Это косяк самого  дистрибутива или  все  идут с  отключенной средой ? Я  думаю вы перелопатили  много образов  и  вкурсе  ???

Отредактировано Mazahaka (24.12.2014 15:32:22)

 

#2164 24.12.2014 16:08:40

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

maks
По правам доступа не отвечу, для этого нужно исследовать и исправлять их на повреждённой системе. Кроме того 7-я версия AntiSMS должна работать с файлами даже без прав, поэтому что там у вас случилось - нужно разбираться непосредственно с компьютером. Файл winlogon.exe - критический, его нельзя просто так модифицировать и обычно никто его не трогает. На некоторых системах его патчат, в таком случае при замене на оригинальный система потребует активацию. Пришлите повреждённый вредоносной программой winlogon.exe и я подумаю, что можно сделать.

Mazahaka
Во всех оригинальных дистрибутивах среда восстановления включена по умолчанию, но в следующей версии я добавлю команду включения для профилактики.

 

#2165 28.12.2014 07:20:05

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix, сканирует на 10 порядков дольше - чем ранние версии, создала дополнительные  клоны ярлыков для некоторых программ, теперь их по 2 штука для 1 программы - это так задумано,аль есть объяснение?Это для версии 7.0

 

#2166 28.12.2014 08:29:19

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
Сканирует всего на пару минут дольше, так как проверяется множество файлов из раздела CLSID. Про клоны ярлыков слышу впервые, напишите об этом как можно подробнее и с бекапом, сейчас информации ноль.

 

#2167 28.12.2014 15:44:39

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix,привык доверять вашим продуктам поэтому бэкапов и логов не делал, да и не скажу что это проблема- так безобидное баловство программки, скажу лишь что клонировала ярлыки на рабочем столе и не для всех программ а выборочно - это были Google Chrome и KMPlayer, система - 8.

 

#2168 28.12.2014 16:24:01

simplix
Administrator
Зарегистрирован: 28.07.2008
Сообщений: 3011
Вебсайт

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
При чём здесь доверие? Все программы на свете содержат ошибки, а выявлять и исправлять их можно только в процессе использования. Резервные копии сохраняются по пути %WinDir%\AntiSMS, архивы оттуда и нужны. Однако в программе физически отсутствует функция копирования ярлыков, и мне, например, не понятно, что означает "система - 8". Вполне вероятно, что к этому событию AntiSMS не имеет никакого отношения. Кстати, во время сканирования ярлыков AntiSMS выставляет им правильные атрибуты, так что если часть ярлыков у вас были скрыты, то они просто стали видны.

 

#2169 28.12.2014 17:18:05

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

simplix

Немножко уточню "доверие" в том значении что я придавал значит - это программное обеспечение не опасно и не навредит как например разработки школьников, про ошибки - то дело такое,понятное. "Система 8" - операционная система на которой запускал AntiSMS - т.е Windows 8 Enterprice (конкретно). У меня в системе установлен твик - на отображение скрытых файлов и папок так что я бы эти ярлыки видел, если вы имели ввиду нечто другое - выслушаю. Бэкап действительно остался - на будущее буду знать,но пароль не принимает,я же не буду вам его отправлять на дешифровку - ввожу как в текстовом файле,результат разархивации -пусто.

 

#2170 28.12.2014 17:37:12

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
вы вводите пароль не так, значит.

 

#2171 28.12.2014 19:57:07

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9, Вводил и в ручную и через копировать-вставить, не хочет раскрывать.

simplix, Я тут подумал и вспомнил. что ярлыки для этих программ я создавал вручную,то есть они были созданы не setup установщиком (так как версии portable), может из за этого программа их пересоздает, AntiSMS по записи в реестре поправляет.

 

#2172 28.12.2014 20:11:51

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk
Выложите архив на файлообменник , ссылку сюда.
Посмотрим, что с архивом не так.

 

#2173 28.12.2014 20:49:37

warikkk
Member
Откуда: Донецк
Зарегистрирован: 27.11.2011
Сообщений: 23

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

art9,Только что решил проблему с архивом - оказывалось я распаковывал и вводил пароль через winRAR (не принимало)  попробовал 7-zip ( все удачно - распаковалось) smile ... Бэкапчики отправлять не буду, поглядел логи - там ничего   про ярлыки не написано, зато про мою систему - много лишнего wink)))))))) ... Компромат)))

 

#2174 29.12.2014 13:42:15

Mazahaka
Забанен
Зарегистрирован: 26.11.2014
Сообщений: 10

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

warikkk сообщает:

art9,зато про мою систему - много лишнего wink)))))))) ... Компромат)))

Вот это интересно что AntiSMS  собирает в  архив причем с  паролем???

Отредактировано Mazahaka (29.12.2014 13:43:12)

 

#2175 29.12.2014 13:58:20

art9
Advanced Member
Зарегистрирован: 14.02.2012
Сообщений: 563

Re: AntiSMS - Быстрое лечение SMS-троянов (винлокеров, Trojan.Winlock)

Mazahaka
читайте документацию

 

Board footer


© simplix