Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

AntiSMS (Программа для лечения троянов)

-

Халява для Читера

- Бесплатные раздачи аккаунтов, инвайтов и прочего. Публикуется только собственная информация авторов - если кто-то разместил Ваши данные, требуйте их удаления.

Ответ
 
Опции темы
Старый 30.04.2013, 23:46   #1
 Разведчик
Аватар для PaCTaMaH u?
 
PaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краяхPaCTaMaH u? неизвестен в этих краях
Регистрация: 10.06.2011
Сообщений: 25
Популярность: -764
Сказал(а) спасибо: 8
Поблагодарили 44 раз(а) в 26 сообщениях
 
Question AntiSMS (Программа для лечения троянов)

AntiSMS

Эффективная программа для быстрого автоматического лечения блокировщиков и троянов
(Рекомендую использовать опытным пользователям)

Короткая ссылка на копипаст этой страницы: [Ссылки могут видеть только зарегистрированные пользователи. ]

Отдельная программа для использования в своём WinPE
(рекомендуется опытным пользователям) - [Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Готовый загрузочный диск с программой
(рекомендуется неопытным пользователям) - [Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Утилита для записи загрузочного диска на флешку - [Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Пароли ко всем файлам - "jojo"

Если вы опытный пользователь:
1) После запуска AntiSMS и перезагрузки в рабочую систему выполните быструю проверку антивирусом.
2) Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи.

Если вы неопытный пользователь:
1) Скачайте образ загрузочного диска и запишите его на диск или флешку.
2) Загрузитесь с этого диска и запустите значок AntiSMS на рабочем столе.
3) Перезагрузитесь в рабочую систему и выполните быструю проверку антивирусом.
4) Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов. Если после перезагрузки снова возникают проблемы, значит антивирус пока не определяет этот троян; в таком случае запустите AntiSMS повторно и не выполняйте этот пункт.
5) Если интернет после вируса не работает - запустите AntiSMS в рабочей системе и выполните сброс настроек сети.

Возможности программы:
• Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.
• Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
• В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
• Полностью очищаются системные и пользовательские временные папки.
• Все нестандартные записи в файле hosts будут закомментированы.
• Автозапуск на всех устройствах кроме дисковода будет отключен.
• Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
• Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
• Все отладчики системных процессов в Image File Execution Options будут удалены.
• Все ограничения (Policies) пользователей и системы будут удалены.
• В политике ограниченного использования программ будет выставлен неограниченный уровень.
• Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
• Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
• Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
• Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
• Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
• Восстанавливаются параметры запуска исполняемых файлов.
• Из автозагрузки реестра и папок автозапуска убираются скрипты, можно восстановить через msconfig.
• В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
• Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
• Для WinXP x86, Vista x86-x64 и Win7-8 x86-x64 восстанавливаются основные системные файлы, если они не подписаны.
• Вылечиваются все известные MBR-блокировщики, резервная копия заражённого сектора сохраняется в папке Backup.
• Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
• Реализована более глубокая чистка системы от вредоносных действий троянов.
• В папках автозапуска также обрабатываются ярлыки, неподписанные можно восстановить через msconfig.
• Правильно распознаются все разделы, независимо от того, как перемешались их буквы в WinPE.
• Загрузочный диск поддерживает exFAT и содержит новейшие драйвера контроллеров.
• Правильно обрабатывается параметр AppInit_DLLs, из него убираются только неподписанные библиотеки.
• Резервные копии файлов и логи работы программы сохраняются в папке %Temp%\AntiSMS.
• Поддерживается база проверенных файлов программы Universal Virus Sniffer.

История изменений:
Код:
Версия 1.3 от 19.02.2012
Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.
Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
Если в папках автозагрузки есть скрытые или системные исполняемые файлы - они удаляются.
Полностью очищаются системные и пользовательские временные папки.
Все нестандартные записи в файле hosts будут закомментированы.
Автозапуск на всех устройствах кроме дисковода будет отключен.
Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
Все отладчики системных процессов в Image File Execution Options будут удалены.
Все ограничения (Policies) пользователей и системы будут удалены.
В политике ограниченного использования программ будет выставлен неограниченный уровень.
Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.

Версия 1.4 от 29.02.2012, добавлено:
Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
Вылечиваются MBR-блокировщики MBRLock.6 и MBRLock.14 (других нет в наличии). Резервная копия заражённого сектора сохраняется в корне раздела с системой под именем MbrLockX.bak, где X - номер вылеченного винчестера.
Восстанавливаются параметры запуска исполняемых файлов.
Правильно обрабатывается параметр AppInit_DLLs - из множества параметров убираются только неподписанные.
Из автозагрузки реестра убираются vbs-скрипты, можно восстановить через msconfig.
В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
Критически важные для загрузки системы службы теперь не отключаются.
Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
Для Windows XP x86 и Windows 7 x86-x64 восстанавливаются основные системные файлы, если они не подписаны. Эти файлы есть на загрузочном диске, однако если AntiSMS будет использоваться в другом WinPE и диск с WinXP будет вставлен, то файлы будут взяты оттуда (только для Windows XP).
Загрузочный диск теперь полностью поддерживает файловую систему exFAT.
Для Windows 7 теперь Autoruns будет запускаться, но каталог системы нужно подключать вручную.
В некоторых случаях автозагрузка пользователей могла не обрабатываться - исправлено.
Значительно ускорена работа утилиты.

Версия 1.5 от 06.03.2012
В некоторых случаях параметры AppInit_DLLs могли не обрабатываться - исправлено.

Версия 1.6 от 07.03.2012
Добавлено лечение MBRLock.19, этот троян удаляет таблицу разделов, поэтому резервная копия заражённого сектора помещается во временную папку.
С большой вероятностью мог не обрабатываться файл hosts - исправлено.
Начиная с этой версии, AntiSMS также находится в корне загрузочного диска.

Версия 1.7 от 09.03.2012
Добавлено лечение MBRLock.17 всех модификаций, доступных на данный момент. Троян удаляет таблицу разделов, копия сектора создаётся во временной папке.
Теперь программа корректно определяет режим Windows PE во всех случаях.

Версия 1.8 от 14.03.2012
Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
Реализована более глубокая чистка системы от вредоносных действий троянов.

Версия 1.8.3 от 12.04.2012
Пополнена база известных загрузочных секторов.

Версия 1.8.4 от 17.04.2012
Добавлено определение новой модификации MBRLock.6.

Версия 1.8.5 от 27.04.2012
Реализовано правильное транслирование букв несистемных разделов.

Версия 1.9 от 15.05.2012
Реализована базовая поддержка логов и бекапов в папке %Temp%\AntiSMS.
Доработан и исправлен механизм обработки файлов автозапуска.
Доработано исправление файла hosts от некоторых видов троянов.
В обработку включены пользовательские профили типа Default.
Пополнена база известных загрузочных секторов.

Версия 1.9.3 от 17.05.2012
Добавлена обработка ярлыков и скриптов в папках автозагрузки.

Версия 1.9.4 от 20.05.2012
Корректная обработка нескольких систем в одном разделе.

Версия 1.9.5 от 24.05.2012
Папка Files также может располагаться рядом с AntiSMS.exe.
Резервная копия вылеченного сектора помещается в папку Backup.
Мелкие доработки журнала и резервного копирования.
Обновлены драйвера контроллеров MassStorage на диске.

Версия 2.0 от 30.05.2012
Оптимизирована работа программы.
Расширен диапазон проверяемых системных файлов.
Добавлены резервные копии файлов для Windows Vista.

Версия 2.1 от 05.06.2012
Добавлена поддержка базы проверенных файлов uVS.
Усовершенствована проверка системной базы хэшей.

Версия 2.3 от 14.06.2012
Накопительные обновления и исправления.

Версия 2.4 от 18.06.2012
C хэш-базой uVS утилита работает в среднем на 35% быстрее.
В загрузочный образ добавлены Hashes.bin и драйвер FiraDisk.
В AntiSMS USB Installer 2.0 добавлен загрузчик SysLinux.

Версия 2.5 от 15.07.2012
Пополнена база известных загрузочных секторов.
Добавлено лечение ещё одной модификации MBRLock.17.
Добавлена поддержка пользовательской базы хэшей uVS.
Сообщения в Unicode - русский язык видно на любой системе.

Версия 2.6 от 16.10.2012
Обновлена база хэшей.
Исправлены найденные ошибки.
На диск добавлен Total Commander.
Обновлены драйвера контроллеров MassStorage.

Версия 3.0 от 12.11.2012
Обновлена база хэшей.
Добавлена поддержка Windows 8.
Значительно увеличена эффективность.
Пополнена база известных загрузочных секторов.

Версия 3.1 от 06.01.2013
Обновлена база хэшей.
Исправлены найденные ошибки.
Усовершенствована проверка сертификатов.
Пополнена база известных загрузочных секторов.

Версия 3.2 от 14.01.2013
Добавлена обработка элементов Active Setup.

Версия 3.3 от 08.02.2013
Обновлена база хэшей.
Улучшена проверка DNS-серверов.
Усовершенствована проверка ярлыков.

Версия 3.4 от 27.03.2013
Обновлена база хэшей.
Добавлено определение NTFS-потоков.
Обновлена утилита для записи на флешку.
Улучшена обработка назначенных заданий.
Пополнена база известных загрузочных секторов.

Версия 3.5 от 31.03.2013
Исправлено несколько критических ошибок.
Планы на будущее:
Создание расширенных логов выполненной работы и бекапов.

P.S. Копипаст © 2013 simplix & Co ([Ссылки могут видеть только зарегистрированные пользователи. ])

P.S.S. Идея, для копипаста статьи - наш форумчанен 0Z0N

P.S.S.S. Перезалил все на rghost, ко всему добавил VT.
________________
На самом деле это сообщения и человека не существует и это все лишь набор случайных символов
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
0Z0N (04.05.2013), 19EGOR99 (02.05.2013), Сашка[^^,] (09.05.2013), pinas (04.05.2013), zero50222 (01.05.2013)
Старый 01.05.2013, 06:20   #2
 Разведчик
Аватар для 0Z0N
 
0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху0Z0N у всех на слуху
Регистрация: 24.03.2013
Сообщений: 12
Популярность: 1301
Сказал(а) спасибо: 235
Поблагодарили 49 раз(а) в 29 сообщениях
Отправить сообщение для 0Z0N с помощью ICQ Отправить сообщение для 0Z0N с помощью Skype™
 
Thumbs up Re: AntiSMS (Программа для лечения троянов)

Я польщен))) Просто предоставил действительно самый простой, самый действенный способ по борьбе с вирусами вымогателями, который не раз меня выручал.
  Ответить с цитированием
Старый 04.05.2013, 16:14   #3
 Разведчик
Аватар для pinas
 
pinas неизвестен в этих краях
Регистрация: 27.04.2009
Сообщений: 26
Популярность: -97
Сказал(а) спасибо: 74
Поблагодарили 8 раз(а) в 5 сообщениях
 
По умолчанию Re: AntiSMS (Программа для лечения троянов)

[Ссылки могут видеть только зарегистрированные пользователи. ] еще есть
________________
Помог? тыкайте "спасибку"
  Ответить с цитированием
Ответ

Метки
баннер, блокировщик..., убрать троян


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Программа] Ещё 1 программа для увеличения FPS Yusif164 Общение и обсуждение CrossFire 11 30.01.2012 10:15
[Обсуждение] Программа дря отключения DEP, UAC shark71 Общение и обсуждение 11 31.12.2011 10:51

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 12:05.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net