Эффективная программа предназначенная для лечения заблокированных SMS троянами компьютеров. Довольно часто попадаются компьютеры, заблокированные SMS-троянами. И в подавляющем большинстве случаев лечение тривиальное, поэтому в программе все автоматизировано. Но это не значит, что лечение лёгкое, но программа успешно справляется со своей задачей. Если вы работаете в сервисном центре или настраиваете компьютеры клиентам - утилита будет сильно экономить время.
Если вы опытный пользователь: • После запуска AntiSMS и перезагрузки в рабочую систему выполните быструю проверку антивирусом. • Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи.
Если вы неопытный пользователь: • Образ загрузочного диска запишите на диск или флешку. • Загрузитесь с этого диска и запустите значок AntiSMS на рабочем столе. • Перезагрузитесь в рабочую систему и выполните быструю проверку антивирусом. • Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов. Если после перезагрузки снова возникают проблемы, значит антивирус пока не определяет этот троян; в таком случае запустите AntiSMS повторно и не выполняйте этот пункт. • Если интернет после вируса не работает - запустите AntiSMS в рабочей системе и выполните сброс настроек сети.
Возможности программы:
• Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше. • Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют. • В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно. • Полностью очищаются системные и пользовательские временные папки. • Все нестандартные записи в файле hosts будут закомментированы. • Автозапуск на всех устройствах кроме дисковода будет отключен. • Критически важные места реестра (вроде Shell и Userinit) будут восстановлены. • Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены. • Все отладчики системных процессов в Image File Execution Options будут удалены. • Все ограничения (Policies) пользователей и системы будут удалены. • В политике ограниченного использования программ будет выставлен неограниченный уровень. • Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы. • Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig. • Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig. • Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить. • Возможно восстановление параметров сети из рабочей системы после их нарушения троянами. • Восстанавливаются параметры запуска исполняемых файлов. • Из автозагрузки реестра и папок автозапуска убираются скрипты, можно восстановить через msconfig. • В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб. • Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме. • Для WinXP x86, Vista x86-x64 и Win7-8 x86-x64 восстанавливаются основные системные файлы, если они не подписаны. • Вылечиваются все известные MBR-блокировщики, резервная копия заражённого сектора сохраняется в папке Backup. • Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны. • Реализована более глубокая чистка системы от вредоносных действий троянов. • В папках автозапуска также обрабатываются ярлыки, неподписанные можно восстановить через msconfig. • Правильно распознаются все разделы, независимо от того, как перемешались их буквы в WinPE. • Загрузочный диск поддерживает exFAT и содержит новейшие драйвера контроллеров. • Правильно обрабатывается параметр AppInit_DLLs, из него убираются только неподписанные библиотеки. • Резервные копии файлов и логи работы программы сохраняются в папке %Temp%AntiSMS. • Поддерживается база проверенных файлов программы Universal Virus Sniffer.
Примечание: • Файл SysFiles.exe переименован в SysFiles.bin, чтобы люди не пытались его запускать вручную. Это по-прежнему обычный самораспаковывающийся архив, но вручную его запускать не нужно, программа работает с ним самостоятельно и при необходимости восстанавливает системные файлы автоматически. Файл может располагаться как в одной папке с программой, так и в корне диска. Файл SysFiles.bin есть в комплекте. • Добавлена поддержка базы проверенных файлов программы Universal Virus Sniffer, за что её автору огромное спасибо. Обновления базы присутствует - файл Hashes.bin (702621 хэшей в базе [19.01.2013]). Для использования в программе файл Hashes.bin поместить в каталог с AntiSMS или в корень диска. Добавить файл в образ диска можно с помощью UltraISO. Сама программа uVS не требуется для AntiSMS, но вы можете дополнять базу проверенных файлов с помощью uVS, а потом подключать эту базу к AntiSMS.
Комплектация боекомплекта: • Программа AntiSMS 3.3 (Отдельная программа для использования в своём WinPE). • Загрузочный диск AntiSMS 3.3 (Готовый загрузочный диск с программой). • AntiSMS USB Installer 2.1 (Утилита для записи загрузочного диска на флешку). • Файлы SysFiles.bin и Hashes.bin (для чего нужны - описано в примечании).
Что нового: Версия 3.3 от 08.02.2013 Обновлена база хэшей. Улучшена проверка DNS-серверов. Усовершенствована проверка ярлыков.
Как раз вчера друган звонил, поймал баннер требующий отправить 900 рублей на такой-то номер. Выручай мол... Хотя у него на ноуте стоял бесплатный антивирус Avast. Я скачал Kaspersky Rescue Disk, записал на CD и пошол к нему. Целый час сканировал- НИЧЕГО НЕ НАШОЛ! Баннер как был, так и остался. И это называется самый "крутой" антивирус... В этоге я пошол домой, так и не удалив баннер, а свой ноут друг отдал другому знакомому который этот баннер всё же удалил. Правда не знаю какой утилитой... Наверно AntiSMS 3.0 rus Final и помог бы, но Касперыч не смог. Всегда проще заразу не допустить, чем потом тратя кучу времени её выкавыривать. Сам я 5 лет не пользуюсь антивирусами и нет проблем. Программа Shadow Defender + полная копия системы сделаная программой Acronis True Image Home = 100% защита от всех компьютерных проблем. Чего и Вам желаю.
P.S.
А "специалисту" по вирусам R@MzEs- антивирусам, я отвечу просто- ГРОШ ЦЕНА антивирусу который пропустил- Avast и который не может найти- Касперский, простой баннер! Оказывется я ещё должен для каждого вируса, свой антивирус- подбирать?! Нормально??? Кому больше нечего делать пусть этой фигнёй- страдают. У меня есть другие более интересные занятия, чем попусту время терять. Я сделаю проще. Нажму кнопку Reset (перезагрузка) и нет проблем.
Как раз вчера друган звонил, поймал баннер требующий отправить 900 рублей на такой-то номер. Выручай мол... Хотя у него на ноуте стоял бесплатный антивирус Avast. Я скачал Kaspersky Rescue Disk, записал на CD и пошол к нему. Целый час сканировал- НИЧЕГО НЕ НАШОЛ! Баннер как был, так и остался. И это называется самый "крутой" антивирус... В этоге я пошол домой, так и не удалив баннер, а свой ноут друг отдал другому знакомому который этот баннер всё же удалил. Правда не знаю какой утилитой... Наверно AntiSMS 3.0 rus Final и помог бы, но Касперыч не смог. Всегда проще заразу не допустить, чем потом тратя кучу времени её выкавыривать. Сам я 5 лет не пользуюсь антивирусами и нет проблем. Программа Shadow Defender + полная копия системы сделаная программой Acronis True Image Home = 100% защита от всех компьютерных проблем. Чего и Вам желаю.
ЗАПОМНИТЕ!!! В Антивинлокере(А именно ТАК называется этот "вирус") НЕТ вирусного кода, его не один антивирусник не обнаружит кроме спец прог. по этому делу. Так что если не разбираетесь лучше не "бормотать" на Касперят. Я пользуюсь ESET nod SS, и ещё, я пользуюсь утилитой Antiwinloker её можно скачать на офф. сайте программы совершенно бесплатно! Ах да, спасибо автору, меня частенько просят комп настроить и с такой "фигнёй" встречался более 20 раз AntiWin помогал, но этот тоже опробую!
Увлекательные истории. А еще нет ничего почитать? Где бывают те люди, которые ловят всякую хрень? Может где-то есть др. инет разве, что. Ну тогда удачи в дальнейшей ловле. Ну если серьезно, то зачем умные люди сварганили Firewall ы (да еще они сейчас почти все с проактивкой!), антивирусы, антишпионы, всякие там сканнеры, менеджеры процессов и пр.... Может проще все это установить, настроить и не всегда жать "ОК", особенно если что-то просится незнакомое. В инете можно найти тесты для проверки и фаеров, и антивирусов, и всего, что только захочешь проверить! Я знаю, что ничего не знаю, но многие не знают и этого. Сократ
Спасибо огромное, иногда помогает. На днях пытался вылечить у соседа ХР3 от MBR-вымогателя, не помог, почему-то, несмотря на "Вылечиваются все известные MBR-блокировщики...". Помог BOOTICE (из третьей лив сборки Core, кстати тоже спасибо). Про COMODO ISP: в течении года поймать MBR-блокировщик как у соседа - не получается ( COMODO + DRAGON не позволяют), может не повезло или не добрался до по-настоящему злачных мест.