|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Anti-WINLOCK - зашита от sms вымогателей |
|
Утилиты - Anti-WINLOCK - зашита от sms вымогателей
|
Новый участник Сообщения: 9 |
Anti-WINLOCK ![]() Anti-WINLOCK for WinXP - основное назначение программы - это защита компьютера от заражения так называемыми троянскими программами (вирусами) Winlock. Особенности программы - защита от trojan.winlock, защита режима безопасной загрузки (автоматическое восстановление режима безопасной загрузки ), разблокировка реестра, антивирусных сайтов и диспетчера задач Сайт поддержки Текущая версия программы: * 1.0.3.7 Системные требования: * Windows XP *Особая благодарность Drongo за помощь ![]() Загрузка: с офсайта Anti-WINLOCK-XP.rar с сайта oszone.net Как работать с утилитой 1. на чистом компе установлена эта утилита 2. появилось окно вируса 3 Нажимаем кнопку "повер" на системнике ... компьютер выключиться 4. включаем компьютер в нормальном режиме 4.1 окно исчезло - все хорошо... обновляем свой антивирь и т.д. ... 4.2 окно не исчезло - нажимаем опять "повер" - и грузимся в безопаснике - далее стандартные действия по чистке автозагрузки в реестре - только если он заблокирован нужно будет запустить графическую оболочку утилиты для разблокировки т/о участия пользователя требуется только в 2-х случаях - для 4.2 и удаления последствий 4.1 Использование графической оболочки (окна) нужно только при устранении блокировки реестра, сайтов антивирусов, диспетчера задач в остальных случаях ни чего запускать не нужно |
|
Отправлено: 17:59, 02-09-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать sexi_65, Если сможете обязательно добавьте два пункта:
1. Восстановить значение ключа Userinit 2. Восстановить значение ключа Shell Винлокеры любят туда прописываться. |
------- Отправлено: 18:28, 02-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать эти ключи автоматически восстанавливаются, как в принципе и режим безопасной загрузки (добавил на всякий случай)
разблокировку реестра и диспетчера задач - на автомат не ставил - на случай блокировки реальным администратором (а то думаю он спасибо не скажет) |
Отправлено: 20:18, 02-09-2010 | #3 |
Ветеран Сообщения: 532
|
Профиль | Отправить PM | Цитировать sexi_65,
дело то наверно хорошее, возникает один вопрос и его зададут многие... локеры 1-загораживают весь рабочий стол 2-не на всём столе, но не дают вывести другое приложение на передний план 3-локеры изначально блокируют безопасник чем поможет ваша утиль в этом случае? как её запускать то? (нажать кнопку "выполнить") |
------- Отправлено: 08:51, 03-09-2010 | #4 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать ispolin, согласен, логичный вопрос.
Тут, ИМХО, потребуется ставить своему окну атрибут AlwaysOnTop, автоматически снимая его с любых окон в системе и не позволяя им снова его на себя поставить. Опять же, для вредителей, закрывающих другие окна, нужен режим а-ля мониторинг в AVZ, при котором окно программы можно закрыть только встроенной функцией. Где-то так. |
|
------- Отправлено: 13:17, 03-09-2010 | #5 |
Ветеран Сообщения: 532
|
Профиль | Отправить PM | Цитировать ShaddyR,
я не слишком силён в програмировании, но у локеров стоит видимо стоит атрибут "поверх всех", для данной утили нужен атрибут "совсем поверх всех" ![]() и далее, что толку разблокировать реестр, д. задач, безопасник.... тельце то гадёныша сидит и управляет\просматривает нужными параметрами в реестре есть у меня колекция прошлых локеров, могу дать автору тузлы для проверки работоспособности своей программы |
------- Отправлено: 14:03, 03-09-2010 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать ispolin,
после перезагрузки 2 пути а) если окно с вирусом не появилось - утилита сработала б) окно появилось с вирусом не появилось - соответственно вирь прописан в автозагрузки и что бы защитить себя он блокирует безопасник - утилита разблокирует его ... без вмешательства пользователя таким образом в реале это выглядит так: 1. на чистом компе установлена эта утилита 2. появилось окно вируса 3 Нажимаем кнопку "повер" на системнике ... 4. включаем компьютер в норальном режиме 4.1 окно исчезло - все хорошо... обновляем свой антивирь и т.д. 4.2 окно не исчезло - нажимаем опять "повер" - и грузимся в безопаснике - далее стандартные действия по чистке автозагрузки в реестре - только если он заблокирован нужно будет запустить графическую оболочку утилиты для разблокировки т/о участия пользователя требуется только в 2-х случаях - для 4.2 и удаления последствий 4.1 отвечу на ваши пункты 1. если вирь не загрузился - кто будет загораживать 2. аналогично 3. утилита сама восстанавливает (её не нужно запускать) чем поможет ваша утиль в этом случае? как её запускать то? (нажать кнопку "выполнить") - ответил выше - по факту - просто установить ... далее участие пользователя нужно в пунктах 4.1 и 4.2 ShaddyR, AlwaysOnTop - стоит ... правда смысла в ней особого нет ... так как ... пользователь запустит графический интерфейс уже когда вирус не активен - только для устранения последствий ispolin, 1. поверх всех - ответ тот же что и для ShaddyR 2. отправь плиз в личку локеры (в запароленном архиве) |
Отправлено: 16:46, 03-09-2010 | #7 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать sexi_65, ага. То бишь программа постоянно запущена? Еще один монитор активности? Сие не есть гуд, я думал о варианте а-ля CureIt от Dr.WEB - запустил и изгнал.
Или я где чего проглядел? Каким образом программа восстанавливает список автозагрузки? Запоминается при нормальном шатдауне и восстанавливается при старте? Можно приоткрыть завесу тайны над алгоритмом спасения от зловредов? |
------- Отправлено: 17:51, 03-09-2010 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать ShaddyR,
это не монитор ... и не аналог CureIt'a ... только маленькая часть запущена... активных действий нет до определенных условий это программа восстанавливает записи винлогена и безопасник (на случай если вирь прописан в автозагрузке, а не винлогоне) т/о образом она помогает загрузиться в ОС ... а там дело техники ... если вирь был прописан винлогене то он полностью не активен... если в автозагрузке то придется ручками удалить запись или восстановление системы использовать... Цитата:
- не понял вопроса - если про те которые у вас - то ничего ... ибо смысла нет так делать ... если прописан там зверь то она и его бы восстанавливала ... - в принципе уже и открыл |
|
Отправлено: 18:16, 03-09-2010 | #9 |
Ветеран Сообщения: 532
|
Профиль | Отправить PM | Цитировать sexi_65,
материал в пм присоединяюсь к Цитата ShaddyR:
если я сам после установки вашей тузлы что то добавил в автозагрузку..похерит? или каким то неведомым способом поймёт что это НЕ вирус... хатим подробностей ![]() пока писал вы уже ответили, но главное, даже при условии автоправки винлогон и шела тело то осталось и кто поручиться, что он в очередной раз после перезагрузки не стартанёт? и при условии, что локер свежий и АВ его ещё незнает как искать то? может сделать что то типа лога, утиль восстановила реестр и записала в логе что было и где поправлено таким образом, мы хоть тельце можем отправить вендорам для исследования |
|
------- Отправлено: 18:19, 03-09-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
[решено] Anti-WINLOCK 1.0.2.6 | sexi_65 | Лечение систем от вредоносных программ | 2 | 02-09-2010 18:01 | |
WinLock (SMS-вымогатель) | Budeniy | Лечение систем от вредоносных программ | 17 | 27-02-2010 15:09 | |
Вопрос - Какие OS Windows подвержены атакам SMS-вымогателей? | Artem911 | Защита компьютерных систем | 5 | 27-01-2010 17:35 | |
зашита от сниффера | rovdy | Сетевые технологии | 1 | 01-12-2005 13:58 |
|