Поиск

.

2 апр. 2013 г.

AntiSMS 3.5 - лечение блокировщиков и троянов

"Довольно часто попадаются компьютеры, заблокированные SMS-троянами. И в подавляющем большинстве случаев лечение тривиальное, поэтому я его автоматизировал.
Но это не значит, что лечение лёгкое, поэтому утилита потенциально может содержать ошибки - имейте это в виду. Программа тестовая, но уже готова к работе и успешно справляется со своей задачей. В будущем методы обнаружения и лечения троянов будут совершенствоваться. Если вы работаете в сервисном центре или настраиваете компьютеры клиентам - утилита будет сильно экономить время. В том случае, если она не сработает, присылайте реестр и файлы троянов - буду совершенствовать алгоритм программы по этим отчётам". Автор - simplix


В последней версии программы:
 
Обновлена база хэшей.
Добавлено определение NTFS-потоков.
Обновлена утилита для записи на флешку.
Улучшена обработка назначенных заданий.
Пополнена база известных загрузочных секторов.

http://antisms.simplix.info/AntiSMS.png

Отдельная программа для использования в своём WinPE
(рекомендуется опытным пользователям)
Скачать: AntiSMS 3.5 (150 КБ)

http://antisms.simplix.info/ISO.png

Готовый загрузочный диск с программой
(рекомендуется неопытным пользователям)
Скачать: Загрузочный диск 3.5 (50 МБ)

http://antisms.simplix.info/AntiSMSusb.png

Утилита для записи загрузочного диска на флешку
Скачать: AntiSMS USB Installer (856 КБ)

Если вы опытный пользователь:
1) После запуска AntiSMS и перезагрузки в рабочую систему выполните быструю проверку антивирусом.

2) Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи.
Если вы неопытный пользователь:
1) Скачайте образ загрузочного диска и запишите его на диск или флешку.

2) Загрузитесь с этого диска и запустите значок AntiSMS на рабочем столе.

3) Перезагрузитесь в рабочую систему и выполните быструю проверку антивирусом.

4) Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов. Если после перезагрузки снова возникают проблемы, значит антивирус пока не определяет этот троян; в таком случае запустите AntiSMS повторно и не выполняйте этот пункт.

5) Если интернет после вируса не работает - запустите AntiSMS в рабочей системе и выполните сброс настроек сети.
Возможности программы:
• Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.

• Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.

• В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.

• Полностью очищаются системные и пользовательские временные папки.

• Все нестандартные записи в файле hosts будут закомментированы.

• Автозапуск на всех устройствах кроме дисковода будет отключен.

• Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.

• Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.

• Все отладчики системных процессов в Image File Execution Options будут удалены.

• Все ограничения (Policies) пользователей и системы будут удалены.

• В политике ограниченного использования программ будет выставлен неограниченный уровень.

• Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.

• Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.

• Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.

• Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.

• Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.

• Восстанавливаются параметры запуска исполняемых файлов.

• Из автозагрузки реестра убираются vbs-скрипты, можно восстановить через msconfig.

• В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.

• Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.

• Для Windows XP x86 и Windows 7 x86-x64 восстанавливаются основные системные файлы, если они не подписаны. Эти файлы есть на загрузочном диске, однако если AntiSMS будет использоваться в другом WinPE и диск с WinXP будет вставлен, то файлы будут взяты оттуда (только для Windows XP).

• Вылечиваются все известные MBR-блокировщики. Резервная копия заражённого сектора сохраняется в корне раздела с системой и во временной папке под именами MbrLockX.bak, где X - номер вылеченного винчестера.

• Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.

• Реализована более глубокая чистка системы от вредоносных действий троянов.
 Страница разработчика: antisms.simplix.info