avhelp
Антивирусная утилита AntiSMS от simplix предназначена для лечения зараженного компьютера. Т.е. она не защищает от заражения, а приходит на помощь, когда зловред уже проник в систему.
UPDATE: Сейчас программа называется SmartFix — назначение тоже, что и у AntiSMS. Новый сайт: https://smartfix.pro
Основное отличие утилиты AntiSMS от антивирусных сканеров в том, что она не имеет базы с определенными вирусами, а отключает автозапуск файлов, которые не имеют цифровую подпись и которые не содержаться в Белых списках программы. Это позволяет утилите отключать зловреды, которые ей не известны. Если утилита отключит нужную программу, то это легко будет исправить с помощью msconfig.
Утилита содержит базу черных цифровых подписей, которые использую адваре (рекламное ПО) и трояны, поэтому наличие у зловреда (вируса) цифровой подписи не поможет ему удержатся в системе. Утилита также восстанавливает некоторые настройки в реестре, которые часто портят зловреды; восстанавливает настройки сети, которые может испортить зловред. И вообще, AntiSMS реализует большой функционал в борьбе с заражениями, который польностью не буду перечислять — это можно посмотреть на официальном форуме.
AntiSMS — Отличное решение против мошенников.
И главный плюс — программа проста в использовании. Настроек нет — принцип «нажал одну кнопку и лечение запущено».
Пользоваться утилитой можно непосредственно в зараженной среде (интеграция в систему) или использовать LiveCD (CDDVD диск или загрузочная флешка). Сначала рассмотрим использование интегрированной утилиты.
:: Интеграция утилиты AntiSMS, лечение компьютера
Рекомендую интегрировать утилиту AntiSMS прямо сейчас. Не стоит ждать момента заражения — вирус может усложнить установку утилиты в систему.
Для интеграции в Windows 7, 8, 10 достаточно скачать только саму утилиту. А в Windows’XP необходимо еще скачать файл AntiSMS.iso (после интеграции утилиты этот файл можно будет удалить).
Выберите «Выполнить интеграцию AntiSMS в средство восстановления системы», нажмите «Старт».
Чтобы утилита автоматически обновлялась можно поступить так:
скачайте утилиту Downloader.exe , запустите ее с параметром /task в командной строке:
Downloader.exe /task
— будет добавлено задание Windows, которое будет обновлять утилиту при загрузке системы.
Для лечения системы выберите AntiSMS -> Устранение неполадок.
Компьютер будет перезагружен и пролечен.
Совет: перед лечением системы утилитой AntiSMS произведите лечение системы бесплатным антивирусным сканером.
:: Восстановление настроек сети
Зловред может испортить настройки сети (прописать зловредные DNS, изменить файл hosts и прочее). AntiSMS и тут поможет. После того, как пролечите систему, произведите восстановление настроек сети. Это можно сделать двумя способами:
1) Запустить утилиту antisms.exe и выбрать соответствующий пункт;
2) Запустить интегрированную утилиту (через Пуск), появится запрос «Выполнить перезагрузку системы и запустить среду восстановления?» ответьте «Нет», в следующем запросе «Выполнить полное восстановление параметров сети?» ответьте «Да».
Удаляем ВИРУСЫ вымогатели ☠ AntiSMS — обзор программ с реаниматора
:: Что делать, если система заблокирована или зловред мешает запустить утилиту AntiSMS
Если вирус заблокировал систему или сопротивляется, то выключите включите компьютер (или перезагрузите) и сразу производите многократные нажатия клавиши F8 (или F5) до появления меню «Дополнительные варианты загрузки».
Выберите «Устранение неполадок компьютера» и нажмите Enter. Будет загружена среда восстановления.
В окне «Параметры восстановления системы» выберите «AntiSMS Tool. «.
Ждите появление окна «Настройка компьютера завершена!», нажмите «Ok» и перезагружайтесь.
Если и так не получилось, то придется создавать загрузочный диск LiveCD AntiSMS (или флешку). Этот диск нужно будет записать на здоровом компьютере и загрузится с него на больном компьютере — загрузится система с диска, нажмите ярлык «AntiSMS» на Рабочем столе. Инструкцию по записи LiveCD AntiSMS можно почитать на официальном сайте. Если возникнут проблемы при создании LiveCD или загрузке с него, то пишите ниже в комментариях — решим.
:: Проверка системы после лечения
После лечения системы утилитой AntiSMS обязательно проверьте систему бесплатным сканером, например, Hitman Pro.
:: Если после лечения пропали нужные программы из автозапуска
Если после лечения пропали нужные программы из автозапуска, то нажмите Пуск -> Выполнить -> msconfig -> нажмите Enter
Или нажмите одновременно [Win]+[R] -> msconfig -> Enter
Откроется окно «Конфигурация системы». Верните галки на нужные отключенные записи во вкладках «Службы» и «Автозагрузка», нажмите «Ок».
Источник: avhelp.livejournal.com
AntiSMS — быстрое и эффективное лечение блокировщиков
Приветствую, друзья!
Все мы наслышаны и троянах-блокировщиках, которые останавливают работу компьютера до получения денежного перевода своим создателям, как правило посредством SMS или оплатой через терминал. Более опытные пользователи никогда их не ловят, а вот их родственники, знакомые и клиенты — часто и регулярно.
Хочу представить вам маленькую программу, которая призвана решить проблему блокировщиков, и более того — делает это в полностью автоматическом режиме. По моему мнению диск или загрузочная флешка с такой программой должна быть абсолютно у каждого человека, ведь у жителей интернета вероятность подхватить баннер-блокировщик есть всегда, а опытные пользователи смогут помочь своим ближним вылечить компьютер всего за пять минут.
Особенно утилита поможет сисадминам и инженерам, занимающимся настройкой клиентских компьютеров. Когда заблокированные компьютеры приносят пачками, быстрое лечение будет экономить вам массу времени и сил. Следуя лёгкой инструкции вы сможете эффективно убрать любой блокировщик, параллельно исправив массу неисправностей в операционной системе.
О программе
Программа называется AntiSMS и в честь выпуска версии 2.1 создан этот топик. На данный момент в ней реализованы все основные идеи, поэтому смело рекомендую её к использованию в боях.
Основные принципы создания утилиты
- Работает только из WinPE. В этом режиме трояны не могут помешать лечению системы.
- Полностью бесплатна для любых целей. Нет никаких ограничений на использование.
- Автоматическая работа. Ею сможет воспользоваться человек, впервые увидевший компьютер.
- Безопасность. Множество проверок гарантируют, что утилита не навредит железному другу.
- Скорость и размер. Она действительно очень маленькая и быстрая!
Загрузить программу
Основная страница программы — antisms.simplix.info
Отдельная программа для использования в своём WinPE
(рекомендуется опытным пользователям)
Скачать: AntiSMS 2.1 (130 КБ)
Зеркала: rghost, mediafire
Готовый загрузочный диск с программой
(рекомендуется неопытным пользователям)
Скачать: Загрузочный диск 2.1 (30 МБ)
Зеркала: rghost, mediafire
Утилита для записи загрузочного диска на флешку
Скачать: AntiSMS USB Installer 1.2 (338 КБ)
Зеркала: rghost, mediafire
Примечание
Если вы будете использовать программу в своём WinPE, скопируйте полезные дополнения для восстановления системных файлов и исключения некоторых проверенных файлов.
Инструкция по использованию
- После запуска AntiSMS и перезагрузки в рабочую систему выполните быструю проверку антивирусом.
- Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи.
- Скачайте образ загрузочного диска и запишите его на диск или флешку.
- Загрузитесь с этого диска и запустите значок AntiSMS на рабочем столе.
- Перезагрузитесь в рабочую систему и выполните быструю проверку антивирусом.
- Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов. Если после перезагрузки снова возникают проблемы, значит антивирус пока не определяет этот троян; в таком случае запустите AntiSMS повторно и не выполняйте этот пункт.
- Если интернет после вируса не работает — запустите AntiSMS в рабочей системе и выполните сброс настроек сети.
Возможности программы
- Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.
- Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
- В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
- Полностью очищаются системные и пользовательские временные папки.
- Все нестандартные записи в файле hosts будут закомментированы.
- Автозапуск на всех устройствах кроме дисковода будет отключен.
- Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
- Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
- Все отладчики системных процессов в Image File Execution Options будут удалены.
- Все ограничения (Policies) пользователей и системы будут удалены.
- В политике ограниченного использования программ будет выставлен неограниченный уровень.
- Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
- Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
- Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
- Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
- Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
- Восстанавливаются параметры запуска исполняемых файлов.
- Из автозагрузки реестра и папок автозапуска убираются скрипты, можно восстановить через msconfig.
- В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
- Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
- Для WinXP x86, Vista x86-x64 и Win7 x86-x64 восстанавливаются основные системные файлы, если они не подписаны.
- Вылечиваются все известные MBR-блокировщики, резервная копия заражённого сектора сохраняется в папке Backup.
- Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
- Реализована более глубокая чистка системы от вредоносных действий троянов.
- В папках автозапуска также обрабатываются ярлыки, неподписанные можно восстановить через msconfig.
- Правильно распознаются все разделы, независимо от того, как перемешались их буквы в WinPE.
- Загрузочный диск поддерживает exFAT и содержит новейшие драйвера контроллеров.
- Правильно обрабатывается параметр AppInit_DLLs, из него убираются только неподписанные библиотеки.
- Резервные копии файлов и логи работы программы сохраняются в папке %Temp%AntiSMS.
- Поддерживается база проверенных файлов программы Universal Virus Sniffer.
Заключение
Программа уже три месяца активно используется множеством пользователей, однако нет предела совершенству и конструктивная критика только приветствуется. Не все пожелания могут быть учтены, так как у меня есть своё видение развития утилиты, да и многое упирается в свободное время. И всё же программа доросла до такого уровня, на котором реализовано множество инновационных идей, и превратилась в комбайн по уничтожению блокировщиков. Конечно, трояны лучше не хватать, но раз уж поймали — пусть его лечение будет быстрым и приятным. Всем удачи!
Текст подготовил автор программы simplix, но его без объяснения причин не пропустили в песочницу. Мне программа нравится, поэтому публикую по своему желанию и всю ответственность беру на себя.
UPD: Добрый SLY_G поделился инвайтом и теперь автор AntiSMS с нами.
Источник: habr.com
AntiSMS
AntiSMS — эффективная программа для быстрого автоматического лечения блокировщиков и троянов. Загрузочный диск AntiSMS предназначен для автоматического лечения компьютера от программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют ОС Windows, требуя от пользователя отправки СМС для разблокировки системы. Позволяет даже неопытным пользователям разблокировать Windows за 5 минут и совершенно бесплатно. При запуске компьютера с загрузочного диска программа AntiSMS автоматически выполняет все необходимые действия для лечения заражённой системы.
Инструкция
- Загрузите компьютер с диска и щёлкните значок AntiSMS на рабочем столе. Вирус уже вылечен;
- Извлеките диск или флешку из компьютера, перезагрузитесь в свою рабочую систему и выполните быструю проверку системы антивирусом;
- Нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК. Этим вы включите всю автозагрузку обратно, но уже без троянов;
- Если интернет после вируса не работает — запустите AntiSMS в рабочей системе и выполните сброс настроек сети.
Источник: freesoft.ru
AntiSMS
6 июля, 2013 0
AntiSMS – эффективная антивирусная программа для быстрого лечения блокировщиков и троянов в автоматическом режиме.
Загрузочный диск AntiSMS предназначен для автоматического лечения компьютера от программ-вымогателей, блокировщиков и троянов Trojan.Winlock, которые блокируют операционную систему Microsoft Windows, требуя от пользователя отправки СМС для разблокировки системы.
Позволяет даже неопытным пользователям разблокировать Microsoft Windows за 5 минут и совершенно бесплатно. При запуске компьютера с загрузочного диска программа AntiSMS автоматически выполняет все необходимые действия для лечения заражённой системы.
Возможности AntiSMS
- Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от Microsoft Windows XP и выше.
- Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
- В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
- Полностью очищаются системные и пользовательские временные папки.
- Все нестандартные записи в файле hosts будут закомментированы.
- Автозапуск на всех устройствах кроме дисковода будет отключен.
- Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
- Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
- Все отладчики системных процессов в Image File Execution Options будут удалены.
- Все ограничения (Policies) пользователей и системы будут удалены.
- В политике ограниченного использования программ будет выставлен неограниченный уровень.
- Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
- Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
- Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
- Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
- Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
- Восстанавливаются параметры запуска исполняемых файлов.
- Из автозагрузки реестра и папок автозапуска убираются скрипты, можно восстановить через msconfig.
- В Microsoft Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
- Для Microsoft Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
- Для Microsoft Windows XP x86, Microsoft Windows Vista x86-x64 и Microsoft Windows 7-8 x86-x64 восстанавливаются основные системные файлы, если они не подписаны.
- Вылечиваются все известные MBR-блокировщики, резервная копия заражённого сектора сохраняется в папке Backup.
- Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
- Реализована более глубокая чистка системы от вредоносных действий троянов.
- В папках автозапуска также обрабатываются ярлыки, неподписанные можно восстановить через msconfig.
- Правильно распознаются все разделы, независимо от того, как перемешались их буквы в WinPE.
- Загрузочный диск поддерживает exFAT и содержит новейшие драйвера контроллеров.
- Правильно обрабатывается параметр AppInit_DLLs, из него убираются только неподписанные библиотеки.
- Резервные копии файлов и логи работы программы сохраняются в папке %Temp%AntiSMS.
- Поддерживается база проверенных файлов программы Universal Virus Sniffer.
Как вылечить компьютер с помощью AntiSMS
- Скачайте ISO-образ загрузочного диска AntiSMS.iso.
- Запишите образ на CD/DVD диск с помощью программы для записи дисков (например, Nero Kwik Burn).
Также вы можете использовать загрузочный USB-носитель, записав образ на флешку с помощью утилиты AntiSMS USB Installer.
- Загрузите компьютер с использованием записанного диска и запустите программу AntiSMS, кликнув по её значку на рабочем столе.
- Перезагрузитесь в рабочую систему Microsoft Windows и выполните проверку антивирусным сканером.
- Для включения нормальной автозагрузки после лечения нажмите Пуск -> Выполнить -> msconfig -> Обычный запуск -> ОК.
Если после перезагрузки системы проблемы не исчезли, значит антивирусный сканер при проверке пока не определяет заражение. В таком случае повторите процесс лечения с помощью AntiSMS Загрузочный диск, не выполняя данный пункт.
- Если Интернет после заражения не работает – запустите отдельную программу AntiSMS.exe в рабочей системе и выполните сброс настроек сети.
Ссылки
Источник: wikiprograms.org