Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AntiWinLocker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Открыть новую тему     Написать ответ в эту тему

opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обсуждение в Варезнике

 
AntiWinLocker - это защита от блокировщиков Windows, от блокировки порнографическими баннерами, которые требуют перечислить деньги на счёт или послать sms. Автоматическое восстановление работы операционной системы без переустановки Windows. Диск восстановления AntiWinLockerLiveCD для лечения уже заблокированной ОС Windows. Простое и эффективное решение. Защитите свой компьютер - установите AntiWinLocker. В пробном режиме 30 дней - полностью функционален. Скачайте и запишите диск AntiWinLockerLiveCD, и Вы сможете помочь не только себе избавиться от заразы, но и своим близким и друзьям.

Последняя версия программы AntiWinLocker 3.0.3 (02.11.2014)
Образ AntiWinLockerLiveCD 3.3 | Образ AntiWinLockerLiveCD WinPE 4.0 (поддержка Windows 8) 4.1.4 | Образ AntiWinLockerLiveCD WinPE 3.0 4.1.4

Альтернативные программы: AntiSMS - Абсолютно бесплатная утилита. Имеет свой загрузочный диск (Автор - simplix)

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:13 11-07-2011 | Исправлено: SAT31, 12:12 10-08-2015
Computer Maniac



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
antiwinlocker, ты же сам знаешь, что firewall2006 отдал свой ключ на растерзание.
Свой я тоже сбагрил (но в личку только одному) - за особой ненадобностью. Я и без проги могу легко лазить по любым сайтам порно-содержания, загружать лабудень - и никогда не ловил баннеры. Да суть не в этом. (про пробный период отпишусь в личку позже)
А эти файлы есть в системе.
 
Добавлено:
antiwinlocker, хотел добавить. Если есть желание, может спишешься с владельцем блога. Возможно он поделится коллекцией баннеров, так сказать для тестирования и улучшения программы
 
 


----------
...вечно молодой, вечно пьяный...
А ты зарегистрировал свой НИК?

Всего записей: 811 | Зарегистр. 05-04-2003 | Отправлено: 11:19 14-01-2012
kromvel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
.


----------
Почти как домаYouTub

Всего записей: 2919 | Зарегистр. 02-09-2009 | Отправлено: 12:53 14-01-2012 | Исправлено: kromvel, 22:21 15-01-2012
Glebtor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker
W2k3, чистая, не сборка, полет нормальный.

Всего записей: 2951 | Зарегистр. 16-06-2003 | Отправлено: 14:31 14-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Computer Maniac
Да у меня есть коллекция...Просто в том что ты прислал изменен текст...я было подумал что кто-то специально сделал и исходники есть... Ну ничего буду копать MBR...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 17:16 14-01-2012
firewall2006



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker
Цитата:
Что у тебя за система такая? Это сборка какая то - zver, looner -???
Сторонними сборками не пользуюсь. Свою WinXP Sp3 перебирал сам с помощью nLite. Были переименованы все системные папки (Program Files в bin, Documents & Settings в usr, Windows в sys), отключены ненужные мне службы, удалены ненужные компоненты системы.

Цитата:
Это в виртуалке?
Нет, система реальная.

Цитата:
В таком случае не должен грузиться интерфейс программы, значек в трее не должен появляться...
Программа вместе со своим интерфейсом загружается без проблем, значок в трее есть.

Цитата:
Какое нибудь шифровние, пароли, еще что - то есть в этой системе?
Ничего подобного.

Цитата:
Такие файл в системе есть - Wtsapi32.dll, advapi32.dll?
Есть.
 
Добавлено:
Подозреваю, что Ваша программа получает данные о текущем пользователе через службу "Службы терминалов", однако данная служба у меня отключена за ненадобностью.

----------
Кто понял жизнь, тот не спешит.
Желание - это тысячи возможностей, а нежелание - это тысячи причин.

Всего записей: 3035 | Зарегистр. 01-09-2006 | Отправлено: 01:18 15-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
firewall2006
Включи службу на время - развей сомненья...
Если так - буду предупреждать чтобы службу включили...или стартовать самостоятельно...
 
...проверил - так и есть...нужна служба терминалов иначе не удается получить текущего юзера...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 09:05 15-01-2012 | Исправлено: antiwinlocker, 09:44 15-01-2012
Computer Maniac



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
antiwinlocker, эта служба не всем нужна, поэтому ее и отключают
Можно сделать так, чтобы программа включала службу для получения пользователя, а после отключала.
Еще нюанс. Журнал событий. Если там содержится мало событий то он их быстро выводит в список. У меня было как-то дошло до более 1000 событий. Я долго ждал пока он выведет весь список. Ужас. Добавь функцию очистки журнала. И думаю нужно изменить метод вывода списка - уж очень долго обрабатывается.

----------
...вечно молодой, вечно пьяный...
А ты зарегистрировал свой НИК?

Всего записей: 811 | Зарегистр. 05-04-2003 | Отправлено: 11:59 15-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Computer Maniac
Сделаю предупреждение о том что служба отключена...а юзер пусть думает включить или нет...
Список - сделаю удаление...метод - посмотрю что можно сделать...не у всех 1000 событий...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 13:31 15-01-2012
Computer Maniac



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
antiwinlocker, а не проще чтобы программа все-таки сама включала службу, получала нужные сведения и потом отключала службу. Так как несмышленые пользователи не поймут, что за служба, где ее включать... Нужно иметь ввиду, что не все опытные, как многие на этом форуме.
А список в журнале может вырасти. Если пользователь туда не будет долго заглядывать - то он наверняка вырастет. Можно сделать вариантом так как в службах событий - старые  события удаляются по истечении 7 дней. Ну что-то наподобие. Варианты думаю есть, только выбрать более полезный.
 
Добавлено:
Какие новшества в версии 2.3 по сравнению с 2.3 бета? В чейнжлоге не указано.
Вижу изменения в ServiceAntiWinLocker и awl_autorun. Ты забыл аспром накрыть их

----------
...вечно молодой, вечно пьяный...
А ты зарегистрировал свой НИК?

Всего записей: 811 | Зарегистр. 05-04-2003 | Отправлено: 14:04 15-01-2012
firewall2006



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker
Цитата:
нужна служба терминалов иначе не удается получить текущего юзера
Есть и другие способы получения имени текущего пользователя и тот, который избрали Вы, имеет свои недостатки. Первый Вы уже увидели на примере системы с отключенной службой. Второй - локер может быть запущен под другой учётной записью и таким образом Ваша программа опять же таки его не увидит, а вирус будет продолжать заражать систему. Гораздо эффективней было бы получать список всех пользователей и проверять автораны, прописанные для каждого из них.

Цитата:
Сделаю предупреждение о том что служба отключена...а юзер пусть думает включить или нет...
Каждая запущенная служба, в которой нет необходимости, является дополнительной дырой в системе.

----------
Кто понял жизнь, тот не спешит.
Желание - это тысячи возможностей, а нежелание - это тысячи причин.

Всего записей: 3035 | Зарегистр. 01-09-2006 | Отправлено: 14:31 15-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
firewall2006
Если есть другой способ получить юзера - скажи какой...
Сложность получить из службы юзера который владеет рабочим столом...
 
По умолчанию эта служба работает у всех ее даже тормознуть можно только выключив службу совсем...
Если юзер такой продвинутый что отключил терминальную службу, то если нужно включит...я пока другой способ не знаю...включать не буду, решение за юзером - выдам мессагу, а он пусть сам принимает решение....  
 
Computer Maniac
Изменение - поправил ошибку в менеджере автозагрузки...и все вроде...
Забыл...ну да ладно, все равно не спасает...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 21:46 15-01-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker, ваша программа в режиме "максимальная защита" будет мешать устанавливать драйвера, программы, игры (то есть программа не выдаст табличку с ошибкой, что ей в чем-то отказали)? Вообще все программы, которые потребуют права администратора.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 23:56 15-01-2012 | Исправлено: Anmawe, 01:25 16-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anmawe
Будет мешать записать что нибудь не подписанное в автозагрузку...
...драйвера не запретит, программы если подписаны - не запретит...
Если нужно что-то левое поместить в автозагрузку = поместите в список доверия....
...не понятно это был вопрос или утверждение..?

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 00:53 16-01-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не понятно это был вопрос или утверждение..?
Это был вопрос.
А если программа не подписана (имеется ввиду цифровая подпись?), сам решаешь, добавлять в автозагрузку или нет? Здесь антивинлокер только сообщит о действиях программы, а пользователь сам примет решение?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 01:39 16-01-2012 | Исправлено: Anmawe, 01:41 16-01-2012
firewall2006



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker
Цитата:
программы если подписаны - не запретит...
Получается, что если вирус будет подписан цифровой подписью, то программа будет бессильна? Пример смотрите в ЛС.  
Цитата:
Если есть другой способ получить юзера - скажи какой...
Самый простой - взять значение переменной USERNAME после выполнения в командной строке команды SET.
Но лучше было бы получать список всех пользователей системы и проверять все автораны.
Пример получения списка пользователей есть здесь.
Кроме того, можете посмотреть описание некоторых функций на MSDN (раз, два, три).
 
Anmawe
Цитата:
антивинлокер только сообщит о действиях программы, а пользователь сам примет решение?
Нет. AntiWinLocker сам уберёт её из автозагрузки.
Цитата:
Если нужно что-то левое поместить в автозагрузку = поместите в список доверия...


----------
Кто понял жизнь, тот не спешит.
Желание - это тысячи возможностей, а нежелание - это тысячи причин.

Всего записей: 3035 | Зарегистр. 01-09-2006 | Отправлено: 02:53 16-01-2012 | Исправлено: firewall2006, 04:39 16-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
firewall2006
Подпись не главное - главное правильная подпись...должна пройти проверку...
ТО что ты прислал не пропускает...
 
А про получение юзера - не все так просто...нужно получать интерактивного юзера из окружения службы...а это сложнее...так как служба сама юзер и для нее не существует пользователя и его окружения...и простые методы тут не рулят...так что пока оставлю так как есть...именно это решение - запуск службы и из нее способ обойти UAC и всякие другие заморочки винды...
Ну для пробы напиши простую службу и попробуй имя текущего юзера получить...а не localSevice...обрати внимание что в автозагрузке нигде нет AntiWinLocker - только служба...она и принимает все решения...а интерфейс для юзера запускается без прав...и нету окна UAC...ну вообщем такая кухня... другого не придумал...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 16:29 16-01-2012 | Исправлено: antiwinlocker, 16:42 16-01-2012
firewall2006



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker
Цитата:
главное правильная подпись...должна пройти проверку...
Хотите сказать, что подпись проверяется через интернет?

Цитата:
Ну для пробы напиши простую службу
Я совсем не программист.

Цитата:
обрати внимание что в автозагрузке нигде нет AntiWinLocker - только служба
Понятие автозагрузки для Вас слишком размыто. Запустите программу Autoruns от Руссиновича, чтобы увидеть, что попадает в автозагрузку.

----------
Кто понял жизнь, тот не спешит.
Желание - это тысячи возможностей, а нежелание - это тысячи причин.

Всего записей: 3035 | Зарегистр. 01-09-2006 | Отправлено: 19:08 16-01-2012 | Исправлено: firewall2006, 19:09 16-01-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
antiwinlocker, если программы подписаны - то вероятность того, что в них винлок - почти нулевая. А если они не подписаны - то они они скорее всего не будут работать, так как им запретили в автозагрузку прописаться, изменить/создать системные файлы и т.д. Ваша программа насколько хорошо обнаруживает винлоки? И как часто она подозревает программы, в которых нет винлока, в том, что там винлок?
Если подписи нет - программа в подозрение попадает? Можно пользоваться только программами, имеющими цифровую подпись. Но тогда от чего защищаться?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 19:25 16-01-2012 | Исправлено: Anmawe, 19:27 16-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
firewall2006
Я про автозагрузку много что знаю...это не важно...и руссинович знаком...
 
Anmawe
Тестируй сам программу и делай выводы...
Все что попадает в автозагрузку - чему не доверяет система - априори баннеры...чтобы убедить программу что это не так - добавь в список доверия...
Для определения что это винлок - нет алгоритма - из-за этого антивири и пропускают их...поверь - любая прога может быть винлоком...
Не нравится такой подход в настройках выключи слежение за автозагрузкой...
и не всем нужна защита от локеров...
 
Вообщем ниочем разговор...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 23:29 16-01-2012
antiwinlocker



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL КТО ПРОТЕСТИТ?
 
Нужны добровольцы для проверки защиты от MBR локера...
Записывайтесь - в личку скину ссылки на файлы.
У кого есть тела рабочих MBR локеров - откликнитесь...очень нужно...
 
Бета... не дала безнаказанно прописаться в MBR...
 
Computer Maniac
Спасибо за присланный локер...

Всего записей: 107 | Зарегистр. 17-10-2011 | Отправлено: 12:37 18-01-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Компьютерный форум Ru.Board » Компьютеры » Программы » AntiWinLocker


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru