AntiWinLocker LiveCD 4.1.4 Lite
эффективная защита от блокировщиков Windows
Версия программы: 4.1.4 Lite
Официальный сайт: AntiWinLockerЯзык интерфейса: Русский
Лечение: не требуется
Системные требования:- Microsoft Windows XP | Vista | 7 | 8 | 8.1
Описание:AntiWinLockerLiveCD - инструмент для борьбы с троянами-вымогателями, называемыми Trojan.Winlock («Винлокеры»). Данная программа предназначена для разблокировки Windows, в случае заражения винлокером, представляющим собой баннер, который блокирует работу системы: запуск диспетчера задач, редактора реестра, а также загрузку Windows в безопасном режиме. После этого злоумышленники вымогают деньги, например, требуя отправки SMS-сообщения на платный номер для разблокировки ОС Windows. Программа AntiWinLockerLiveCD разработана для запуска с CD/DVD или USB-носителя и предоставляет инструменты для восстановления системы после заражения. Lite-версия включает бесплатные инструменты и функции для быстрого восстановления системы Windows после заражения блокировщиком.
Lite Версия - для быстрого восстановления системы.
Для правильной работы в Windows 8 нужна WinPE 4.0
Готовые образы LiveCD414_WPE4 (поддержка Windows 8) и LiveCD414_WPE3 для записи на CD диск.
Особенности AntiWinLocker:
- Без переустановки Windows!
Если порно-банер не даёт загрузится Вашему компьютеру, AntiWinLocker LiveCD / USB поможет его убрать — в автоматическом режиме, без Вашего участия удалит порно-баннер и восстановит нормальную загрузку. В случае, если порнобаннер находится в автозагрузке, есть ручной режим в котором можно отключить элементы автозагрузки.
- Основные функции:
- Защита от изменения важных параметров Операционной системы от модификации вирусами.
- Защита областей автозагрузки от не контролированного добавления неподписанных файлов.
- Защита от замены некоторых системных файлов в WindowsXP - userinit.exe, taskmgr.exe
- Защита от отключения вирусами Диспетчера задач и редактора реестра.
- Защита загрузочного сектора от вирусов типа Trojan.MBR.lock.
- Защита области подмены образа программы на другой.
- Автоматическое восстановление системы
- Восстанавливает правильные значения во всех критических областях оболочки
- Отключает все неподписанные файлы в автозагрузке (включение с помощью Autoruns)
- Удаляет запреты администратора (блокировку Диспетчера задач и редактора реестра)
- Очищает все временные файлы и исполняемые файлы из профиля пользователей
- Удаляет все найденные системные отладчики (HiJack)
- Восстанавливает файл HOSTS к первоначальному состоянию
- Восстанавливает системные файлы, если он не подписаны (Userinit, taskmgr, logonui, ctfmon)
- Перемещает все неподписанные задания (.job) в папку AutorunsDisabled
- Удаляет файлы Autorun.inf на всех найденных дисках
- Восстанавливает загрузочный сектор (только в среде WinPE)
- Дополнительные инструменты
- Командная строка
- Редактор реестра
- Диспетчер задач
- Файловый менеджер
- Дисковая утилита (TestDisk)
- AntiSMS
- Инструкции "Как лечить MBR локер"
Возможности AntiSMS:
- Программа работает с любым количеством винчестеров, систем и пользователей, x86 и x64 от WinXP и выше.
- Удаляются файлы autorun.inf в корне каждого логического диска, если они существуют.
- В профилях пользователей удаляются исполняемые файлы из тех папок, где их быть не должно.
- Полностью очищаются системные и пользовательские временные папки.
- Все нестандартные записи в файле hosts будут закомментированы.
- Автозапуск на всех устройствах кроме дисковода будет отключен.
- Критически важные места реестра (вроде Shell и Userinit) будут восстановлены.
- Все временные ключи автозапуска (вроде RunOnce и RunOnceEx) будут очищены.
- Все отладчики системных процессов в Image File Execution Options будут удалены.
- Все ограничения (Policies) пользователей и системы будут удалены.
- В политике ограниченного использования программ будет выставлен неограниченный уровень.
- Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
- Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
- Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
- Неподписанные назначенные задания переименовываются в *.bak, чтобы можно было восстановить.
- Возможно восстановление параметров сети из рабочей системы после их нарушения троянами.
- Восстанавливаются параметры запуска исполняемых файлов.
- Из автозагрузки реестра и папок автозапуска убираются скрипты, можно восстановить через msconfig.
- В Windows 7 для msconfig также добавляется время отключения элементов автозагрузки и служб.
- Для Windows XP x86 восстанавливаются настройки загрузки в безопасном режиме.
- Для WinXP x86, Vista x86-x64 и Win7-8 x86-x64 восстанавливаются основные системные файлы, если они не подписаны.
- Вылечиваются все известные MBR-блокировщики, резервная копия заражённого сектора сохраняется в папке Backup.
- Реализовано сохранение нестандартного MBR, это позволит быстрее лечить неизвестные трояны.
- Реализована более глубокая чистка системы от вредоносных действий троянов.
- В папках автозапуска также обрабатываются ярлыки, неподписанные можно восстановить через msconfig.
- Правильно распознаются все разделы, независимо от того, как перемешались их буквы в WinPE.
- Загрузочный диск поддерживает exFAT и содержит новейшие драйвера контроллеров.
- Правильно обрабатывается параметр AppInit_DLLs, из него убираются только неподписанные библиотеки.
- Резервные копии файлов и логи работы программы сохраняются в папке %Temp%\AntiSMS.
- Поддерживается база проверенных файлов программы Universal Virus Sniffer.
Изменения в версии:
- Исправлен баг с падением в Windows 8.1 при открытии пользователя.
- Добавлена проверка App Path.
Хеш суммы:
- LiveCD414_WPE3.iso
CRC32: DB47E044
MD5: 4B5F65A7B7E088505EEE0A36B92A29E8
SHA-1: 423FB38310A9158721894F332D99F63B34BCD119
- LiveCD414_WPE4.iso
CRC32: F25F945B
MD5: 4C22ED08B422BF4EE5A1DB82A81F8D0D
SHA-1: 0A4A955D3AAE18DA8A67184A0691979D410A1338
Скриншоты:



Время раздачи: c 8 до 23 московское