HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 19.05.2017, 19:33
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

Цитата:
Сообщение от zer0_igL  
zer0_igL said:

ссылочку моно ?
https://drp.su/ru/foradmin

в правом верхнем углу
 
Ответить с цитированием

  #62  
Старый 19.05.2017, 19:41
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

 
Ответить с цитированием

  #63  
Старый 19.05.2017, 19:46
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

 
Ответить с цитированием

  #64  
Старый 19.05.2017, 19:56
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pomi  
Pomi said:

Оно вот как оказывается.
http://www.securitylab.ru/news/486195.php
Выпущен инструмент для удаления WannaCry с Windows XP без уплаты выкупа
Инструмент извлекает ключ для дешифровки из памяти самого компьютера.
Windows XP является одной из уязвимых операционных систем,
пораженных
в прошлую пятницу вымогательским ПО WannaCry. Несмотря на
выход
исправляющих уязвимость обновлений, огромное количество компьютеров стали жертвами вредоноса. К счастью, французский исследователь безопасности Адриан Гине (Adrien Guinet) разработал инструмент, позволяющий удалить WannaCry с системы без уплаты выкупа.
Стоит отметить, инструмент работает только в случае, если после заражения системы компьютер не был перезагружен. Если система была перезапущена, и WannaCry зашифровал файлы, программа Гине будет бесполезна.
Разработанный исследователем инструмент ищет ключ для дешифровки в памяти самого компьютера и способен восстановить простые числа закрытого RSA-ключа, используемого WannaCry при шифровании файлов жертвы. Как пояснил Гине, его инструмент ищет числа в процессе wcry.exe, генерирующем закрытый RSA-ключ.
После зашифровки закрытого ключа его незашифрованная версия удаляется из памяти инфицированного компьютера с помощью функции CryptReleaseContext. Тем не менее, как пояснил исследователь, CryptDestroyKey и CryptReleaseContext стирают только указывающий на ключ маркер, но не числа, благодаря чему закрытый ключ можно извлечь из памяти.
Программа работает только на Windows XP и не тестировалась на других версиях ОС.
Скачать
инструмент можно с репозитория GitHub.
Все тупые сисадмины первом делом перезагружают ПК тем более времени прошло довольно много дело в том что информация в оперативной памяти не может храниться без питания после отключения питания информация в ОЗУ хранится ли 8-10 секунд после чего ее уже не вернуть так что данный способ стар и называется метод холодный перезагрузки возможно это спасет не более 8 процентов компьютеров но остальным конец тем более в организациях принято на ночь отключать свет с его стороны это звучит как подеъебон
 
Ответить с цитированием

  #65  
Старый 19.05.2017, 20:02
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от CKAP  
CKAP said:

https://drp.su/ru/foradmin
в правом верхнем углу
СКАР,насовал в ссылку вирусов. Замучился выгребать.
 
Ответить с цитированием

  #66  
Старый 19.05.2017, 20:03
Stas55
Guest
Сообщений: n/a
Провел на форуме:
3062

Репутация: 0
По умолчанию

Цитата:
Сообщение от Payer  
Payer said:


Картинка зачетная!!! Но не все от юзеров зависит.Я всегда обновы ставлю еще с времен хрюши. А вот та сборка 7ки на которую вирь залез как раз эту обнову безопасности отказалась ставить.Выше постами писал об этом.
 
Ответить с цитированием

  #67  
Старый 19.05.2017, 20:27
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

СКАР,насовал в ссылку вирусов. Замучился выгребать.
да ну... ну хз.. живет у меня какой то повершел, опять руки не доходят проверить откуда ноги ростут
 
Ответить с цитированием

  #68  
Старый 19.05.2017, 20:40
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

Я пошутил если кто не понял

 
Ответить с цитированием

  #69  
Старый 19.05.2017, 21:22
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от CKAP  
CKAP said:

да ну... ну хз.. живет у меня какой то повершел, опять руки не доходят проверить откуда ноги ростут
Да я о том ,что всякая хрень типа браузеров и других Амиго влезли.Выгреб эту нечисть.
 
Ответить с цитированием

  #70  
Старый 19.05.2017, 22:36
CKAP
Guest
Сообщений: n/a
Провел на форуме:
210968

Репутация: 8
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

Да я о том ,что всякая хрень типа браузеров и других Амиго влезли.Выгреб эту нечисть.
хм, не должно там такого быть. А если скачал саму утилиту, там при первом запуске, сразу же заходишь и внизу есть линк включить режим эксперта, там по дефолту стоят чек боксы на браузеры и прочею уйню. Оставляешь только то что нужно и порядок. А по поводу амиг, так сам этот пак, там есть опция защиты, он показывает, что амиго это кака, и не хотели бы вы что бы я её удалил. Так что очень странно, что там к тебе что то прицепилось.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ