ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.05.2017, 19:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
|
|
|
|

19.05.2017, 19:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
|
|
|
|

19.05.2017, 19:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
|
|
|
|

19.05.2017, 19:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 10420
Репутация:
0
|
|
Сообщение от Pomi
Pomi said:
↑
Оно вот как оказывается.
http://www.securitylab.ru/news/486195.php
Выпущен инструмент для удаления WannaCry с Windows XP без уплаты выкупа
Инструмент извлекает ключ для дешифровки из памяти самого компьютера.
Windows XP является одной из уязвимых операционных систем,
пораженных
в прошлую пятницу вымогательским ПО WannaCry. Несмотря на
выход
исправляющих уязвимость обновлений, огромное количество компьютеров стали жертвами вредоноса. К счастью, французский исследователь безопасности Адриан Гине (Adrien Guinet) разработал инструмент, позволяющий удалить WannaCry с системы без уплаты выкупа.
Стоит отметить, инструмент работает только в случае, если после заражения системы компьютер не был перезагружен. Если система была перезапущена, и WannaCry зашифровал файлы, программа Гине будет бесполезна.
Разработанный исследователем инструмент ищет ключ для дешифровки в памяти самого компьютера и способен восстановить простые числа закрытого RSA-ключа, используемого WannaCry при шифровании файлов жертвы. Как пояснил Гине, его инструмент ищет числа в процессе wcry.exe, генерирующем закрытый RSA-ключ.
После зашифровки закрытого ключа его незашифрованная версия удаляется из памяти инфицированного компьютера с помощью функции CryptReleaseContext. Тем не менее, как пояснил исследователь, CryptDestroyKey и CryptReleaseContext стирают только указывающий на ключ маркер, но не числа, благодаря чему закрытый ключ можно извлечь из памяти.
Программа работает только на Windows XP и не тестировалась на других версиях ОС.
Скачать
инструмент можно с репозитория GitHub.
Все тупые сисадмины первом делом перезагружают ПК тем более времени прошло довольно много дело в том что информация в оперативной памяти не может храниться без питания после отключения питания информация в ОЗУ хранится ли 8-10 секунд после чего ее уже не вернуть так что данный способ стар и называется метод холодный перезагрузки возможно это спасет не более 8 процентов компьютеров но остальным конец тем более в организациях принято на ночь отключать свет с его стороны это звучит как подеъебон
|
|
|
|

19.05.2017, 20:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
СКАР,насовал в ссылку вирусов. Замучился выгребать.
|
|
|
|

19.05.2017, 20:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 3062
Репутация:
0
|
|
Сообщение от Payer
Payer said:
↑

Картинка зачетная!!! Но не все от юзеров зависит.Я всегда обновы ставлю еще с времен хрюши. А вот та сборка 7ки на которую вирь залез как раз эту обнову безопасности отказалась ставить.Выше постами писал об этом.
|
|
|
|

19.05.2017, 20:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
Сообщение от Veil
Veil said:
↑
СКАР,насовал в ссылку вирусов. Замучился выгребать.
да ну... ну хз.. живет у меня какой то повершел, опять руки не доходят проверить откуда ноги ростут
|
|
|
|

19.05.2017, 20:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
Я пошутил если кто не понял

|
|
|
|

19.05.2017, 21:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 567539
Репутация:
72
|
|
Сообщение от CKAP
CKAP said:
↑
да ну... ну хз.. живет у меня какой то повершел, опять руки не доходят проверить откуда ноги ростут
Да я о том ,что всякая хрень типа браузеров и других Амиго влезли.Выгреб эту нечисть.
|
|
|
|

19.05.2017, 22:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
Сообщение от Veil
Veil said:
↑
Да я о том ,что всякая хрень типа браузеров и других Амиго влезли.Выгреб эту нечисть.
хм, не должно там такого быть. А если скачал саму утилиту, там при первом запуске, сразу же заходишь и внизу есть линк включить режим эксперта, там по дефолту стоят чек боксы на браузеры и прочею уйню. Оставляешь только то что нужно и порядок. А по поводу амиг, так сам этот пак, там есть опция защиты, он показывает, что амиго это кака, и не хотели бы вы что бы я её удалил. Так что очень странно, что там к тебе что то прицепилось.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|