ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.05.2017, 23:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 7271
Репутация:
0
|
|
А вирус Шифрует только ярлыки к файлам? Если да, то можно решить проблему с шифрование,есть заблочить вирус, а потом снести винду. Ведь,если вирус использует Rsa 5, то шифровать он должен очень долго и при этом затрачивая колоссальные ресурсы.
|
|
|
|

22.05.2017, 10:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 10420
Репутация:
0
|
|
Сообщение от DarkDrago
DarkDrago said:
↑
А вирус Шифрует только ярлыки к файлам? Если да, то можно решить проблему с шифрование,есть заблочить вирус, а потом снести винду. Ведь,если вирус использует Rsa 5, то шифровать он должен очень долго и при этом затрачивая колоссальные ресурсы.
Большая часть кода OpenSSL написана на ассемблере и Си и написана далеко не лохами я проводил эксперименты диск размером 1 терабайт забитый на 70 процентов шифруется за 30-45 минут нагрузка на двухядерный проц 20-30 процентов короче заметить его за 30 минут очень сложно не забывайте ассемблер он очень быстрый
|
|
|
|

22.05.2017, 10:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 12820
Репутация:
3
|
|
Сообщение от Semwize
Semwize said:
↑
я просил несколько другой линк, не надо передергивать, а именно - как ребята K... Или это они Вам, предварительно отбив почки, рассказали в приватной беседе?
Кроме буквы "К" есть ещё много букв в нашем алфавите, так что "не К единым" полнится этот мир(((
|
|
|
|

26.05.2017, 18:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 13590
Репутация:
0
|
|
Всем всех благ.
В руки попался шифровальщик? (*.doc - раньше так не распространялся почти) - практически (401-ая? копия) нулевого дня(с утра не определялся, сейчас). Могу выложить, если надо кому поковырять - в личку.
(Может и не тот самый?)
|
|
|
|

26.05.2017, 18:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 13590
Репутация:
0
|
|
Antiy-AVL Trojan[Exploit]/RTF.CVE-2017-0199 20170526
AVware LooksLike.RTF.Malware.a (v) 20170526
Kaspersky HEUR:Trojan.Win32.Generic 20170526
Symantec ML.Attribute.HighConfidence 20170526
TrendMicro HEUR_RTFMALFORM 20170526
VIPRE LooksLike.RTF.Malware.a (v) 20170526
ZoneAlarm by Check Point HEUR:Trojan.Win32.Generic 20170526
18:40 мск больше никем не определяется
|
|
|
|

27.05.2017, 00:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 10420
Репутация:
0
|
|
Сообщение от Pomi
Pomi said:
↑
Antiy-AVL Trojan[Exploit]/RTF.CVE-2017-0199 20170526
AVware LooksLike.RTF.Malware.a (v) 20170526
Kaspersky HEUR:Trojan.Win32.Generic 20170526
Symantec ML.Attribute.HighConfidence 20170526
TrendMicro HEUR_RTFMALFORM 20170526
VIPRE LooksLike.RTF.Malware.a (v) 20170526
ZoneAlarm by Check Point HEUR:Trojan.Win32.Generic 20170526
Pomi Выложете сравним дизассемблером c OpenSSL часть кода должна совпадать
|
|
|
|

27.05.2017, 06:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 13590
Репутация:
0
|
|
del
|
|
|
|

27.05.2017, 12:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 10420
Репутация:
0
|
|
пароль по нормальному напишите ото через круг понятие растяжимое
|
|
|
|

27.05.2017, 12:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 4914
Репутация:
0
|
|
Сообщение от Ruslan365c
Ruslan365c said:
↑
пароль по нормальному напишите ото через круг понятие растяжимое
Это он намекает, что его нужно брутом перебрать xD
|
|
|
|

27.05.2017, 18:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 10420
Репутация:
0
|
|
Сообщение от Ultimausee
Ultimausee said:
↑
Это он намекает, что его нужно брутом перебрать xD
те люди кто такими вещами занимается пароли ставят примерно такие 2AHjIrsObp8wCllRkKeCtoCD6MmT смысыл его переберать ?
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|