Грошова допомога постраждалим у війні!
Магазин спортивного харчування Strong Life
Дерево благодарностей29Благодарности
+ Ответить в теме
Страница 6 из 9
Показано с 51 по 60 из 90.
  1. #51
    23q
    Offline
    23-й участник

    Re: Внимание! Непобедимый вирус RSA1024!


    флудерсты как обезопасится то?

  2. #52
    Offline
    Пророк

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от 23q Посмотреть сообщение
    флудерсты как обезопасится то?
    Для начала - подучить орфографию и пунктуацию
    А обезопаситься от грамотно написанных вирусов-шифровальщиков пока можно только регулярным бэкапом.
  3. #53
    23q
    Offline
    23-й участник

    Re: Внимание! Непобедимый вирус RSA1024!


    infospacer, эта хрень использует Encrypting File System, грохнуть эту штут комжно? это раз
    два: утверждение что перед тем как зашифровать файл, прога копирует его на жесткий диск.
    дальнейшие действия для восстановления информации можно не объяснять.
  4. #54
    Offline
    Пророк

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от infospacer Посмотреть сообщение
    Разница как раз в том, что в первом случае пользователь видит неладное сразу, при порче первого же файла.
    Это ты можешь увидеть, - имея 500 лет опыта в ИТ. А простой украинский гражданин перетыкает еще кучу файлов (особенно, проверяя самые важные), прежде чем поймет что происходит какая-то фигня.

    И не так уж много нужно времени и ресурсов, чтобы на виндошной машине найти файлы 4-5 типов и зашифровать их заголовки.
    Ты сразу только говори, что ты никогда не пробовал и только предполагаешь - это важное уточнение.

    Ты на самый важный вопрос почему-то не хочешь упорно отвечать.

    Твоя цитата:

    шифровать "на лету" только те файлы, к которым обращается пользователь - нелогично, потому что не справится с таким вирусом только безмозглый.
    Я тебе предлагаю: покажи пример небезмозглого на деле - я тебе дам зашифрованный файл, а ты на радость всем его нам лихо расшифруешь, и заодно утрешь мне сопли.

    Давай? Или ты все же обычный балабол, который только думает что что-то знает?

    Ответ Сообщение от 23q Посмотреть сообщение
    флудерсты как обезопасится то?
    Да никак. Бэкапы делать. Ну и не запускать неизвестные файлы.

    Ответ Сообщение от 23q Посмотреть сообщение
    infospacer, эта хрень использует Encrypting File System, грохнуть эту штут комжно? это раз
    два: утверждение что перед тем как зашифровать файл, прога копирует его на жесткий диск.
    дальнейшие действия для восстановления информации можно не объяснять.
    Я не совсем понял что имеется ввиду. Насчет EFS - то данная зараза его не использует.
    Насчет копирования на жесткий диск - файл уже есть на диске, зараза его читает (часть файла), криптует и пишет обратно.
  5. #55
    23q
    Offline
    23-й участник

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от erazer Посмотреть сообщение
    Я не совсем понял что имеется ввиду. Насчет EFS - то данная зараза его не использует.
    Насчет копирования на жесткий диск - файл уже есть на диске, зараза его читает (часть файла), криптует и пишет обратно.
    мысли вслух:
    1) вирус использует встроенный шифровальщик винды-инфа 100 процентов. его можно как-то того?? ну типа...

    2) как происходит шифрование-вирус копирует файл, шифрует, исходник удаляет. Что б я сделал, если б заметил:
    - не перегружал- сразу прогнал системку, словил его и в карантин.
    - запустил прогу для восстановления удаленных данных, и восстановил все удаленные незашифрованные файлы.
    профит!
  6. #56
    Offline
    Пророк

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от 23q Посмотреть сообщение
    мысли вслух:
    1) вирус использует встроенный шифровальщик винды-инфа 100 процентов. его можно как-то того?? ну типа...
    Честно говоря, сомневаюсь, что вирус использует именно этот механизм. Но, если это так, то, ИМХО, проще использовать такую особенность EFS:
    " Стоит заметить, что EFS не шифрует файлы, передаваемые по сети, поэтому для защиты передаваемых данных необходимо использовать другие протоколы защиты данных" (цитата из Википедии).
    Т.е., проще, ИМХО, не пользовать программу восстановления данных, а просто подрубиться по сети к зараженной машине (желательно, с невиндошного девайса, например, с erazerовского Mac-a ) и скачать все нужные файлы.
  7. #57
    23q
    Offline
    23-й участник

    Re: Внимание! Непобедимый вирус RSA1024!


    infospacer, допустим другой механизм, что по второму пункту?
  8. #58
    Offline
    Пророк

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от 23q Посмотреть сообщение
    infospacer, допустим другой механизм, что по второму пункту?
    А что по второму пункту? Вполне возможно, что вирус не удаляет исходный файл, а пишет прямо в него. Тогда второй пункт просто теряет смысл. А даже если удаляет, то, во-первых, отловить вирь зачастую не так-то просто, особенно шифровальщика (которых расплодилось всяких) да еще и в зараженной ОСи; и, во-вторых, нет гарантии, что программа восстановления благополучно вытащит все нужные удаленные файлы. Короче говоря, в любом случае бэкап рулит.
  9. #59
    23q
    Offline
    23-й участник

    Re: Внимание! Непобедимый вирус RSA1024!


    Ответ Сообщение от infospacer Посмотреть сообщение
    Вполне возможно, что вирус не удаляет исходный файл, а пишет прямо в него
    500 лет опыта говоришь? механизм писания прям в файл не подскажешь, без использования буфера в винде?
    в любом вале идет копирование при шифровании (даже если "на лету").
    если они умные, то:
    файл перезаписуется(есть вариаты)
    место исходника зануляется(труднореализуемый ИМХО).
  10. #60
    Offline
    Пророк

    Re: Внимание! Непобедимый вирус RSA1024!


    Офтоп:
    мда....опыт infospacer-а в ИТ в сознании erazer-а увеличивается в арифметической прогрессии...
    Дайош планку в 1000 лет в ИТ!
+ Ответить в теме
Страница 6 из 9

Похожие темы

  1. Ответов: 31
    Последнее сообщение: 20.05.2017, 11:10
  2. Внимание! Розыск!
    Анжелика в разделе Пошук людей в Полтаві
    Ответов: 158
    Последнее сообщение: 13.08.2016, 02:00
  3. Внимание! Мошенничество!
    Вездесущий в разделе Кидалово
    Ответов: 21
    Последнее сообщение: 03.03.2014, 11:53
  4. Ответов: 91
    Последнее сообщение: 12.12.2013, 14:29
  5. Вирус на телефоне, что делать?
    ВЛАД21 в разделе Мобільні телефони та КПК
    Ответов: 9
    Последнее сообщение: 20.11.2008, 22:34