Mar. 10th, 2016
TeslaCrypt stupidity
Mar. 10th, 2016 04:07 pmЫхыхыхы
Если на машине включен УАК, то теслакрипт.Е презентует юзеру окно с предложением одобрить удаление шэдоу копис через командочку дабью эм ай.
Если юзер ничего не кликает -- то теслакрипт никуда дальше не едет
Сёдни приехал лаптоп из филиала, в котором юзер просто захайбернейтил винду. Сёдни включаем -- она так и стоит с предложением удалить шэдоу копис, ггг.
Ща поставим бэкапиться юзерские документы (на всякий случай, так по идее должна быть свежая копия в КрэшПлэн), а завтра запустим процмон, нетш трэйс старт, смартснифф и процесс эксплорер и отследим гниду почти от самого начала до конца.
Заодно нужно будет замерить сколько уходит на шифрование 15 ГБ документов.
Дорогие хакеры! Правильно делать нужно так: запускать командочку на удаление шэдоу копис параллельным тхреадом, а не ждать одним потоком, пока юзер что-нибудь там кликнет. Теряете бобло совершенно зазря.
Если на машине включен УАК, то теслакрипт.Е презентует юзеру окно с предложением одобрить удаление шэдоу копис через командочку дабью эм ай.
Если юзер ничего не кликает -- то теслакрипт никуда дальше не едет
Сёдни приехал лаптоп из филиала, в котором юзер просто захайбернейтил винду. Сёдни включаем -- она так и стоит с предложением удалить шэдоу копис, ггг.
Ща поставим бэкапиться юзерские документы (на всякий случай, так по идее должна быть свежая копия в КрэшПлэн), а завтра запустим процмон, нетш трэйс старт, смартснифф и процесс эксплорер и отследим гниду почти от самого начала до конца.
Заодно нужно будет замерить сколько уходит на шифрование 15 ГБ документов.
Дорогие хакеры! Правильно делать нужно так: запускать командочку на удаление шэдоу копис параллельным тхреадом, а не ждать одним потоком, пока юзер что-нибудь там кликнет. Теряете бобло совершенно зазря.