Encryptedregview é uma ferramenta gratuita que localiza, descriptografa e exibe dados do registro
Vídeo: Ransomware Recupere arquivos Infectados 2024
Há pouco tempo, a NirSoft lançou uma ferramenta gratuita chamada EncryptedRegView, que ajuda a encontrar, descriptografar e exibir os dados no Registro, que é protegido pelo sistema de criptografia DPAPI do Windows. Esse esquema não é tão frequentemente usado, nem mesmo pelos produtos de propriedade da Microsoft, mas ainda é possível encontrar detalhes do Microsoft Edge, senhas no Outlook e outras coisas interessantes em um PC.
É realmente fácil de usar e entender. É recomendável que você o execute como administrador. Clique em OK quando a caixa de diálogo de abertura aparecer e veja como o programa examinará seu registro. Ele mostrará todos os itens protegidos por DPAPI que podem ser encontrados na máquina, com colunas para valores de hash e criptografia, caminho do Registro, valores descriptografados e originais e muitos outros. No entanto, se você é apenas um usuário comum, isso não significa muito para você. Você verá apenas um caminho semelhante ao HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ IdentityCRL \ Immersive \ production \ Token {60782261-81D18-4323-9C64-10DE93176363}, por exemplo, e nada mais.
Mesmo assim, há outras coisas que podem lhe parecer interessantes, como o fato de um sistema de teste ter vários nomes de valores "Senha POP3". Na verdade, esse é um endereço de e-mail real mostrado como "Valor Decodificado". Cada um possui um caminho no Registro e inclui Microsoft \ Office \ 16.0 \ Outlook \ Profiles, que mostra com certeza que o que você está vendo é uma senha do Outlook.
Obviamente, isso é útil, mas o programa não informa exatamente qual senha pertence a qual conta do Outlook; portanto, você precisa investigar mais o caminho do perfil encontrado no Registro, se quiser descobrir isso.
Felizmente, existem muitas outras coisas que você pode fazer e explorar o programa. Você pode salvar os itens que deseja como um relatório html, texto ou csv, se desejar analisá-los posteriormente. Há também a opção de executar uma pesquisa avançada, que permite digitalizar o disco rígido externo.
Dism gui é uma ferramenta de linha de comando gratuita que repara imagens do Windows
Se você deseja reparar uma Imagem do Windows ou gerenciar e fazer a manutenção de imagens de SO, use o DISM, que significa Serviço e Gerenciamento de Imagens de Implantação. Este utilitário de linha de comando não possui uma interface de usuário, portanto, é preferível usar a GUI do DISM, que executa muitas funções no Windows 10, mas de forma gráfica…
Identifique o ransomware que criptografou seus dados com esta ferramenta gratuita
Os programas de malware podem infectar seu computador sem que você esteja ciente disso, trabalhando silenciosamente enquanto extrai as informações que eles procuram. Por outro lado, malware como ransomware é bastante óbvio, não fazendo esforços para ocultar sua presença. Ransomware são programas maliciosos que restringem o acesso ao sistema de computador infectado, apenas para exigir que o…
O Windows 10 exibe a quantidade de dados sim que você está usando em roaming
A Microsoft está trabalhando duro para integrar totalmente os dados do SIM ao Windows 10. A empresa já anunciou que a Microsoft Store incluiria em breve planos de dados LTE para PCs eSIM. A gigante de Redmond deu mais um passo à frente no uso de dados SIM em computadores com Windows 10 e adicionou um novo recurso que permite que você saiba…