Re: rootkit

Autor: zakr <adres_at_mail.w.stopce>
Data: Thu 24 Aug 2006 - 23:00:18 MET DST
Message-ID: <ecl3vv$8b0$1@news.task.gda.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "artiun" napisał:

> Teraz pytanie, na partycjach są pliki .avi, .jpg, dokumenty (txt), .doc,
> projekty np. Pover Producer....
> Czy można je zgrać jakoś bezpiecznie na CD/DVD, a potem resztę sformatować
> i postawić wszystko na nowo?
> Czy starać się to zrobić spod zarażonego systemu, czy może jakieś LiveCD
> (ubuntu np. da radę?).?

Możesz zainstalować system bez ruszania plików danych. Ja bym tylko (dla
usunięcia śmieci nie dla ochrony przed rootkitem) wyciął katalog systemowy
Windowsów i Program Files, oraz wszystkie profile "systemowe" i wszystkie
katalogi z profilu uzytkownika, za wyjątkiem katalogu Moje dokumenty.
Zostają też oczywiście wszystkie katalogi z danymi.

Instalację Windowsa zaczyansz z CD, przy odłączonym Internecie (fizycznie).
Po zainstalowaniu żaden wcześniejszy rootkit nie ma prawa się uruchomić
(nawet jeśli nie zdecydujesz się usunąć śmieci). Nie uruchamiasz żadnych
programów, które pozostały na HDD, tylko wszystko instalujesz od nowa ze
źródeł. To co zostało skanujesz jakimś AV (tylko muszą być bazy aktualne).

-- 
Pozdrawiam
Zakr
mail: http://cerbermail.com/?7YobF6wygo
New antispam project - http://wiki.okopipi.org/wiki/Main_Page 
Received on Thu Aug 24 23:00:21 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 24 Aug 2006 - 23:42:07 MET DST