Backdoor i utracony MBR

Autor: OMSON <omson_at_o-dwa.pl>
Data: Thu 30 Oct 2008 - 09:33:22 MET
Message-ID: <gebrha$7t9$1@news.lublin.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Wczoraj skanowałem główny dysk Seagate 250GB SATA (stoi na nim WinXP Pro
SP2) programem CureIt 4.4 i wykrył dwa backdoor'y, które zaproponował
usunąć - na co przystałem. Jednocześnie oznajmił że mogło dojść do
zainfekowania MBR-u dysku i czy ma go podmienić... zgodziłem się. I tu
zaczyna sie (jak się już zapewne domyślacie) problem. :)
Mam drugi dysk WDC Raptor 36GB SATA, na którym stoi WinXP Pro x64
Edition - dyski bootuje poprzez opcje BIOSu quick boot menu (ta płyta w
SIG-u) - obydwa maja własne loader'y i nie są od siebie zależne. MBR
tego Raptor'a został najwidoczniej wrzucony przez CureIt na miejsce
Seagate'a (tak się domyślam) :) Użułem MBRWork żeby wykasować MBR
Seagate'a i odzyskać partycje - niestety odnajduje TYLKO! systemową. :(
Układ partycji na Seagate jest nastepujacy:
8GB NTFS podstawowa na system,
reszta logicznych na rozszerzonej:
2GB NTFS SWAP,
4x50GB parycje z danymi
ok27GB FAT32 na backup.

Raptor ma 2 partycje: 6GB NTFS podst. system, logiczna NTFS na dane
(reszta dysku).

Tak to wygląda. A teraz pytanie: co z tym teraz zrobić, żeby nie
wyrządzić sobie większego kuku? Wiadomo, że dane nie zniknęły (niczego
nie nadpisywałem na partycjach, żadnych zabaw w formatowanie etc - TYLKO
operacja na MBR'ze dysku). Proszę o pomoc bo nie wiem co zrobić (dodam
tylko, że z MBRWork'a korzystałem niejednokrotnie w celu odzyskania
utraconych partycji na tym głównym dysku i zaskoczyło mnie, że teraz są
problemy).

Pzdr, OMSON

-- 
C2D E6320, ASRock 4CORE1333-FullHD, Kingston HyperX 2GB DDR2 1066MHz 
(KHX8500D2K2/2G), NEC FE700+, Juli@ 24bit/192kHz, WDC Raptor 36GB/16MB, 
Seagate 7200.8 250GB/8MB, Traxdata Venus II CD-RW 48x24x48, LG GSA-4160B 
DVD-RW, Chieftec GPS-400AA-101 A
Received on Thu Oct 30 09:35:02 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 30 Oct 2008 - 09:42:02 MET