Re: Rootkit od Microsoftu?

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Fri, 13 Jul 2012 00:45:36 +0200
Message-ID: <m1ljyw1rx1y$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Fri, 13 Jul 2012 00:10:40 +0200, sTav napisał(a):

> Użytkownik "Michal Kawecki" <kkwinto_at_o2.px> napisał w wiadomości
> news:1v7998l0clsto$.dlg_at_kwinto.prv...
>> Dnia Thu, 12 Jul 2012 20:24:31 +0200, sTav napisał(a):
>>
>> [...]
>>
>> Jak duża jest ta partycja NTFS?
> D: = 299GB
> F: = 141GB
> Wszystkie są typu primary
>
> Jak mocno sfragmentowana?
>
> Śmiem wątpić by miało to coś do rzeczy. Fragmentacja jest minimalna,
> poza tym wszystkie te katalogi są widziane i w pełni dostępne pod
> Windows Vista i XP. Nie są dostepne bo w ogóle niewidoczne tylko pod
> DOS.

No jasne że pod Windows będą one widoczne, ale DOS ma spore
ograniczenia.

[...]
> Całość stanowiła "rezerwę podreczną", ale przywrócenie katalogów, plików
> z fizycznego dysku zewnętrznego czyni je niewidzialnymi dla DOS mimo iż
> są widzialne pod Win. Zapowiedź że M$ w Win8 bedzie decydował jakie
> programy bedziemy mogli używać chyba ma już swój początek.
> Podkreślam że nie chodzi tylko o Ghosta, ale także 3 pochodzące z
> różnych stajni programy NTFS4DOS.

Tym bardziej stawiałbym na ograniczenia DOS-a.

> Podobna sytuacja jest z dyskiem (logicznym) F:
> Skopiowany plik Vista7.GHO do katalogu głównego (\) nie jest widzialny
> (przenosi jakieś ukryte atrybuty czy killbits.
> Leżący w tymże katalogu głównym plik SERVERS.GHO jest widziany w DOS i
> Win.
>
>> Na ile
>> kawałków został podzielony MFT?
>
> A czym to podejrzeć?

Zainstaluj trialową wersję Diskeepera i przeprowadź pełną defragmentację
partycji offline (boot cośtam). To Ci scali porozrzucane po partycji
kawałki MFT. Być może tu właśnie leży Twój problem.

-- 
M.   
/odpowiadając na priv zmień px na pl/
Received on Fri 13 Jul 2012 - 00:50:02 MET DST

To archiwum zostało wygenerowane przez hypermail 2.2.0 : Fri 13 Jul 2012 - 01:42:00 MET DST