Re: Rootkit od Microsoftu?

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Sat, 14 Jul 2012 00:00:40 +0200
Message-ID: <wvw6q453leu9$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Fri, 13 Jul 2012 21:49:37 +0200, R.e.m.e.K napisał(a):

> Dnia Thu, 12 Jul 2012 20:24:31 +0200, sTav napisał(a):
>
>> Ktoś może pomóc? Jakieś pomysły? Znawcy rootkitów i NTFS mile widziani
>
> Nie jestem znawca NTFS, ale mam pomysl :-P
> NTFS ma osobne struktury w ktorych przechowuje nazwy wg schematu 8.3. Wydaje
> mi sie, ze jest mozliwosc wylaczenia obslugi tych struktur i wtedy NTFS ich
> nie tworzy. Byc moze z kolei programy dosowe na nich bazuja i nie znajdujac
> ich nie widza tych katalogow?

Hm. To jest całkiem prawdopodobne.
fsutil 8dot3name query c:
Kolejna myśl to zmiana typu dysku na dynamiczny. No ale wtedy w ogóle
nic by DOS na nim nie zobaczył.

-- 
M.   
/odpowiadając na priv zmień px na pl/
Received on Sat 14 Jul 2012 - 00:05:02 MET DST

To archiwum zostało wygenerowane przez hypermail 2.2.0 : Sat 14 Jul 2012 - 00:42:01 MET DST