Re: Rootkit od Microsoftu?

Autor: sTav <marmro9_at_beztego.o2.pl>
Data: Sat, 14 Jul 2012 14:35:11 +0200
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=response
Message-ID: <50016787$0$26705$65785112@news.neostrada.pl>

Użytkownik "Piotr B. (pb2004)" <p_borkowski_at_nospamgazeta.pl> napisał w
wiadomości news:jtrkus.6cs.1_at_pb2004.pl...
>>>
>>> Problem jest związany z $MFT. Możliwe że chodzi o fragmentację tego
>>> meta-pliku, ale także możliwe że po prostu jakiś wpis powoduje że te
>>> przestarzałe programy nie potrafią jej odczytać.
>>

Z całym szacunkiem, ale te "przestarzałe programy" jeszcze dwa tygodnie
temu działały w sposób całkowicie poprawny, i _wiem_ że się nie popsuły,
a NTFS jest nadal ten sam (3.1).

Nie te "starocie" się posypały tylko NTFS uległ jakiejś modyfikacji
(przypadkowej lub złośliwej), - więc szukam ewentualnych porad i
podpowiedzi odnośnie narzędzi i sposobów jak sobie z tym problemem
poradzić.

Czy da się sprawdzić i ew. naprawić (utworzyć na nowo?) metapliki ntfs?
Gdzie i jakich narzedzi szukać?
Michał w swoim poście rzucił hasłem fsutil, ale to narzędzie którego nie
znam i wydaje się być trudne a napewno nieefektywne dla laika.

Ponieważ pod Windowsem wszyskie pliki są widzialne i nieuszkodzone
narazie strat nie ma, ale to nie może w żadnym wypadku tak zostać tym
bardziej że nie wiem czy zmiany zostały spowodowane przypadkowo czy w
wyniku zaplanowanego działania jakichś "mechanizmów ochronnych" rodem z
MS.

sTav
Received on Sat 14 Jul 2012 - 14:40:02 MET DST

To archiwum zosta³o wygenerowane przez hypermail 2.2.0 : Sat 14 Jul 2012 - 14:42:00 MET DST