Re: Rootkit od Microsoftu?

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Sat, 14 Jul 2012 19:50:23 +0200
Message-ID: <3mdx7y5fah8f$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Sat, 14 Jul 2012 13:52:22 +0200, sTav napisał(a):

> Użytkownik "Michal Kawecki" <kkwinto_at_o2.px> napisał w wiadomości
> news:wvw6q453leu9$.dlg_at_kwinto.prv...
>> Dnia Fri, 13 Jul 2012 21:49:37 +0200, R.e.m.e.K napisał(a):
>>
>>> jest mozliwosc wylaczenia obslugi tych struktur i wtedy NTFS ich
>>> nie tworzy. Byc moze z kolei programy dosowe na nich bazuja i nie
>>> znajdujac
>>> ich nie widza tych katalogow?
>>
>> Hm. To jest całkiem prawdopodobne.
>> fsutil 8dot3name query c:
>
> Czy da się to jakoś naprawić np. xcopy (kawałkami) na FAT i z powrotem,
> czy też koniecznie trzeba zaorać (formatować) całą partycję NTFS 300GB
> żeby się się tego pozbyć.

Zaraz. To jest tylko jakaś konkretna funkcjonalność systemu plików,
którą można włączyć lub wyłączyć np. przy pomocy fsutil. I powiem
szczerze, że nie wiem, czy po ponownym włączeniu obsługi 8.3 pojawią się
wszystkie krótkie nazwy plików i folderów, czy też będą nią objęte
jedynie pliki nowoutworzone/przeniesione/przekopiowane. Stawiałbym
raczej na to pierwsze.

> Jakie jest prawdobodobieństwo że to nie jest uszkodzenie samoistne ale
> wywoływane złośliwie przez jakiś celowo dodany destruktor?

Najprawdopodobniej jest to skutek zastosowania jakiegoś narzędzia do
"przyspieszania" systemu, gdyż (podobno) wyłączenie 8.3 daje systemowi
niewielkiego kopa. Microsoft w to nie ingeruje, to byłaby zbyt poważna
sprawa - mogłyby np. przestać działać niektóre programy używane w
biznesie...

-- 
M.   
/odpowiadając na priv zmień px na pl/
Received on Sat 14 Jul 2012 - 19:55:44 MET DST

To archiwum zostało wygenerowane przez hypermail 2.2.0 : Sat 14 Jul 2012 - 20:42:01 MET DST