Re: Rootkit od Microsoftu?

Autor: sTav <marmro9_at_beztego.o2.pl>
Data: Sat, 14 Jul 2012 22:00:05 +0200
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=response
Message-ID: <5001cfcc$0$1214$65785112@news.neostrada.pl>

Użytkownik "Piotr B. (pb2004)" <p_borkowski_at_nospamgazeta.pl> napisał w
wiadomości news:jtseku.16o.1_at_pb2004.pl...
> Użytkownik "sTav" napisał w wiadomości grup
> dyskusyjnych:50016787$0$26705$65785112_at_news.neostrada.pl...
>>
>>Użytkownik "Piotr B. (pb2004)" <p_borkowski_at_nospamgazeta.pl> napisał w
>>wiadomości news:jtrkus.6cs.1_at_pb2004.pl...
>>>>>
>>>>> Problem jest zwiÄ…zany z $MFT.
>>
>>Z całym szacunkiem, ale te "przestarzałe programy" jeszcze dwa
>>tygodnie temu działały w sposób całkowicie poprawny, i _wiem_ że się
>>nie popsuły, a NTFS jest nadal ten sam (3.1).
>
> Nie jest ten sam. Format nie zmienił numeru ale Vista wprowadziła np.
> symlinki, samoleczenie czy tranzakcyjność.

Na Vistę nie przesiadłem się wczoraj a z tymi "starociami" używam ją od
czasu zainstalowania na kompie przez producenta (OEM) i od tego czasu
nie była reinstalowana. Rozmiary partycji były zmieniane ale nie były
formatowane zewnętrznymi narzędziami - więc nawet jesli formatowanie
ulegało zmianom w wyniku service pack 2 i patches, to niczego to nie
zmieniło.

>
> Michał Kawecki podał polecenie służące do sprawdzenie czy są tworzone
> dosowe nazwy plikĂłw i ewentualnie zmianÄ™ tego ustawienia.

To polecenie nie jest obsługiwane przez fsutil (w Vista HP SP2)
                      ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

> Ale w czym problem? Skoro upierasz się przy Ghoście korzystaj po
> prostu z jego wersji Windowsowej albo sformatuj partycje pod XP i nie
> montuj ich w systemie nowszym.

Wersje Dosowe Ghosta majÄ… tÄ… podstawowÄ… przewagÄ™ nad Windowsowymi, ĹĽe
nie wymagają działajacych Windowsów i/lub stacji CD/DVD/BR + WinPE. A
do odpalenia Dosa z Ghostem + zestawem narzędzi wystarczy kilka MB na
bootpenie.
Pozatym dzialanie na Lock lub VSS jest znacznie wolniejsze.

sTav
Received on Sat 14 Jul 2012 - 22:05:20 MET DST

To archiwum zostało wygenerowane przez hypermail 2.2.0 : Sat 14 Jul 2012 - 22:42:00 MET DST