Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Podle google potencionální rootkit.
-----
Vymazej ADS (alternate data streams), ať je situace jasnější. (smazat můžeš v ad-aware tuším, že to umí- sám ho nemám, takže neřekne přesně kde)
připomíná mi to syntaxi jedné utilitky od sony music, někdo se inspiroval (a někdo jiný si to dobrovolně nainstaloval:)
zkoušet nějaký ten process explorer, jestli k tomu bude mít práva.
nebo disk přidat k jinému pc (třeba přes šuplík/usb) ať se z něj nebootuje, zničit.
po restartu v nouzovém režimu hledat co se automaticky spouští (blbé je že rootkit se umí skrývat i v registrech)
Jo vypadá to podobně, ještěže ty virotvůrce nenapadá blbnout s hardlinkama.
proti dobre urobenemu rootkitu nepomoze ani nudzovy rezim, pretoze bezi ako driver, jedina aka taka istota je offline scan
kaspersky umoznuje vytvorit rescue cd, tak to vyskusaj odstranit pomocou neho, je to urcite istejsie ako to robit z beziaceho systemu
Odsraňuju ráno
Ok...Díky, nakonec jsem našel program, který to způsobil...Po odinstalování a poté odstranění toho rootkitu to zmizlo..
Jméno! Řekni jméno!!!
Nebyl to snad tenhle zázrak? folderlock
Profesor Horák...
Byl to " Folder Security Personal "...