Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Podle google potencionální rootkit.
-----
Vymazej ADS (alternate data streams), ať je situace jasnější. (smazat můžeš v ad-aware tuším, že to umí- sám ho nemám, takže neřekne přesně kde)
připomíná mi to syntaxi jedné utilitky od sony music, někdo se inspiroval (a někdo jiný si to dobrovolně nainstaloval:)
zkoušet nějaký ten process explorer, jestli k tomu bude mít práva.
nebo disk přidat k jinému pc (třeba přes šuplík/usb) ať se z něj nebootuje, zničit.
po restartu v nouzovém režimu hledat co se automaticky spouští (blbé je že rootkit se umí skrývat i v registrech)
Jo vypadá to podobně, ještěže ty virotvůrce nenapadá blbnout s hardlinkama.
proti dobre urobenemu rootkitu nepomoze ani nudzovy rezim, pretoze bezi ako driver, jedina aka taka istota je offline scan
Odsraňuju ráno
Ok...Díky, nakonec jsem našel program, který to způsobil...Po odinstalování a poté odstranění toho rootkitu to zmizlo..
Jméno! Řekni jméno!!!
Nebyl to snad tenhle zázrak? folderlock
Profesor Horák...
Byl to " Folder Security Personal "...