папка С:\108\

Discussion in 'Безопасность и Анонимность' started by zlo12, 21 Nov 2009.

  1. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Вот и следствие твоего консервотизма!Тебя взломали и залили радмин,думаю радмин еще сидит на твоем компе;)
     
  2. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    предложения по находке оного есть?)
     
  3. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Поздравляю ТС, ты - дедик. Ищи спеца теперь, сам не справишься 100%, если папочку так спрятали - значит полный контроль включая доступ к реестру. Совет только один, если сам - format c: и полная переустановка системы.
     
  4. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    вот никогда так не делайте. это слишком просто. юзайте инструменты и ищите суку в r0 или, даже в биосе (а вдруг бирус? надо дизасемблером поработать и посмотреть:) ну, хотя бы, олли.)
    ЗЫ
    пашкелла и сам дедик, ибо он каждый раз переставляет винду из уже зараженного дистрибутива, так что не верь ему ;)
    ЗЫ
    на счет последнего - я пошутил.
    //где-то здесь я оставил своего поука. Никто не видел? Он со щупальцами был.
     
    2 people like this.
  5. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Хм...
    Продам дедик, хороший, недорого)
    Мне стало интересно. Не буду формат делать. Попытаюсь выследить мерзавца о.о
    Я объявляю ему войну!
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    вполне возможно, если файловая система - NTFS.
    она использует несколько запутанные способы управления файлами,
    несколько лет ушло на разработку утилит для доступа к вышеупомянутой файловой системе под *никсами.

    и единственный надежный на сегодня способ анализировать и корректировать подобную файловую систему - без запуска самой Винды,
    т.е. тем же Линуксом.

    // остается правда, нераскрытым одно белое пятно,
    а именно, как же ТС обнаружил существование той 'невидимой' папки \108 ?
     
  7. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Ну ладно, расскажу сию тайну: когда запустил дефрагментацию, и пошло сканирование файлов, мой зоркий глаз уловил то, что я думал мне показалось, а именно эту папку... Залез в Ц- нету, включил отображение скрытых- нету(!уже решил пить бросать!), прописал в пути- от она, родная... Мельком просмотрел и удалил от греха подальше внутренности, впрочем, сама папка осталась.
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    уже ясно и конкретно.
    дело в том, что NTFS оперирует потоками данных и их дескрипторами, не статическими файлами.
    это пошло еще с эпохи DOS - "copy con c:\108\radmin.txt"

    думается, поэтому папка и не была видна, как нужно.

    что можно сделать еще?
    посмотреть аттрибуты папки \108 на наличие меток Read-only/Hidden/System/Archive и права доступа - Security, Security/Owner.


    [​IMG]
     
    2 people like this.
  9. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    ТС, отследи IP и попробуй сделать ответную атаку через metasploit :D

    Тогда точно увидишь, есть ли над тобой контроль :D

    А еще лучше - закрой Radmin-порты.
     
  10. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    на экранах кинотеатров: блокбастер "Кибер-цунами 2009"

    добрый бот *zlo12* вступает в жестокую схватку с недобрым ботом *ХЗ, что это вообще*.

    в конце фильма - пис, печеньки и все женятся))

    // sry, воскресный оффтоп)
     
    #30 altblitz, 22 Nov 2009
    Last edited: 22 Nov 2009
  11. morty10

    morty10 [electric winter]

    Joined:
    26 Nov 2008
    Messages:
    616
    Likes Received:
    434
    Reputations:
    238
    altblitz, че эт у тебя за батник в корне лежит?
    ТС, залей файлы архивом. Посмотрим что там..
     
  12. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    morty10,
    посмотри на дату файлов
    AUTOEXEC.BAT
    CONFIG.SYS
    IO.SYS
    MSDOS.SYS
    они создаются по умолчанию при инсталле Виндоуз. 0 байтс.

    алсо:
    Code:
    Microsoft Windows XP [Version 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.
    
    c:\dir c:\windows\repair\*.nt
     Volume in drive C has no label.
     Volume Serial Number is 8441-ACBF
    
     Directory of c:\windows\repair
    
    04/14/2008  01:00 PM             1,688 autoexec.nt
    09/08/2009  11:08 PM             2,577 config.nt
                   2 File(s)          4,265 bytes
    
     
  13. ФиЛя

    ФиЛя New Member

    Joined:
    15 Jun 2010
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    А как ты её увидел...если она не была видна? :D