ehm quindi...non ho capito che doveva fare sto prog?
ehm quindi...non ho capito che doveva fare sto prog?
doveva trovare i file ed includerli nel file .cab ma evidentemente c'è qualcosa che non va,dato che non ha trovato i file, puo darsi che i file si nascondono ogni volta che vengono richiamatiOriginariamente inviato da nekke
ehm quindi...non ho capito che doveva fare sto prog?![]()
![]()
Il file .ini in un rootkit contiene tutte le voci che lui ha nascosto. E' un file di configurazione che serve all'attaccante per sapere quali processi può sfruttare sulla macchina colpita. Se il rootkit ha intaccato il kernel devi formattare.si ma mi spieghi come?vorrei vedere te come fai
Avrai anche ragione,ma se i file non si trovano come si fa?è quello che ti voglio far capiremi sembra assurdo una cosa del genere,file che ci sono ma non si trovano!ciao
Forse non hai capito con cosa hai a che fare: il rootkit modifica la API di Windows. Ogni funzione della API viene bypassata dal rootkit in modo tale che restituisca solo i valori che vuole lui. Per questo quei file non si trovano nè si potranno isolare.![]()
Allora, io per prima cosa proverei unhackme:
http://www.greatis.com/unhackme.zip
Poi proverei maualmente: sei sicuro che siano nella cartella system32? Se sì prova ad accedere dal dos e cercare il file kpsf.sys e gli altri. Se li trovi li rinomini e poi riavii.
Nel caso del rootkit sony Mark (sysinternals) riusciva a vederli in quel modo:
http://www.sysinternals.com/blog/200...al-rights.html
Pensi di avere un file infetto? Invialo a SuspectFile
Scusate ma io nei processi quei due file non ce l'ho....dite che sono nascosti?
si, non puoi vederli da windows. Leggi il post sopraOriginariamente inviato da nekke
Scusate ma io nei processi quei due file non ce l'ho....dite che sono nascosti?
Pensi di avere un file infetto? Invialo a SuspectFile
Ok grazie che ci illuminiOriginariamente inviato da thomas_anderson
Forse non hai capito con cosa hai a che fare: il rootkit modifica la API di Windows. Ogni funzione della API viene bypassata dal rootkit in modo tale che restituisca solo i valori che vuole lui. Per questo quei file non si trovano nè si potranno isolare.![]()
in poche parole per te deve formattare,bella scelta!
![]()
KFSP unchakme me lo da come file di icq per aggiornamenti...
Ma scusate un secondo...mi dite perchè tutto questo è accaduto il riavvio successivo alla patch di microsoft?