פורסם 2009 באפריל 2016 שנים שאני נכנס ל-Disk Management, אני לא רואה אף אחד מהמחיצות שלי ה-HD עצמו מזוהה על המחשב, ואני משתמש במחשב כרגיל, מותקן עליו XP SP2, ואני רואה את המחיצות ויכול להשתמש בהם כרגיל ב"מחשב שלי", אבל למה הם לא מופיעות ב-Disk Management ? אני רואה שם פשוט רשימה ריקהה .. בדקתי אם התהליכים שאחראיים על זה פועלים - ואין איתם שום בעיה. מה אפשר לעשות ? מפרט: Lenovo N500 XP SP2
פורסם 2009 באפריל 2116 שנים טוב קיימות כמה סיבות אפשריות ממה שהעלתי מגיגול מהיר .. 1. זה קוד זדוני מתקדם 2. היה לך איזשהו קוד זדוני במערכת וכאשר ניקית / הרצת תוכנת ניקוי רג'סטרי כלשהי היא הסירה גם מפתח שלא היה צריך להיות מוסרבכל אופן מצאתי את התיעוד הבא לבעיה זהה על פניו הבעיה :Drives are working and show in the Disk Manager and the desktop but no longer showing in the Disk Management.No hardware changed made, it just happened, backed out all the last MSupdates and did scans for Viruses and Malware.XP SP3 Home. הפיתרון :All Fixed it was a RootKitNone of the Malware/Spyware detected it also Panda and Sophos rootkit removerdid not find it..Rootkit Revealer (Sysinternals) showed up some funny entries, one I couldnot find in the registry using the registry editor.Part of the list that was suspicious.HKLM\SYSTEM\ControlSet001\Services\851dcc22 Hidden from Windows API..HKLM\SYSTEM\ControlSet001\Services\ovfsthwswwxvnrjlnkpagqostypawvbrfaicbq 0bytes Hidden from Windows API.HKLM\SYSTEM\ControlSet002\Services\851dcc22 Hidden from Windows API.HKLM\SYSTEM\ControlSet002\Services\ovfsthwswwxvnrjlnkpagqostypawvbrfaicbq 0bytes Hidden from Windows API.The 851dcc22 key I could remove, but not theovfsthwswwxvnrjlnkpagqostypawvbrfaicbq ones as they were totally hiddenAfter pissing around some more ended removing it all with UnHackme, it evenshowed all the files related to the ovfsthwswwxvnrjlnkpagqostypawvbrfaicbqKey.But I had to retry and reboot 3 times to get a Zero result.Also 3 other thing were affected, Could not see USB stick my Zipdrive yesstill have on would show this when I tried to read the disk(the maximum number of secrets that may be stored in a single system has beenexceeded)This is due to the Encrypted files used by the RootkitPlus this on bootup and when running some other programsApplication popup: Windows - No Disk : Exception Processing Message c0000013Parameters 75b6bf7c 4 75b6bf7c 75b6bf7cI was coming to the conclusion that it was a rootkit, and I was right..Here is part of the UnHackme Log , I don't know what Rootkit it is but thelist does refer to ImagePath as a Name.Start checking at 18/04/2009 time:9:46:57 p.m.UnHackMe Engine Version:5.0Key:ovfsthwswwxvnrjlnkpagqostypawvbrfaicbqSource:\SYSTEM\CurrentControlSet\ServicesInfo about key:ovfsthwswwxvnrjlnkpagqostypawvbrfaicbqKey:\SYSTEM\CurrentControlSet\ServicesService/Driver Additional InformationName:ImagePathValue:\systemroot\system32\drivers\ovfsthibimpqjpyabrnvxuxqdvttnfukfmndbb.sysType:REG_SZName:StartValue:1Type:REG_DWORDRootkit is detected using Partizan driver.Rootkit is detected using CompareKeys (hidden registry keys).HijackThis did not show any thing wrong.. אם לפשט את הפיתרון הוא השתמש בתוכנה בשם UNHACKME מפה http://greatis.com/unhackme/download.htmמה שיש למעלה זה תיאור מקיף למדי שכל מה שהוא ניסה ועשהמה שלא תעשה , תעשה SYSTEM RESTORE לפני .
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.