[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: RE: IMPORTANT: HELP ME!!!!!!!!
Mittente: Francesco Beccari
Data: 25 Jul 2001 20:45:42 -0000
Potrei sbagliarmi, ma forse lo puoi eliminare dalla console di emergenza
di w2k, per una volta senza Linux :-)

Si installa dal CD con WINNT32 /CMDCONS

Ciao


-----Original Message-----
From: Saverio Salatino [mailto:ssalatino@supereva.it]
Sent: mercoledì 25 luglio 2001 20.07
To: ml@sikurezza.org
Subject: Re: IMPORTANT: HELP ME!!!!!!!!


max scrive:
>
> Ieri facendo un po' di pulizia sul mio HDD mi sono imbattuto in un file
> direi abbastanza strano.
>
> Il suo nome è: "B.sy5ga8ycqd2  1811000012
> 101111111010001000000111100111111101111111111111111111111111111111111011
> 10000000000000
> 012212222401101043911000000000000000000000000001020000000010000017410501
> 07044100000022624111#.txt"
>
> La sua dimensione: 2 k
>
> è presente nel folder : "C:\Documents and Settings\Administrator\Local
> Settings\Temp"
>
> Oltre a questo nome strano, che a mio avviso sembra trattarsi di una
> key,  ... la problematica + grave è che non riesco in qualsiasi modo a
> Rinominarlo, cancellarlo, aprirlo e visualizzarlo... non riesco a fare
> nulla... nulla!!!!e questo mi sta puzzando un pochettino...
>
> Per caso sapete dirmi qualcosa in merito.. di situazioni analoghe ....
> o avete una "cura" a questo piccolo male ??????
>
Ad occhio non direi che sia un problema di sicurezza ;) ecco comunque le
mie motivazioni:

Ho diverse volte su sistemi windows molto usati (ed un po' incasinati) il
problema di non poter cancellare file. Del tutto l'ultima volta, sul mio
portatile, ogni file cancellato veniva sostituito con un file A*255
che non poteva essere cancellato ... In quest'ultima occasione ho
reinstallato
l'OS, ma negli altri casi, quando un solo file non poteva essere normalmente
cancellato procedevo in due modi:

1) Cercavo una stringa contenente il nome del file nel Registry, se la key
 mi 'insospettiva' (cosa puramente soggettiva) la rimuovevo
2) Altrimenti tramite linux montavo la partizione e cancellavo a mano il
file incriminato!

Buona fortuna

Saverio Salatino

P.S. Ne approfitto per chiedere chiarimenti a Naif su quelle poche battute
scambiate sabato su ipfilter e Screen: dove posso trovare informazioni
sul clustering (ho capito bene?) dei firewall? Grazie!

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005