PDA

View Full Version : Trovate strane partizioni Xenix su HD


enjoymarco
26-07-2006, 20:40
Oggi mi è capitata una cosa alquanto strana: avvio il Pc e come prima cosa mi accorgo che mi mancano 2 partizioni. Avvio quindi fdisk dal cd di installazione di winxp, e nell'elenco partizioni, ne trovo ben 5 formattate in xenix. Naturalmente su questa macchina non ho MAI installato Novell (ho letto che il file system xenix viene spesso usato con Novell appunto). La prima cosa che ho pensato, è che qualche buontempone abbia utilizzato il mio HD per salvare in remoto, utilizzando una tipologia di filesystem non leggibile da win. La cosa è possibile? Mi hanno quindi bucato? Mi sembra strano dato che ho installati AVG, zone alarm e peer guardian (ogni tanto faccio P2P) e nessuno di questi mi ha mai rilevato nulla anche dopo una scansione manuale. Esistono dei tool specifici per capire se mi hanno davvero bucato? :confused:
Grazie!

enjoymarco
29-07-2006, 18:37
up... possibile che nessuno mi possa dare un'interpretazione della cosa?

juninho85
30-07-2006, 17:08
interessante :mbe:

KHRonoS OnE
30-07-2006, 17:19
questo vuol dire che la protezione del firewall è stata tale da permettere a qualcuno di entrare, e in un tempo ragionevole (e senza farti accorgere, quindi in background) formattarti una parte di hard disk in quel modo. se non riesci a trovare file strani, allora hanno agito da remoto riuscendo anche a cancellare selettivamente ogni traccia del loro passaggio... si riuscirebbe, per curiosità, ad accedere alle partizioni malate per vedere cosa ci stà dentro?

enjoymarco
31-07-2006, 10:37
questo vuol dire che la protezione del firewall è stata tale da permettere a qualcuno di entrare, e in un tempo ragionevole (e senza farti accorgere, quindi in background) formattarti una parte di hard disk in quel modo. se non riesci a trovare file strani, allora hanno agito da remoto riuscendo anche a cancellare selettivamente ogni traccia del loro passaggio... si riuscirebbe, per curiosità, ad accedere alle partizioni malate per vedere cosa ci stà dentro?

purtroppo no, è capitato al pc di mio cognato, e li non avevo una distro live per cercare di leggere nelle partizioni indiziate (col senno di poi mi sto mangiando le mani anch'io dalla curiosità di sapere che piffero ci hanno salvato - sempre se non erano protette come penso da password) e così ho ripartizionato il disco in NTFS :doh: