Hirdetés

Keresés

Új hozzászólás Aktív témák

  • István Bp

    újonc

    válasz blattida #10642 üzenetére

    Köszönöm a javaslatot C.s.(őstag)-nak, valóban megtaláltam a C:\VTRoot\HarddiskVolume könyvtárakban az "eltűnt" fájlokat. (TotalCom-ban bekapcsolva a rejtett fájlok láthatóságát...) Előtte a C:\-t nem söpörtem át a kereséssel - mivel kizárólag egy másik partíción tartok és mentek minden munkafájlt, és az eltűnt fájl általam elszigetelőn belül látható útvonala is D:\-n volt..

    Egyéb kapcsolódó érdekességek, amit még a megoldás keresés közben tapasztaltam:
    (1) Próbáltam az elszigetelőből (ahol láttam a fájlokat) külső FTP szerverre fellépni, sikerült. Elkezdtem felmásolni oda a fájlokat. Van ahol sikerült, végbement a másolás, de azonnal el is tűnt a fájl (amennyire ellenőrizni tudtam ezek Windows-os FTP szerverek voltak). Találtam olyan FTP szervert is, ahova felmásoltam és meg is maradt a fájl - Linuxos rendszer volt mögötte.

    (2) Az elszigetelőből egyetlen "kijáratot" találtam. Ha az elszigetelőben futtatott programmal postscript fájlt írtam, akkor AZ látható volt az elszigetelőn kívül is (az a fájl amiből előállítottam, az nem...). Ebből a postcript fájlból aztán Distillerrel tudtam PDF fájlt stb. csinálni. (Gondolom ebből kiderült, hogy nyomdai előkészítéssel foglalkozom.)

  • C. s.

    addikt

    válasz blattida #10642 üzenetére

    Első körben föl is dobja, de hiába választom ki, hogy ne szigetelje el, és nincs is látható jele a programablakban (szakértő nézet, elszigetelt appok: 0), plusz kínomban a kivételek közé is beraktam már, mégis kizárólag akkor fut pár dolog normálisan, ha átmenetileg kikapcsolom. Nem tudom, minden esetben így volna-e, mert amit csak lehet, a Sandboxie-ba telepítek, ami szintén a kivételek között van, ahogy kell. (A SB honlapján írtak erről, meg is csináltam.) Lehet, hogy az kavar be ilyen módon.

    A múltkor Krystal_s ajánlotta nekem, hogy a Shellcode injektálás mellőzöttek részben kell hozzáadni. Ezt nem mertem kipróbálni, mert nem tudom, hogy akkor teljesen kikerül a védelem alól vagy azért fél szemmel figyeli a CIS, ha valamit rendetlenkedik. Nem tudom, mi az a Shellcode.

Új hozzászólás Aktív témák