Vir v Sys. Volume Information

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 27 úno 2007 01:00

Nejjednodušší je v nouzáku při zobrazených skrytých souborech vyhodit ručně všechny soubory ,kromš Change.log a RestorePointSize a složky Snapshot. Pak vysypat koš a restartovat zpět. Pak do Quickavast! vybrat jen složku restore a projet jí.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 27 úno 2007 01:20

Ještě by to mohl dělat ten Spyware terminator. Vypni ho, odstraň tyhle soubory: C:\System Volume Information\_restore{4970C608-8595-44DA-8A14-CDA5F64E6D56}\RP1\A0000004.msi\Data1.cab\sunthreatfilename.sdb1".
"C:\WINDOWS\Downloaded Installations\{C32ACEF8-937B-40BC-84B0-FB81EE655AB4}\Sunbelt CounterSpy.msi\Data1.cab\sunthreatfilename.sdb1 a znova ho zapni
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Doktor 1
Level 2.5
Level 2.5
Příspěvky: 337
Registrován: březen 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod Doktor 1 » 27 úno 2007 23:30

Konečně mám chvilku času. Terminator na to nemá vliv asi a ručně vyhodit jdou tak uvidim jestli to bude dobré. Ale nějak nemohu pochopit, že s tím Avast nehne co mu brání. Koukal jsem do nastavení ale tam se snad nic jinak udělat nedá. :idea:

Kdybych vyházel všechny složky krom těch co říkáš nepřišel bych o něco důležitého ?

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 27 úno 2007 23:40

teda já to nějak nechápu :idea:

když vypneš obnovu systému,uděláš restart a sken avastem,tak máš nález ve složce System Volume Information?

Uživatelský avatar
franticek
Level 3
Level 3
Příspěvky: 435
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod franticek » 28 úno 2007 13:37

Pokud mohu poradit, nedávat u system volume .. full control ale modify, které bohatě stačí (obecně u složek systému). Jednou jsem si omylem převzal vlastnictví této složky a xp to nerozdýchaly - po kliknutí na bod obnovy ve vlastnostech počítače mě to hodilo na kartu aktualizace xp a nijak jsem to nemohl vrátit - až pravidelný reinstal to vyřešil.

Uživatelský avatar
Doktor 1
Level 2.5
Level 2.5
Příspěvky: 337
Registrován: březen 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod Doktor 1 » 28 úno 2007 23:36

Je to dobré už je to pryč. Nakonec to šlo růčo. :wink:

Barone bylo to tak.

Franticku asi jsem tě uplně nepochopil. Nevím co myslíš tím modify asi nějaká omezen ale jaká přesně :idea: í

Uživatelský avatar
franticek
Level 3
Level 3
Příspěvky: 435
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod franticek » 01 bře 2007 14:26

Myslím, že v české verzi se to jmenuje měnit, je to hned po plné kontrole(úplné řízení), můžeš pomocí toho měnit soubory, mazat je a vytvářet, ale neumožní ti to převzít složku nebo soubor do svého vlastnictví - furt bude vlastník systém. Je zbytečně riskantí si dávat větší oprávnění, než nutně potřebuješ - proto je třeba lepší chodit na net jako obyčejný user a ne admin, spousta balastu se cpe do systémových oblastí a u usera to neprojde. Pak ručně mázneš, co chceš. Tímto nepříjdeš o ostatní body obnovy.

Uživatelský avatar
Doktor 1
Level 2.5
Level 2.5
Příspěvky: 337
Registrován: březen 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod Doktor 1 » 02 bře 2007 20:48

Pro franticka : myslím, že tvůj případ s převzetím je trochu náhoda, ale určitě bude lepší tomu předejít tak to ještě doladím. :wink:

Uživatelský avatar
franticek
Level 3
Level 3
Příspěvky: 435
Registrován: únor 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod franticek » 05 bře 2007 10:31

No, byla to ale pěkně blbá náhoda. :smile: Od té doby: Co je Boží - Bohu, co je Systému - Systému.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů