Napadeni SYSTEM VOLUME INFORMATION

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
meresjev
Nováček
Nováček
Registrován: 14. úno 2004

Napadeni SYSTEM VOLUME INFORMATION

Příspěvek od meresjev »

Dobry den,

antivirovy program AVG hlasi napadeni Rescue Poitu nejakym spywarem. Nedetekuje, co je zac, jen napise Adware.generic v
c:\system volume information\restore ........\RP269\A002163.exe.

Kdyz jsem to projel AD-AWare a Spybotem nic tam nenasli.

Muze to byt falesny poplach?Kdyz ne tak jak na nej?

Dekuji Jirka
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Příspěvek od matajon »

viry.cz píše:Infikovaný soubor je v adresáři System Volume Information nebo _RESTORE
Vypněte funkci Obnova systému. Jakmile bude vypnuta, nebude již infekce z tohoto adresáře hlášena.
Postup pro Windows ME:
  1. Klikněte pravým tlačítkem myši na ikonu TENTO POČÍTAČ (MY COMPUTER) a zvolte z nabídky VLASTNOSTI (PROPERTIES).
  2. Přepněte se do záložky VÝKON (PERFORMANCE) a stiskněte tlačítko SOUBOROVÝ SYSTÉM (FILE SYSTEM).
  3. Zde se přesuňte na záložku PŘI POTÍŽÍCH (TROUBLESHOOTING) a zaškrtněte poslední volbu - ZAKÁZAT OBNOVU SYSTÉMU (DISABLE SYSTEM RESTORE).
  4. Vše potvrďte tlačítkem OK, Windows se restartuje.
Postup pro Windows XP:
  1. Klikněte pravým tlačítkem myši na ikonu TENTO POČÍTAČ (MY COMPUTER).
  2. Zvolte VLASTNOSTI (PROPERTIES) a nalistujte záložku OBNOVENÍ SYSTÉMU (SYSTEM RESTORE).
  3. Zatrhněte volbu VYPNOUT NÁSTROJ OBNOVENÍ SYSTÉMU NA VŠECH JEDNOTKÁCH.
  4. Potvrďte, Windows provede restart.
Doufam, ze to pomuze :)
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
meresjev
Nováček
Nováček
Registrován: 14. úno 2004

Příspěvek od meresjev »

Ale kdyz to uplne vypne vypnu, nebudu to moci v budoucnu vyuzivat....
A nekdy se to hodi...
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Příspěvek od matajon »

meresjev píše:Ale kdyz to uplne vypne vypnu, nebudu to moci v budoucnu vyuzivat....
A nekdy se to hodi...
A kdyz to obnoveni systemu vypnes, restartujes PC, a pak ho zase zapnes ... myslis, ze tam ten soubor zustane ? :wink:
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
radekhulan
Začátečník
Začátečník
Registrován: 08. čer 2005
Kontaktovat uživatele:

Příspěvek od radekhulan »

Na přístup (nejen do) System Volume Information pomůže tato miniaturní utilitka:
http://radekhulan.cz/item/superadmin-ve-windows-xp
hypnotic666
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 15. kvě 2006
Bydliště: Praha

Příspěvek od hypnotic666 »

Když už je tady řeč o system volume information, tak jsem narazil na problém, který jsem nikdy neměl.. Jsem přihlášený jako administrátor, obnovu systému mám zapnutou. Mno, ale když chci vyčistit složku system volume info na C: tak mi to plácne, že byl přístup odepřen . (prostě na to 2x kliknu a error). Nemůže to být nějaký vir? Body obnovy v systému mám a podle mě i fungují. Jen jsem zvyklý to čas od času mazat a teď to nějak nejde.. Nemůže to být vir? Mám aktualizovaný nod a neprotestuje...
PC: Intel i7-7700K | ASUS PRIME Z270-K | Kingston 16GB KIT DDR4 2400MHz CL15 HyperX Fury Black Series | MSI GTX 1070 GAMING X 8G | Corsair RM650x | AOC 24", 144Hz | Windows 10 64bit

Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
Voloď
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 01. pro 2004
Bydliště: Piešťany, SR
Kontaktovat uživatele:

Příspěvek od Voloď »

aj ked si administrator skontroluj od istoty ci mas prevzate vlastnictvo suborov ( ja som na mojom pc tiez prihlaseny ako administrator a sys. vol. inf. mi otvorit ani menit neslo .... )
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
Dynalon
Začátečník
Začátečník
Registrován: 27. črc 2005
Kontaktovat uživatele:

Příspěvek od Dynalon »

Přístup do složky system volume information nemá standartně žádný běžný uživatelský účet, ani administrátor ne. Nicméně administrátor se tam může dostat tím že převezme vlastnictví složky system volume information, aby bylo možné nastavovat rozšířené možnosti zabezpečení je nutné mít vypnutou volbu zjednodušené sdílení souborů (nebo jak se to jmenuje ...) v možnostech složky. Podrobný postup jak pracovat se zabezpečením složek se již několikrát probíral na tomto fóru, doporučuji použít funkci hledat :wink:
hypnotic666
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 15. kvě 2006
Bydliště: Praha

Příspěvek od hypnotic666 »

Aha, díky.. Kouknu se po tom.. Mě jen zaráží, že se mi to nikdy nestalo, vždy mi to šlo mazat normálně...

EDIT : Vybordelně! Problém vyřešen, díky moc. Stejně to nechápu, proč to nešlo :)
PC: Intel i7-7700K | ASUS PRIME Z270-K | Kingston 16GB KIT DDR4 2400MHz CL15 HyperX Fury Black Series | MSI GTX 1070 GAMING X 8G | Corsair RM650x | AOC 24", 144Hz | Windows 10 64bit

Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
kolda1896
Nováček
Nováček
Uživatelský avatar
Registrován: 14. čer 2005
Kontaktovat uživatele:

Příspěvek od kolda1896 »

Jde o to, že se ti možná dostal trojan (nebo adware) do systémové složky a jmenoval se stejně jako nějaký systémový soubor (třeba lsass.exe). Samozžejmě ho při důležité instalaci nebo odiiństalaci zazálohoval jako systémovou soubor, má název axxxxxx.exe Je to jen fragment po bývalém možná napadeném souboru, ale avg tento soubor by měl umět aspoň hodit do koše.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“