Napadeni SYSTEM VOLUME INFORMATION
- meresjev
- Nováček

-
- Registrován: 14. úno 2004
Napadeni SYSTEM VOLUME INFORMATION
Dobry den,
antivirovy program AVG hlasi napadeni Rescue Poitu nejakym spywarem. Nedetekuje, co je zac, jen napise Adware.generic v
c:\system volume information\restore ........\RP269\A002163.exe.
Kdyz jsem to projel AD-AWare a Spybotem nic tam nenasli.
Muze to byt falesny poplach?Kdyz ne tak jak na nej?
Dekuji Jirka
antivirovy program AVG hlasi napadeni Rescue Poitu nejakym spywarem. Nedetekuje, co je zac, jen napise Adware.generic v
c:\system volume information\restore ........\RP269\A002163.exe.
Kdyz jsem to projel AD-AWare a Spybotem nic tam nenasli.
Muze to byt falesny poplach?Kdyz ne tak jak na nej?
Dekuji Jirka
- matajon
- Začátečník

- Registrován: 22. lis 2005
- Bydliště: Dobruška
- Kontaktovat uživatele:
Doufam, ze to pomuzeviry.cz píše:Infikovaný soubor je v adresáři System Volume Information nebo _RESTORE
Vypněte funkci Obnova systému. Jakmile bude vypnuta, nebude již infekce z tohoto adresáře hlášena.
Postup pro Windows ME:Postup pro Windows XP:
- Klikněte pravým tlačítkem myši na ikonu TENTO POČÍTAČ (MY COMPUTER) a zvolte z nabídky VLASTNOSTI (PROPERTIES).
- Přepněte se do záložky VÝKON (PERFORMANCE) a stiskněte tlačítko SOUBOROVÝ SYSTÉM (FILE SYSTEM).
- Zde se přesuňte na záložku PŘI POTÍŽÍCH (TROUBLESHOOTING) a zaškrtněte poslední volbu - ZAKÁZAT OBNOVU SYSTÉMU (DISABLE SYSTEM RESTORE).
- Vše potvrďte tlačítkem OK, Windows se restartuje.
- Klikněte pravým tlačítkem myši na ikonu TENTO POČÍTAČ (MY COMPUTER).
- Zvolte VLASTNOSTI (PROPERTIES) a nalistujte záložku OBNOVENÍ SYSTÉMU (SYSTEM RESTORE).
- Zatrhněte volbu VYPNOUT NÁSTROJ OBNOVENÍ SYSTÉMU NA VŠECH JEDNOTKÁCH.
- Potvrďte, Windows provede restart.
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
No trees or animals were killed during sending this message
- meresjev
- Nováček

-
- Registrován: 14. úno 2004
- matajon
- Začátečník

- Registrován: 22. lis 2005
- Bydliště: Dobruška
- Kontaktovat uživatele:
A kdyz to obnoveni systemu vypnes, restartujes PC, a pak ho zase zapnes ... myslis, ze tam ten soubor zustane ?meresjev píše:Ale kdyz to uplne vypne vypnu, nebudu to moci v budoucnu vyuzivat....
A nekdy se to hodi...
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
No trees or animals were killed during sending this message
- radekhulan
- Začátečník

-
- Registrován: 08. čer 2005
- Kontaktovat uživatele:
Na přístup (nejen do) System Volume Information pomůže tato miniaturní utilitka:
http://radekhulan.cz/item/superadmin-ve-windows-xp
http://radekhulan.cz/item/superadmin-ve-windows-xp
- hypnotic666
- Mírně pokročilý

- Registrován: 15. kvě 2006
- Bydliště: Praha
Když už je tady řeč o system volume information, tak jsem narazil na problém, který jsem nikdy neměl.. Jsem přihlášený jako administrátor, obnovu systému mám zapnutou. Mno, ale když chci vyčistit složku system volume info na C: tak mi to plácne, že byl přístup odepřen . (prostě na to 2x kliknu a error). Nemůže to být nějaký vir? Body obnovy v systému mám a podle mě i fungují. Jen jsem zvyklý to čas od času mazat a teď to nějak nejde.. Nemůže to být vir? Mám aktualizovaný nod a neprotestuje...
PC: Intel i7-7700K | ASUS PRIME Z270-K | Kingston 16GB KIT DDR4 2400MHz CL15 HyperX Fury Black Series | MSI GTX 1070 GAMING X 8G | Corsair RM650x | AOC 24", 144Hz | Windows 10 64bit
Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
- Voloď
- Mírně pokročilý

- Registrován: 01. pro 2004
- Bydliště: Piešťany, SR
- Kontaktovat uživatele:
aj ked si administrator skontroluj od istoty ci mas prevzate vlastnictvo suborov ( ja som na mojom pc tiez prihlaseny ako administrator a sys. vol. inf. mi otvorit ani menit neslo .... )
P4 NW 3,0GHz@3,6GHz 1,575V (box) MSI Intel 865PENeo2 pfisr 2x512MB apacer DDR 400MHz @430 MHZ 2-3-3-7 (dual chanell) Maxtor 40Gb Maxtor 60Gb (7200rpm) Seagate baracuda 7200.9 250GB MSI RX800SE AGP 425/800@606/1140) Zalman VF700AlCu, MSI DVD R/RW, Fujitsu siemens P19-2, Thermaltake pure power 480W / MEMBER OF DDRT (Daddy Doughnut Racing Team)
- Dynalon
- Začátečník

-
- Registrován: 27. črc 2005
- Kontaktovat uživatele:
Přístup do složky system volume information nemá standartně žádný běžný uživatelský účet, ani administrátor ne. Nicméně administrátor se tam může dostat tím že převezme vlastnictví složky system volume information, aby bylo možné nastavovat rozšířené možnosti zabezpečení je nutné mít vypnutou volbu zjednodušené sdílení souborů (nebo jak se to jmenuje ...) v možnostech složky. Podrobný postup jak pracovat se zabezpečením složek se již několikrát probíral na tomto fóru, doporučuji použít funkci hledat 
- hypnotic666
- Mírně pokročilý

- Registrován: 15. kvě 2006
- Bydliště: Praha
Aha, díky.. Kouknu se po tom.. Mě jen zaráží, že se mi to nikdy nestalo, vždy mi to šlo mazat normálně...
EDIT : Vybordelně! Problém vyřešen, díky moc. Stejně to nechápu, proč to nešlo
EDIT : Vybordelně! Problém vyřešen, díky moc. Stejně to nechápu, proč to nešlo
PC: Intel i7-7700K | ASUS PRIME Z270-K | Kingston 16GB KIT DDR4 2400MHz CL15 HyperX Fury Black Series | MSI GTX 1070 GAMING X 8G | Corsair RM650x | AOC 24", 144Hz | Windows 10 64bit
Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
Arguing on the Internet is like running at the Olympic Games for mentally challenged.Even if you win, you stay retarded.
- kolda1896
- Nováček

- Registrován: 14. čer 2005
- Kontaktovat uživatele:
Jde o to, že se ti možná dostal trojan (nebo adware) do systémové složky a jmenoval se stejně jako nějaký systémový soubor (třeba lsass.exe). Samozžejmě ho při důležité instalaci nebo odiiństalaci zazálohoval jako systémovou soubor, má název axxxxxx.exe Je to jen fragment po bývalém možná napadeném souboru, ale avg tento soubor by měl umět aspoň hodit do koše.