softnet 0 Опубликовано Май 29, 2007 Почему вирусы, обработанные антивирусом , в конце концов складываются в папку System Volume Information в переименованном виде. Пример " Заражен: троянская программа Trojan-Downloader.Win32.Banload.anu c:system volume information_restore{d93b5bd7-3b68-4657-9ef0-89432dfe7151}rp1a0002008.exe 178 КБ" В папку System Volume Information вход из TotalCommander запрещен, вирусы можно обезвредить например самим антивирусом. Но почему они там оказываются ? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Ego1st 95 Опубликовано Май 29, 2007 http://daxa.com.ua/answer.php?id=259 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
softnet 0 Опубликовано Май 29, 2007 Да спасибо, это я увидел "Что такое System Volume Information и почему там очень любят прятаться вирусы." Хотелось бы оригинальные ответы услышать, если можно, но конечно, в инете эта тема освещалась и обсуждалась. Если не затруднит, то вкратце. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
SuperBrat 6 Опубликовано Май 29, 2007 Но почему они там оказываются ? Потому что для системы они не вирусы, а файлы расширения которых входят в список, который необходимо резервировать функцией "Восстановление системы". Вот и все. Злого умысла в этом нет. Эти файлы не опасны, т.к. переименованы и не сидят в памяти. Опасность они будут представлять, если вы сделаете откат системы и зловреды попадут в нужное место, а в реестре будет команда на их запуск. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Storm 0 Опубликовано Май 29, 2007 Но почему они там оказываются ? Потому что перед лечением компа необходимо выключать SFC. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
softnet 0 Опубликовано Май 29, 2007 Ну вобщем ясно, большое спасибо Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Kokunov Aleksey 20 Опубликовано Май 30, 2007 Но почему они там оказываются ? Потому что перед лечением компа необходимо выключать SFC. Этого как раз делать и не надо Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
SuperBrat 6 Опубликовано Май 30, 2007 Этого как раз делать и не надо Обоснуйте! Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Kokunov Aleksey 20 Опубликовано Май 30, 2007 Этого как раз делать и не надо Обоснуйте! В случае получения кривых обновлений (около года назад для каспера и недавно для симантека) удаленные реал-тайм сканером файлы попадают в SFC. От туда их еще можно восстановить при следующей перезагрузке в сейф-мод. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Lemmit 31 Опубликовано Май 30, 2007 Восстановление системы в win XP - довольно кривое средство. В частности, может при откате удалить ваши документы, сжатые в самокаспаковывающийся архив, или создать "мусор" из различных версий одного файла, в которых потом легко запутаться. Но за неимением другого служит неплохим "спасательным кругом". Значительно лучше предварительно создать образ системного раздела и если придет беда восстанавливать его из заведомо исправной копии, а документы, часто изменяемые файлы, музыку, видео и т.п. хранить на отдельном разделе или диске. Уже не один год пользуюсь для создания и восстановления образа системного раздела Acronis True Image при отключенном "родном" восстановлении. После этого вопросы доступа к System Volume Information стали просто не актуальны. Что и рекомендую для softnet. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
xck 25 Опубликовано Октябрь 23, 2008 На самом деле в Вашем случае необходимо: Выключить восстанвовление системы; Очистить файлы восстановления; Пуск-Программы-Стадартные-Служебные-Очистка диска, при помощи этого инструмента можно удалить точки восстановления. Примечание: в процессе работы ОС создает точки восстановления, в которые в том числе может попасть и вредоносная программа. Точки восстановления хранятся в папке - System Volume Information Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Андрей-001 1099 Опубликовано Октябрь 30, 2008 Даже после переустановки системы, без полного форматирования, даже при отключенном "Восстановлении системы" рекомендую проверять эти папки на всех логических дисках. Найдётся всё и вирусы в том числе! Потом в свойствах папки включите общий доступ и удалите оттуда все папки, кроме двух файлов - если они ещё там, то вы поймёте какие это файлы. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты