|
|
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
После очередного обновления vdf'ов Avira AntiVir Virus or unwanted program 'TR/Obfuscated.45056KH [trojan]' detected in file 'D:\System Volume Information\_restore{37718F77-0E60-4D52-BFF9-C6676399F65E}\RP37\A0010411.exe. Action performed: Deny access Закинул на virusscan.jotti.org и virscan.org и, вроде, действительно: virusscan.jotti.org / virscan.org Файл старый (14.11.2010 09:41pm) и, так подозреваю, находится там давно. Как узнать его настоящее имя и откуда он там появился? _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2011, 23:50 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Точки восстановления там. Насчет вирусов - не беспокойсь, на зараженных машинах это и не удивительно Просто раньше вирусы были/пробрались (большая вероятность они и доселе еще есть), а так как система делает копии важных файлов, куда успели вирусы залезть, система их скопировала в этот каталог. Откуда тупой винде знать, какой именно файл заражен, правда? Ну вот, идем далее... Совет: для избавления от вирусов желательно другим антивирусником все полностью тщательно проверить, например dr. web cureit. А потом отключить в системе функцию восстановления, таким макаром все "ЗАРАЖЕННЫЕ" контрольные точки удалятся. Потом можно заново включить функцию восстановления и сделать самостоятельно точку восстановления. После этого на этот каталог можно еще раз "натравить" антивирусник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 00:09 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Вдогонку. Если этот так называемый антивирусник допустил заражение, сомнителен он значит. Не исключено он и сам заражен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 00:11 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
> Насчет вирусов - не беспокойсь, на зараженных машинах это и не удивительно Вот потому и проявляю беспокойство, что это моя личная маша. Переодически гоняется CureIt, avz , kb890830 . Винда - вторая ось. Основная - FC. По злачным сайтам - не лажу или под FC only. Что-то стремное - wine. Avir 'ой уже пользуюсь не первый год. Нареканий - нет. Ну, это все - лирика. Вопрос остался в силе: можно хоть узнать истинное имя этого файла? Ведь наверняка же это где-то хранится? Или, хотя бы, узнать в какой RP он появился? _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 00:22 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Ex_Softможно хоть узнать истинное имя этого файла? Ведь наверняка же это где-то хранится? Или, хотя бы, узнать в какой RP он появился? Насчет системы создания точек, нужно гуглить уже самому. Но!!! то что, вирусы лезут, это факт. Теперь нужно искать источник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 00:28 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
То что антивирус не может удалить, это плохо, не удалить, а антивирус. Удали сам руками, если права есть. Можно не волноваться, пока не будет восстановлена точка, до тех пор это мусор. У меня там часто вирусы бывали, и это не пропущеные вирусы, а нормально обнаруженые, но антивирус всегда их там изничтожал. У меня ранее использовался McAfee, сейчас MSE ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 07:30 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
> То что антивирус не может удалить, это плохо Да я пока skip'аю это дело > Удали сам руками, если права есть. Конечно есть > Можно не волноваться, пока не будет восстановлена точка, до тех пор это мусор. Повторяюсь: я просто хочу узнать, что это за файл. А потом, уже предпринимать какие-то действия. _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 07:55 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
2moderator Мо, во избежание неоднозначного толкования, переименуем топик в а-ля "Как узнать оригинальное имя файла в System Volume Information" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 09:58 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Ex_Soft"Как узнать оригинальное имя файла в System Volume Information" Совет: запусти монитор открытых файлов, создай точку восстановления, останови монитор. Отфильтруй. Получишь список файлов на восстановление. Саму схему работы этой функции нужно нудно и долго искать на microsoft.com, если еще найдешь что-то конкретное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 10:39 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
С0ВЕСТЬСовет: запусти монитор открытых файлов, создай точку восстановления, останови монитор. Отфильтруй. Получишь список файлов на восстановление. /me думает: не... Метод "научного тыка" - не наш метод... /me вспоминает: АБС...большая машина "воин-купол" пришла в движение от пальца в отверстии пятом и от пальца в отверстии сорок седьмом, и движение было неодолимое, быстрое и прямое... С0ВЕСТЬСаму схему работы этой функции нужно нудно и долго искать на microsoft.com, если еще найдешь что-то конкретное. Мне спешить - некуда. "...Будем искать..." © ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 11:00 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Ну, вот, уже кое-что: http://www.stevebunting.org/udpd4n6/forensics/restorepoints.htm These renamed files are tracked in the "change.log" files. Search for the file name of interest and original path precedes file. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 11:48 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Ex_SoftПовторяюсь: я просто хочу узнать, что это за файл. А потом, уже предпринимать какие-то действия. Структура недокументирована. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 13:43 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyEx_SoftПовторяюсь: я просто хочу узнать, что это за файл. А потом, уже предпринимать какие-то действия. Структура недокументирована. В микрософте знают! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 13:55 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
И чего знаю, но расколятся только за большие деньги. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 14:23 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyИ чего знаю, но расколятся только за большие деньги. а смысл? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 14:36 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Не нам судить о чужих деньгах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 19:33 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНе нам судить о чужих деньгах. Как любит говорить один - "Денюжки любят папочку". Пятьсот рублей могут спасти гиганта мысли (с) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 20:24 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
Мало, очень мало, денег надо много, очень много. А разве 500 много? Классик в гробу бы перевернулся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 20:29 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
это на то время 500 ваших зайчиков нормальная сумма была. сейчас возможностей очень много ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2011, 21:03 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
В общем: если здесь не соврамши, то, согласно change.log A0010411.exe это - \mstsc.exe . На родной mstsc.exe ни грамма, ессесно, не похож. Тем более, что пришел он в RP из корня диска d: Теперь можно спокойно удалить его из RP и, на всякий случай, еще раз проверить машу выше указанным набором и успокоиться. _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2011, 00:09 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
а если я, администратор, не могу зайти в "System Volume Information" и попытки поменять права доступа не завершаются успехом - это плохо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2015, 12:38 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
resmon.exe где то можно взять на микрософте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2015, 12:47 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
к старой теме, может кому пригодится: **анутая avira "распознает" как вирусы абсолютно безобидные файлы .NET assembly обфусцированные NET Reactor 4.*. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.06.2015, 15:21 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
А зачем тогда на ноутах резервируется место под точку восстановления? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2015, 11:15 |
|
||
|
Что конкретно в System Volume Information
|
|||
|---|---|---|---|
|
#18+
tchingizа если я, администратор, не могу зайти в "System Volume Information" и попытки поменять права доступа не завершаются успехом - это плохо? Это нормально. Но если тебе всё-таки ОЧЕНЬ туда надо (назачем вот только) - смени сперва владельца (на загрузочном и системном томах может и не прокатить, тогда оффлайн), а потом уже меняй права. Но вот потом корректно восстановить права скорее всего не получится - проще будет грохнуть всю папку, система сама создаст новую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2015, 11:21 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37226256&tid=1493995]: |
0ms |
get settings: |
12ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
47ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
| others: | 18ms |
| total: | 179ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...