autorun virus isee.exe

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
Ivan_Ryger
Příspěvky: 1265
Registrován: 02 bře 2005, 01:00
Bydliště: Bratislava, Petrzalka

autorun virus isee.exe

#1 Příspěvek od Ivan_Ryger »

Zdravim Vas pani, pri vypracovani nejakych zadani sa mi podarilo od kamarata priniest na kluci autorun virus isee.exe, ktory sa ulozil do skryteho systemoveho priecinka RECYCLER, a taktiez do takehoto priecinka na C:\RECYCLER.
Po jeho vymazani sa mi po cca tyzdni ozval NOD, ze v system volume information nasiel virus...
Nie som pripojeny na net, takze to asi suvisi s tymto virusom.
Cakam namety,v ktorom registrovom kluci by mohol byt tento vir ulozeny. Dakujem.
Ivan

Uživatelský avatar
forbidden
Příspěvky: 8808
Registrován: 14 úno 2005, 01:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#2 Příspěvek od forbidden »

Adresar "System Volume Information" slouzi k ukladani zaloh systemovych souboru. Nejlepsi je ho smazat a mas po problemech. Smazat jde pres "Vlastnosti systemu"->"Obnoveni systemu"->"Vypnout nastroj obnoveni systemu". Tim se to vycisti, pak si tu funkci kdyztak muzes zapnout znova.
Je to docela castej pripad, ze se tam schovaji i viry.

masar
Příspěvky: 12295
Registrován: 03 pro 2005, 01:00

#3 Příspěvek od masar »

"priecinok" či "priecinek"? Není to víc polsky jak slovensky?
Jinak přesně jak píše Ivan_Ryger. Vypnout nástroj obnovení systému a opět zapnout. Tím se vyprázdní složka (priecinek) System Volume Information, o čemž se můžeš přesvědčit při najetí myší nad složku. Musíš ovšem zvážit, jest-li nebudeš potřebovat v budoucnosti některý starší bod obnovy systému. :wink:

Uživatelský avatar
galjo
Příspěvky: 1352
Registrován: 15 črc 2005, 02:00
Bydliště: záp.slovensko

#4 Příspěvek od galjo »

Jednoduché riešenie je aj formulka - formát c/ a budeš na isto spokojný , lebo dôkladne vymaže všetky priečinky.

Uživatelský avatar
moisidis
Příspěvky: 37
Registrován: 12 dub 2008, 02:00

#5 Příspěvek od moisidis »

Složka System Volume Information hlásí nulovou velikost (jak při najetí krysou, tak ve vlastnostech) taky v případě, kdy se do ní nedá dostat a přitom v ní může být klidně několik desítek GB dat. Teprve po tom, co se do ní odblokuje přístup, ukáže svou skutečnou velikost.
Defaultně je proti otevření chráněna, takže nulu bude ukazovat většině lidí.

masar
Příspěvky: 12295
Registrován: 03 pro 2005, 01:00

#6 Příspěvek od masar »

Tak to jsem nevěděl, omlouvám se. :oops:

Uživatelský avatar
Ivan_Ryger
Příspěvky: 1265
Registrován: 02 bře 2005, 01:00
Bydliště: Bratislava, Petrzalka

#7 Příspěvek od Ivan_Ryger »

Takže odblokovať ten priečinok treba zrušením bodu obnovy?

Vyskúšam, zistil som, že tento priečinok trvalo obsluhuje dajaký systémový proces.

Keď už sme pri tom, neviete o dajakej dobrej literatúre, kde by súvisle bolo popísané čosi o systémových prostriedkoch vo Win?

Uživatelský avatar
Ivan_Ryger
Příspěvky: 1265
Registrován: 02 bře 2005, 01:00
Bydliště: Bratislava, Petrzalka

#8 Příspěvek od Ivan_Ryger »

to masar:
"priecinok" či "priecinek"? Není to víc polsky jak slovensky?
, nebojte sa, je to slovensky vyraz, ak sa Vam nepaci, staci pouzivat adresar.

masar
Příspěvky: 12295
Registrován: 03 pro 2005, 01:00

#9 Příspěvek od masar »

Tak dobře, sice mi to moc nezní, ale budiž. :wink:

Uživatelský avatar
maxim
Příspěvky: 118
Registrován: 06 led 2005, 01:00
Bydliště: Ostrava

#10 Příspěvek od maxim »

Ivan_Ryger píše:Takže odblokovať ten priečinok treba zrušením bodu obnovy?
Nevypínej si nástroj Obnovení systému je to zbytečné a budeš potřebovat se vrátit systémem do doby před tímto virem, stačí se přihlásit s právy administrátora a na složce System Volume Information si přidej práva a pak ji prověř antivirem. Pak se pomocí Obnovení systému vrať před den kdy jsi chytil tento vir.
Naposledy upravil(a) maxim dne 29 dub 2008, 11:35, celkem upraveno 1 x.

Uživatelský avatar
moisidis
Příspěvky: 37
Registrován: 12 dub 2008, 02:00

#11 Příspěvek od moisidis »

detailní návod k získání přístupu např. tady:
http://support.microsoft.com/kb/309531/sk

Uživatelský avatar
byKiVi
Příspěvky: 76
Registrován: 02 zář 2007, 02:00
Bydliště: Zvolen

#12 Příspěvek od byKiVi »

Proti virusom z klucov moze pomoct Autorun Eater
http://oldmcdonald.wordpress.com/
Kontroluje pritomnost suboru autorun.inf . Ak ho najde a v nom podozrive stringy, tak ho zmaze.
Zmaze teda len spustac virusu, nie samotny virus. Ten zial ostane na kluci, ale bez spustaca sa sam neaktivuje a kedze ho zvacsa nevidime (skryty subor), tak to nevadi.

PS: Ak vyskoci hlaska, ze nasiel "zhnity" autorun.inf, tak potvrdte kliknutim na OK, odpojte kluc (kartu, ...) a znovu ho pripojte. Az potom mozte pokracovat v praci s klucom.

Uživatelský avatar
Insanity
Příspěvky: 37
Registrován: 15 bře 2008, 01:00
Bydliště: Ostrava a přilehlé okolí

#13 Příspěvek od Insanity »

Bez detailního postupu od MrkvoSoftu bohatě stačí dát možnosti složky a vypnout "Zjednodušené sdílení souborů"...pak pravý klik na System Volume ... vlastnosti a nastavit si oprávnění.
Pokud mě paměť neklame, tak System Volume Information není tak úplně "složka"...tam už se kouzlí se souborovým systémem NTFS a ADS (Alternate Data Stream)...velmi praktická věc,např. mít v zaměstnání 10 GB filmů, uložených v souboru ctime.txt o velikosti 100 kB není někdy tak úplně k zahození....no taky se to dá využít i jinak: http://www.soom.cz/index.php?name=articles/show&aid=297

Odpovědět

Zpět na „Výpočetní technika“