-
Junior Member
- Вес репутации
- 63
В папке "System Volume Information" неясно откуда появляется червь
Здравствуйте.
Неделю назад словил трояна, который перезагружал комп.
Совершенно случайно, по ссылке знакомого на какой-то форум,
в котором как раз обсуждался этот троян, со скриншотами.
Разумеется сразу обнаружил его с помощью AVZ (респект Олегу Зайцеву!).
И через неделю, то есть сейчас - просканил диски AVZ,
и в результате в папке System Volume Information был найден какой-то почтовый червь.
Откуда он там мог взяться ?
Пару дней назад в той же папке было найдено что-то незначительное, в итоге удалено.
Сегодня я нашел в той же папке что-то очередное. Снова удалил.
Откуда оно там берется и какие принимать меры ?
Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Берётся оно из других мест диска. Самой системой, которая тащит туда всё, что сочтёт достойным сохранения на случай непреднамеренного уничтожения. Восстановление системы называется.
-
-
Junior Member
- Вес репутации
- 63
Сообщение от
pig
Берётся оно из других мест диска. Самой системой, которая тащит туда всё, что сочтёт достойным сохранения на случай непреднамеренного уничтожения. Восстановление системы называется.
Дело в том, что больше нигде и никаких червей совершенно точно нет.
Система восстановления работает.
-
Сообщение от
Koma
Дело в том, что больше нигде и никаких червей совершенно точно нет.
Система восстановления работает.
Отключите восстановление системы и проверьте машину в безопасном режиме, например, CureIt!
Если ничего не будет обнаружено, после проверки снова включите восстановление системы. Если подозрения на заражение останутся, выполните правила и создайте тему в разделе "Помогите".
-
-
Junior Member
- Вес репутации
- 69
Сообщение от
Koma
Дело в том, что больше нигде и никаких червей совершенно точно нет.
Естественно. Чтобы червь попал в System Volume Information, его перед этим надо уничтожить там, где он был.