Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

System Volume Information

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для NRA
    Регистрация
    17.03.2008
    Сообщений
    375
    Вес репутации
    212

    * closed *

    Вам от этого издевательства над системой легче стало? - экономия 2 файла.
    zerocorporated, довольно странный сарказм со стороны хелпера... может по совместительству у вирусмейкеров?

    А если серьёзно, то решается ЗНАЧИТЕЛЬНОЕ колличество "проблем" (как Админа, так и бесправного юзверя) - достаточно гугльнуть и/или даже глянуть по этому форуму.

    ну, по крайней мере - с ХРюхами (Висту стараюсь пока не трогать вообще)
    Я не издеваюсь, а хочу чтобы система работала так, как нужно мне

    Модераторы, закрывайте уже тему,
    а то мне хелперам надо будет обьяснять где их хлеб

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    965
    Цитата Сообщение от NRA Посмотреть сообщение
    Модераторы, закрывайте уже тему,
    а то мне хелперам надо будет обьяснять где их хлеб
    - шутка такая, да?..
    -смешно...
    -наверное
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    869
    Цитата Сообщение от NRA Посмотреть сообщение
    zerocorporated, довольно странный сарказм со стороны хелпера... может по совместительству у вирусмейкеров?
    Не припомню просто случая когда зловред в "system volume information" прятался...

  5. #24
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    82
    Не припомню просто случая когда зловред в "system volume information" прятался...
    Консервы зловредные сидят часто, но их система сама туда пакует......
    И риск перезаразиться только при использовании "отката"
    Не припомню просто случая когда зловред в "system volume information" прятался...
    И я не встречал...может уважаемый NRA, объяснит свою позицию
    Microsoft Most Valuable Professional in Consumer Security

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    869
    Цитата Сообщение от akoK Посмотреть сообщение
    Консервы зловредные сидят часто, но их система сама туда пакует......
    И риск перезаразиться только при использовании "отката"
    Вот и я о том же...

  7. #26
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    4
    Вес репутации
    64
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Вот и я о том же...
    Уважаемые хелперы, стесняюсь спросить,--вы в каком году живете? Создатели вирусов давненько уже подметили особенность этой папочки, а именно сложность ее удаления и просмотра. В сети довольно много информации по этому поводу. Кстати мнение о том, что вирусы могут проявить свою активность только при использовании отката весьма неверное. Если бы речь шла о Linux -- другое дело. Там в связи с модульной архитектурой зверек будет иметь права только того модуля, где он находиться. А Windows --- это монолит, у нас таких прав нет, как у поселившейся заразы.

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от huberth Посмотреть сообщение
    Создатели вирусов давненько уже подметили особенность этой папочки, а именно сложность ее удаления и просмотра.
    А в чем сложность? Смените права доступа и хоть удаляйте всю папку начиная от С:. После ребута винда ее восстановит .
    мнение о том, что вирусы могут проявить свою активность только при использовании отката весьма неверное.
    А где доказательство обратного? Нет, не теоретизирование о модульной или монолитной концепции ОС, а практически кто, где и когда наблюдал самореинкарнацию файлов -зловредных или хороших- из системного восстановления?

  9. #28
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    4
    Вес репутации
    64
    А в чем сложность? Смените права доступа и хоть удаляйте всю папку начиная от С:. После ребута винда ее восстановит--- 5 из 10 пользователей вообще не знают с какими правами они входят в систему, 6 из 10 даже не догадываются, что права входа можно поменять, 8 из 10 не знают, как это сделать. Вот в чем сложность. Путем несложных подсчетов получаем порядка 80% пользователей, которые не способны уничтожить зверей в этой папке. Для хакеров --- не паханое поле.\\\\\\А где доказательство обратного? Нет, не теоретизирование о модульной или монолитной концепции ОС, а практически кто, где и когда наблюдал самореинкарнацию файлов -зловредных или хороших- из системного восстановления? Лично я долгое время по молодости лет пытался избавиться от рекламного модуля REN.REN.REN.REN.REN.REN... Пока восстановление включено, в этом каталоге обязательно будет жить, какая нить зараза.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    876
    Цитата Сообщение от huberth Посмотреть сообщение
    Для хакеров --- не паханое поле.
    Вы уверены? По умолчанию доступ к этой папке не имеет даже администратор. Если предполагаемый хакер получил уровень доступа system к вашей машине, он может делать там вообще все. Тут уже совершенно поздно пить "Боржоми" и удалять системную папку - речь в таком случае должна уже идти о переразбивке и переформатировании диска, и полной переустановке ОС.
    Цитата Сообщение от huberth Посмотреть сообщение
    Лично я долгое время по молодости лет пытался избавиться от рекламного модуля REN.REN.REN.REN.REN.REN... Пока восстановление включено, в этом каталоге обязательно будет жить, какая нить зараза.
    Жить? Вы хотели сказать, "лежать", должно быть. Потому что, если зловред живет в данной системной папке, то есть, не просто положен туда в процессе создания контрольной точки, но запускается оттуда, он, опять же, уже имеет максимально возможные привилегии. Рискну предположить, что если подобное и имело место быть, то было на файловой системе FAT, которой вообще глубоко безразличны все эти тонкости относительно пользователей и их прав. А рассуждений по поводу модульной и монолитной структуры разных ОС я вообще не понял: в чем видится принципиальная разница в разграничении и наследовании прав? По-моему, они одинаковые.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    869
    Цитата Сообщение от huberth Посмотреть сообщение
    Уважаемые хелперы, стесняюсь спросить,--вы в каком году живете? Создатели вирусов давненько уже подметили особенность этой папочки, а именно сложность ее удаления и просмотра. В сети довольно много информации по этому поводу. Кстати мнение о том, что вирусы могут проявить свою активность только при использовании отката весьма неверное. Если бы речь шла о Linux -- другое дело. Там в связи с модульной архитектурой зверек будет иметь права только того модуля, где он находиться. А Windows --- это монолит, у нас таких прав нет, как у поселившейся заразы.
    мы с вами кажется о другом говорим, вы объясняете куда зловред может проникнуть, а я о том что стоит уделить время защите периметра а не внутренностей! Сами подумайте, как они проникнут если все пути доступа перекрыть?

    P.S: если зловред драйвер свой установит то все! Никакие там права, антивируса и т.д. ему не помеха.

  12. #31
    Junior Member Репутация
    Регистрация
    20.08.2009
    Адрес
    Житомир
    Сообщений
    27
    Вес репутации
    60
    я заметил к примеру что в volume information у меня руткиты сидели сканировал AVAST Antir-kit и снова и снова при сканировании находятся больше этих руткитов....
    .
    .
    ну и что тогда приходится делать?

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    233
    Цитата Сообщение от rte7 Посмотреть сообщение
    я заметил к примеру что в volume information у меня руткиты сидели сканировал AVAST Antir-kit и снова и снова при сканировании находятся больше этих руткитов....
    .
    .
    ну и что тогда приходится делать?
    Первое что пришло на ум - это срочно в раздел "Помогите", читать правила и аккуратно их выполнять.
    ЗЫ. Если зловреды в volume information пролезли значит они уже систему подмяли под себя.

  14. #33
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    663
    rte7, чаще
    в "System Volume Information" твоих руткитов система помещает сама, так на всякий аварийный случай, и в системных папках их не видно ибо они спрятались .
    так что точно в Помогите

Страница 2 из 2 Первая 12

Похожие темы

  1. System Volume Information и RECYCLER
    От Crow54 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 19.12.2009, 18:28
  2. Трояны в System Volume Information
    От cTpaHHuk в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 22.02.2009, 07:01
  3. Как проверить System Volume Information.
    От Minos в разделе Сетевые атаки
    Ответов: 27
    Последнее сообщение: 30.04.2008, 20:18
  4. System Volume Information
    От pooh4 в разделе Вредоносные программы
    Ответов: 11
    Последнее сообщение: 26.01.2008, 11:46
  5. System Volume Information
    От egik в разделе Microsoft Windows
    Ответов: 8
    Последнее сообщение: 14.08.2005, 00:45

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01570 seconds with 18 queries