[ djdrale @ 28.10.2004. 09:51 ] @
Pozdrav svima.
Imam jedan problem. Dakle kada nista ne radim na kompu mi Antivirus nadje neki trojanac W32.Jeem.C koji se nalazi u System Volume Information. Ja ti odskeniram komp i ne nadje mi nista cak ni u tom folderu(sa antivirusom). Ukljucim HijackThis i on mi ne nadje nista(takodje i Ad -aware, Spybot, Spysweeper...).
A standardnim fazonim nema nista u System Volume Information(cak se i ne vidi - vidi se u Nero-u).

Kako da se rijesim ove gluposti, stim da napominjem da mi nista nije posisao(unistio na kompu)osim mozda sto je neki backdoor. Napominjem da nisam imao nekih upada na komp(ama bas ni jednog) jer bi mi Firewall javio.

Toliko i unaprijed hvala svima na odgovorima.

Drale

[ Mare_Bogovadja @ 28.10.2004. 15:34 ] @

Skini HDD i zakaci ga kod nekog da ga odskenira.[naravno kao slave]

pozdrav
[ henrik @ 31.10.2004. 00:00 ] @
Win Commander vidi System volume information...a i neki ozbiljniji AV. Probaj sa AVG.
[ EArthquake @ 31.10.2004. 19:04 ] @

u system volume... win povremeno stavlja pokvarene fajlove koj pronalazi pri scandisk-u , a AV povremeno (prema mom iskustvu ) te fajlove prijavljuje


btw

otvori My Computer i idi na tools>folder options>view
pa tu odcekiraj hide system folders... i mocices da vidis system volume inforamtion koj se nalazi u korenu svakog drajva
[ Milos Stojanovic @ 31.10.2004. 19:44 ] @
a zasto jednostavno ne bi obrisao sve iz System Volume Information? Ionako su to stvari koje se koriste za Restore Point. Ako ti je bitno da imaš neki Restore Point, onda napravi jedan čim isprazniš System Volume Information.
[ cveleks @ 31.10.2004. 22:14 ] @
Stvar je u tome sto ti je Windows napravio restore poin u trenutku kada si bio zarazen tim trojancem tako da se on sada nalazi u System Volume Information. Iskljuci sistem restore na svim diskovima (ja tako uvek drzim) pobrisi sve iz foldera (mozes i same foldere (nemoj da zaboravis da ukljucis da ti se vide skriveni fajlovi)) i na kraju ak zelis ponovo ukljuci sistem restore.
[ Milos Stojanovic @ 31.10.2004. 22:21 ] @
Ma ne mora da gasi System restore, samo ShiftDelete-uj direktorijum iz Total Commandera.
[ cveleks @ 31.10.2004. 23:17 ] @
Ma ja sam tu vise navijao za to da ugasi System restore :>
[ djdrale @ 01.11.2004. 19:23 ] @
Eh narode pozdrav. Nisam se javljao dugo ali reko da sada i ja progovorim koju.
Dakle kao sto sam i rekao ja nikako ne mogu da pristupim folderu System Volume Information. Ne znam sta je u njemu, tako da otpada ono obrisi sve sto je u njemu. Da sam ja mogao da obrisem sve ne bih se ni javljao. Nego ovaj moj AV eTrust kojeg sam dobio nije vazno kako mi samo pokaze poslije nekog vremena da ima neki Trojanac ali kada ga skenira nema nista. Evo sada nista i tako u nedogled.

pokusacu da odskeniram Nortonom pa cu Vam javiti.
Hvala na odgovorima

Drale
[ BytEfLUSh @ 02.11.2004. 11:31 ] @
Desni klik na taj folder, properties, security i imaš tamo negde take ownership ili tako nešto... Ko ima XP nek ti detaljnije objasni.
[ Shadowed @ 02.11.2004. 17:30 ] @
Sve si dobro rekao, samo si izostavio posle Security Advanced i Take ownership ;).
Posle ovoga ces verovatn omoci i da antivirusom otkrijes virus.
Stvar je u tome sto je komponenta AV-a koja se izvrsava sa sistemskim pravima mogla da pristupi i nasla je virus a ova komponenta koja se pokrece kada "rucno" skeniras se pokrece sa tvojim pravima (a ti nemas pravo pristupa dok ne preuzmes vlasnistvo).
[ m4rk0 @ 02.11.2004. 20:29 ] @
Mali offtopic:
Posto ja ne koristim system restore tj. stopirao sam ga (ako je to uopste i bitno), znaci li to da ja mogu bezbrizno da izbrisem sav sadrzaj System Volume Information foldera i da se nikakve negativne pratece pojave nece javiti...
[ Milos Stojanovic @ 02.11.2004. 20:43 ] @
Da bre, ljudi, slobodno brišite taj dir, on služi da ako nešto VEĆ ne radi dobro da se vratite na prethodnu konfiguraciju. Ako ne planiraš da iskoristiš System Restore, slobodno briši, čak i ako je System Restore uključen.
[ dava @ 04.11.2004. 10:53 ] @
Desni klik na System Vol. Inf. pa ga lafo sheruj to ti nece dozvoliti, ali ce ti omoguciti pristup. Pozdrav
[ djdrale @ 06.11.2004. 20:06 ] @
Sada sam kao sredio. Nema nista u folderu 0 KB. A sada mi vise AV ne javlja da postoji u S.V.I.
Hvala svima na odgovorima.

Drale
[ sefko @ 30.09.2005. 22:54 ] @
Koristite program NTFSratio,s kojim se moze pristupit system volume information,i pobrisat sve iz njega!