Коля

КАВ 7.0 и "System Volume Information"

В этой теме 13 сообщений

Подскажите, КАВ 7.0 имеет полный доступ в эту папку?

Может ли малваре быть для него недоступным там?

Все настройки ОСи и КАВ - стандартные, ничего не "оптимизировалось". Windows XPSP2 prof

Добавлено спустя 5 минут 54 секунды:

Почитал Интернет по быстрому - ничего вразумительного, поискал поиском по anti-malware.ru - "Подходящих тем или сообщений не найдено".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вроде бы полный. Зараженные файлы он оттуда у меня удалял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

:?: , непонятно почему, но поиск по сайту anti-malware.ru с запросом: System Volume Information не находит тему "вирусы в System Volume Information" http://www.anti-malware.ru/phpbb/viewtopic...c55a66ebb627e4a - подскажите, почему так? "Подходящих тем или сообщений не найдено" и всё.

Добавлено спустя 6 минут 59 секунд:

Вроде бы полный. Зараженные файлы он оттуда у меня удалял.

У меня тоже удалял, и поэтому я тоже предополагаю что - полное, вроде, как бы, походу :D

Хотелось бы достичь окончательной ясности в этом вопросе - услышав мнение экспертов и профессионалов в области информационной безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

После некоторых недавних событий поиск глючит. Будем надеяться на скорое исправление.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Имеет.

А лучше отключите восстановления системы в ХР и удалите все точки восстановления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

...если в нем могут быть зловреды. Если нет, то оставьте как есть. Ибо иногда эта функция ХР помогает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Umnik, DWState, а можно источник?

Ведь если "имеет" - зачем трогать В.С. ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Николай, антивирусник от Касперского имеет учётную запись "System", только под этой учётной записью возможен доступ в папку System Volume Information, содержащую точки востановления. Если у вас там вирус, то не надо ломать голову, а воспользуйтесь советом DWState по отключению (временному) этой службы. Все точки вместе с вирусами удалятся, а после включения создастся новая, на момент включения службы. Согласитесь - толку от точек, если они заражены. Лично у меня уже третий год эта служба отключена, пользуюсь Акронисом...может многим это и не удобно, но меня полностью устраивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

TRex

Подскажи из какого источника(ов) ты узнал про то, что Касперский имеет учётную запись "System"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Открываете Диспетчер задач и видите, что один из процессов avp.exe запущен с правами SYSTEM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ОК.

Ясности прибавилось. Начиная с этого момента буду считать что малваре в этой папке досягаемо для Касперского.

Также буду считать, что отключать(временно) средство "Восстановление системы" если оно используется и востребовано пользователем целесообразно только в случае выхода из строя большей части точек восстановления, в противном случае можно этого не делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Отключение также и удаляет их, что иногда полезно при чистке диска, для увеличения свободного места. Но это нужно делать только тогда, когда юзер уверен в бесперебойной работы ОС...Если вдруг глюки, то и откатиться уже некуда будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?
    • PR55.RP55
      + Info Software
      Media Lid
      Megabit
      Megabit, OOO
      'LLC' Dort
      "LLC" Dort