může být vir v recovery souborech windows?
Ahoj, chtěl jsem se zeptat jestli mohou být recovery soubory poškozeny nebo smazány virem a pokud ano co by se stalo při obnovení továrního nastavení systému z těchto souborů?
-Notebook Lenovo IdeaPad B590
-Windows 7 home premium SP1 64bit
Jde o to, čemu říkáš recovery soubory windows. V bodech obnovení vir samozřejmě být může, pokud jde o obnovu továrního nastavení z recovery oddílu, je to silně nepravděpodobné.
důvod té nepravděpodonosti? je to read-only?
2) ještě jsem neviděl malware, pro který by byl atribut read-only překážkou.
nemyslel jsem, že je to řešené pomocí atributu, ale spíše nějakou fičurou přes bios..proto se Karla ptám, na důvod té údajné nepravděpodobnosti
Pořád nevíme, co to ty recovery soubory Windows jsou. Fičuru přes BIOS jsem nepochopil.
Předpokládá s notebookem dodanou partition na disku s windows na notebooku Lenovo T540p to tam mám i já. Fičuru v BIOSu jsem myslel nějakou vychytávku, co by blokovala přístup k té partition pro zápis na úrovni vyší než OS, nevím zda něco takového existuje.
Pokud myslíš body obnovení, pak ano, pro vir není problém body obnovení smazat. Jinka pokud máš zavirovaný počítač a vytvoří se bod obnovení, pak se infikované soubory stávají součástí bodu obnovení - vrátiš bod obnovení a máš to zpět.
Recovery pro návrat do stavu po nákupu jsou na zvlášním oddílu, který normálně není z OS viditelný.
Venca je "všudybílek lesní".
http://www.zive.cz/poradna/vir-v-recovery-souborec h-windows-7/sc-20-cq-540126/default.aspx?consultan swers=1
Recovery je na zvlášť vytvořeném oddílu, který systém nevidí. Neměl by tedy ani vir. Nejsem však odborník na bezpečnost, ale můžu doporučit vyjmutí pevného disku, vložení do jiného pc a scan antivirem.
stačil by i scan z bootovacího antivirového cd.
tazatel ještě nevysvětlil, jakým způsobem má na skrytý oddíl jeho vir zapisovat.