Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Vir je zpet. jak smazat aresare, ktere vytvari a nebo jak ho odhalit?

Ahoj,

tak jsem s virem zpet-MM mel pravdu dostalo se to hned do pc(jen by me zajimalo, jestli se to muze pres kabel dostat do druheho pc samo, rptoze mam ted pripojene 2 dalsi notebooky), dnes jsem zacal promazavat nepotrebne adresare a uvolnovat misto na disku. jak jsem prochazel hdd, tak jsem zacal objevovat porad stejne adresare RECYCLE BIN a nejsem shopen je nijak smazat. Co je zajimave, tak v XP jsem tyto soubory smazal a uz se pravdepodobne neobjevuji. Ve Viste toho nejsme schopen docilit. Nabootoval jsem ze Slaxu a v nem je smazal, ale po restartu jsou opet zpet, ale nevim, jestli z live cd jde neco mazat. V procesech nic podezrele nevidim. Antivir nereaguje ani na jeden. Treba uz to nejsou viry, ale nechci aby se mne na pc umistovaly a porad opakovaly soubory, ktere smazu a urcite to neni normalni. V tech adresarich Recycle bin je vzdy soubor INFO2 a desktop.ini. Smazou se, pokud zmenim atributy, ale po par sekundach jsou zpet. V proces exploreru jsem zkoumal, co by to mohlo spoustet a nic jsem neobjevil. Na viry.cz ted nikdo nereaguje a tak jsem si rekl, ze to zkusim i tady. Souboru desktop.ini uz mam po pc tolik, ze ani nevim, ktery je pravy a ktery ne. vypnul jsem i obnovu systemu. smazaval jsem je i z nouzoveho rezimu a stejne jsou porad zpet. V registrech v casti po spusteni a v RUN neni nic podezrele. V jinych castech registru se nevyznam. Unlocker je neodmaze. Na discich, kde nikdy nebyla zapnuta obnova system se objevuji soubory SYSTEM VOLUME a nejdou smazat, nejdou jim menit ani atributy. V dokumentech nemuzu kliknout ani na obrazky, respektive muzu, ale neotevrou se a pise to pristup odepren a pritom jsem prihlasem jako admin. Nevite nekdo co s tim? Dnes to resim uz cca 6 hodin a vysledek nikde.

Tak mozna to bude v tech adresarich SYSTEM VOLUME, ty nejdou nijak smazat. Treba by stacilo smazat je, ale opravdu uz nevim jak.

Předmět Autor Datum
Teda doufam, ze si nedelas srandu. No pripomel jsi mi me vlastni zacatky: prisel prvni pocitac, kou…
Redmarx N 15.02.2008 22:50
Redmarx N
No, nejak jsi me nepochopil. Srandu si v zadnym pripade nedelam. Je jedno, ze je RECYCLE BIN bezny k…
Radek 15.02.2008 23:01
Radek
Mám Win XP PRO, disk (80 GB) rozdělený na dva (C: je systém a na D: jsou jen data) a na obou discích…
Dale Cooper 15.02.2008 23:10
Dale Cooper
JO, zkousel. Tohle je asi trosku jiny desktop ini. Vytvari se ti take pokazde na kazdem hdd adresar…
Radek 15.02.2008 23:27
Radek
Nemám adresáře RECYCLE BIN ale RECYCLER, možná se to ve Vistě jmenuje jinak. Když jsem ke kompu s Vi…
Dale Cooper nepřihl. 15.02.2008 23:44
Dale Cooper nepřihl.
A mas v recycleru soubory desktop.ini a NFO2? Oba skryte, nejdou smazat. Respektive je smazes a opet…
Radek 15.02.2008 23:53
Radek
Mám adresář RECYCLER, v něm jsou dva adresáře s ikonou koše a dlouhým názvem (S-1-5-21-2000478354-43…
Dale Cooper 16.02.2008 08:22
Dale Cooper
Tak to mame asi stejny, ale jak jsem psal, tak presne takove soubory vytvari i ten vir, ktery jsem m…
Radek 16.02.2008 08:55
Radek
mam v kompu viri
tretra 16.10.2008 19:30
tretra
A v hlavě nasraný. Ještě něco? Pavel
Pavel 16.10.2008 19:46
Pavel
tretro: kiš kiš, já ne. ale abys vědělo že nejsem nepřejícný, přeju ti to. až se dáš mentálně troch… poslední
lední brtník 16.10.2008 20:00
lední brtník
Je to naprosto v pořádku, systém si ty soubory vždycky obnoví.
jirka44 16.02.2008 08:39
jirka44
Tak jestli to mate v pc oba, tak je to asi fakt normalni, ale pak nechapu, ze ten vir, ktery popsal…
Radek 16.02.2008 08:52
Radek
Skoda ze jsi nenapsal odkaz na puvodni prispevek, nenasel jsem to. Ale kolegove maji pravdu i s tem…
Redmarx N 16.02.2008 09:06
Redmarx N
To je v pohode. Mel jsem nejakej vir trojan navigaci. Asi jsem koupil uz pouzitou navigaci pres net,…
Radek 16.02.2008 09:21
Radek
Mels vir a uz nemas. (predpokladam) Viry prave vyuzivaj podobnosti jmen s beznyma soucastma s tim,…
Redmarx N 16.02.2008 09:51
Redmarx N
Taky predpokladam, ale predpoklad mne porad nejak neuklidnuje. Chci jistotu. Klidne preinstaluju win…
Radek 16.02.2008 10:01
Radek
Ano, i toto je zcela normální.
jirka44 16.02.2008 10:10
jirka44
Dik. kaslu na to.
Radek 16.02.2008 10:18
Radek

Teda doufam, ze si nedelas srandu.

No pripomel jsi mi me vlastni zacatky: prisel prvni pocitac, koukam na to C:, ty adresare jako Program Files a Windows dobry, ale co to tam je dole za smejdy: autoexec.bat a config.sys, tak sem to smazal, no po restartu jsem se hodne divil, ze mi nenabehl system.

Recycle bin je kos - nemazat. Ale pokud smazal nevadi, az se hodi neco do kose, vytvori se znovu.

System volume je systemovy adresar NTFS, taky nemazat.

Obcas se ale do recycle bin nebo system volume snazi proniknout viry "soubor.exe", obvykle si poradi antivirovy software.

No, nejak jsi me nepochopil. Srandu si v zadnym pripade nedelam. Je jedno, ze je RECYCLE BIN bezny kos, ale ne v pripade, kdy mas v PC vir a v danem adresari soubory, ktere vytvari vir. Mam ten adresar na kazdem disku, coz rozhodne byt nema. SYSTEM VOLUME to stejne. Neni to systemovy, mam vyputou obnovu systemu na vsech HDD+vypnute sluzby. Navic kdyz byla zapla, byla jen na jednom hdd a tak je logicke, ze nema co delat na dalsich 3 hdd. Navic jak jsem psal, tak je v tech adresarich soubor, ktery je prokazatelne vir. Precti si muj prvni prispevek.

Mám Win XP PRO, disk (80 GB) rozdělený na dva (C: je systém a na D: jsou jen data) a na obou discích (resp. oddílech) je adresář jak RECYCLER tak i SYSTEM VOLUME INFORMATION. Obnova systému je vypnutá na obou discích.
Soubor desktop.ini je v kdejakém adredsáři...
Zkoušel jsi av kontrolu v nouzovém režimu?

JO, zkousel. Tohle je asi trosku jiny desktop ini. Vytvari se ti take pokazde na kazdem hdd adresar recycle bin, ktery obsahuje jakoby nahodou stejny soubor, jako vytvarel ten vir? Navic je pokazde skryty. Dostanes se do adresare system volume? ja ne. Ani kdyz menim prava. Nepomohlo ani mazani pomoci cacls.

Nemám adresáře RECYCLE BIN ale RECYCLER, možná se to ve Vistě jmenuje jinak. Když jsem ke kompu s Vistou připojil externí disk, tak se tam ten koš taky vytvořil, ale šel pak smazat. SYSTEM VOLUME INFORMATION mám na všech discích, i externím. Je-li vypnutá obnova systému tak se do nich normálně nedostanu (po změně práv ano), ale adresáře jsou prázdné...
Tak nevím...:-(

Tak jestli to mate v pc oba, tak je to asi fakt normalni, ale pak nechapu, ze ten vir, ktery popsal prvni bud Karel a nebo host, vytvari soubory stejneho jmena. Takze to vypada, ze mam pc uz asi cisty a honim se tady za preludem?? No jestli jo, tak me trefi slak. Nekolik dni honim neco, co je naprosto normalni. CO je ale divny, ze na jinych XP tyto soubory nemam.

Skoda ze jsi nenapsal odkaz na puvodni prispevek, nenasel jsem to.

Ale kolegove maji pravdu i s tema nazvama adresaru, je psal z linuxu a na presny nazev jsem si hned nevzpomnel. Pokud mas kos zapnutej, tak je tam mit musis, ten system volume information je na kazdem NTFS disku, ikdyz mas vypnutou obnovu systemu. Leda ze by jsi mel na tomto PC povoleno zobrazovat systemove soubory a u ostatnich to mas vypnuty.

To je v pohode. Mel jsem nejakej vir trojan navigaci. Asi jsem koupil uz pouzitou navigaci pres net, kterou uz nekdo zaviroval a pak vratil a nebo si s tim hrali treba ve skladu.Vytvarelo to soubory ulne stejneho jmena jako ty co ted honim po pc. Bylo to tady http://pc.poradna.net/question/view/198454-vir-v-na vigaci

Ted jsem dokonce dostal odkaz na tohle a.asp, ale ja mam XP a nemam adresar recycleD, ale recycleR. Tak uz se v tom zase motam. No ale zase lidi tad majji adresar s R na konci jako ja, tak snad je to ok.

Taky predpokladam, ale predpoklad mne porad nejak neuklidnuje. Chci jistotu. Klidne preinstaluju win, ale potrebuju si byt jistej, ze je pc cisty. Napriklad na jedne partition nemam nic a nebyl tam ani recycle bin a nakopiroval jsem tam zalohu ghostem a okamzite se objevil recycle bin i system volume, treba je to normalni, ale treba ne.

Zpět do poradny Odpovědět na původní otázku Nahoru