NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 System Volume Information. Chiarimento.
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

M4lkav
Average Member




72 Messaggi


Inserito il - 10/11/2009 : 15:57:27  Mostra Profilo
Salve a tutti!

Dopo tante disavventure con virus e affini, ho notato un comportamento anomalo del PC e ho cercato in giro, ma ci sono pareri contrastanti.

In pratica, molti virus si appoggiano al ripristino config di sistema e molti dicono che basta disattivare l'opzione in risorse del pc, ma pur disattivandolo resta presente la cartella "System Volume Information" che a quanto ho letto contiene i parametri del ripristino.

Ho proceduto ad appropriarmi dei diritti di modifica della cartella e aprendola ho trovato tantissimi files di diversa natura - anche con estensione .exe - ho eliminato tutti i files e anche la cartella, ma ogni qualvolta chiudo C: per poi riaprire e controllare, magicamente la cartella torna presente con un file dentro tracking.log (escludendo il fatto che la parola "tracking" non mi piace), la domanda è

- Essendo il ripristino disattivato, perchè torna sempre la cartella System Volume Information e sempre sotto proprietà dell'account "administrator" con dentro questo file?

Se può essere utile potrei allegare il file tracking.log per eventuali analisi.


Grazie in anticipo
Salut!

Modificato da - in Data

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 11/11/2009 : 02:59:12  Mostra Profilo
Quella cartella è del "sistema", è necessaria, non hai specificato che versione di Windows usi, comunque da cosa ne so sino ad XP SP3 c'è e deve restarci, fossi in tè non ostacolerei troppo il "volere" del SO, è stato progettato in una certa maniera (giusta o sbagliata, qui, non c'entra).

Attenzione con quelle cose, i file / cartelle di sistema potrebbero essere indispensabili, nel caso che citi lo è, disattivato il "ripristino" non gonfia a dismisura (mi pare indicizzi pure quelli del "cestino" oltre ad altri che non so), per gli altri files che rispuntano nel tempo dovrai eseguire pulizie periodiche.

Trafficandoci troppo potresti riuscire a non far funzionare direttamente Windows, vabbè, d'accordo, la cartella non si creerebbe più
Torna all'inizio della Pagina

M4lkav
Average Member




72 Messaggi

Inserito il - 12/11/2009 : 17:33:38  Mostra Profilo
Ho eliminato tutto il contenuto, più la cartella intera e si ricrea da sola con mountpoint e tracking.log

Però il pc funziona
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 13/11/2009 : 02:16:47  Mostra Profilo
Certo, nella "roulet Russa" c'è sempre (almeno) una pallottola mancante nel tamburo, vedi di non usare una semi automatica con il colpo in canna, "vinceresti" di sicuro

Poi dobbiamo però scervellarci nell'aiutarvi a recuperare i "dati persi" grazie a manovre strambe, ma quella è un altra storia, vero?
Torna all'inizio della Pagina

M4lkav
Average Member




72 Messaggi

Inserito il - 16/11/2009 : 17:25:33  Mostra Profilo
[ot]Ok, la mia richiesta non verte sui rischi provenienti dall'eliminazione di tali files, nè tanto meno subdolamente ingloba una latente necessità di assistenza qualora un dato andasse perso^^

Se mi appresto a muovere un passo sul pc è solo perchè ho approssimato, preventivamente, una ricerca approfondita/accurata;[/ot]


L'unica necessità alla base dell'apertura di questo topic è perchè dalla suddetta ricerca l'unico dato che non si evince (che resta l'unico fattore determinante per la risoluzione del mio problema di natura enigmatica) è il motivo che spinge a tornare da sola tale cartella pur eliminandola; con un txt dentro ricco di codice strano e impaginato in modo anomalo, tipico di virus fantasiosi che per di più si chiama "tracking.log".


M4lkav
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000