[identity profile] d-v-temnote.livejournal.com posting in [community profile] useful_faq
Докторовебовская скорая помощь обнаружила у меня две страшенных угрозы:
A0077072.exe и
A0078961.exe
в папке C:\System Volume Information\

так как мне некогда было разбираться, кто это, я не стала их удалять-перемещать, а тупо записала, закрыла волшебную прогу  и отложила геморрой до вечера.
вечером я не нашла ни этой папки, ни этих файлов - ни в проводнике, ни поиском.
гугление имен файлов выдает что-то невнятное о их биографии - троян вроде как. на сайте DW не нашла тож ничего.
отсюда два вопроса:
  1. оно троян или еще что вредоносное?
  2. куда оно могло деться?

Date: 2012-10-24 04:38 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
"Информация о громкости в системе" обычно скрытая папка. Поставьте отображение скрытых и системных папок и увидите ее. Но зайти не сможете - прав нету. Поэтому добавляйте права и только потом удаляйте, что вам там хочется.

Date: 2012-10-24 04:57 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
И системных? Это разные галки.

Date: 2012-10-24 05:31 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
Правой кнопкой-свойства-безопасность и тут где-то добавить себя или всех с полным доступом. Плюс там-же где-то галка - заменить права у детей. Если не будет того, подчинятся - сначала надо овладеть папкой - это все там-же.

Date: 2012-10-24 05:48 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
Я тогда хз. Надо смотреть. Можем соединится по аммии или там тимвиевер какой и я могу сам посмотреть. Если надумаете - пишите в личку.

Date: 2012-10-24 05:58 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
Заходите на сайт ammyy.com, качаете программу (бесплатную), запускаете ее, она вам дает ид. Кидаете ид мне, я подключаюсь к вам (с вашего согласия, нуджно подтверждение) и начинаю видеть ваш рабочий стол и елозить мышкой.

Date: 2012-10-24 05:59 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
Кинул в личку контакты.
(deleted comment)

Date: 2012-10-24 05:52 pm (UTC)

Date: 2012-10-24 05:07 pm (UTC)
From: [identity profile] delfin-1975.livejournal.com
Из-за одного из этих двух файлов компьютер Ирины (вы вроде в друзьях у ее мамы, читали продолжение истории про жертв домашней тирании) и полетел компьютер. Если не читали, то вот.

http://desderusia.livejournal.com/170065.html

Date: 2012-10-24 08:23 pm (UTC)
From: [identity profile] lunohod.livejournal.com
файлы с такими именами - это какие то файлы, сохраненные одной из точек восстановления системы
за этими названиями могут скрываться абсолютно ЛЮБЫЕ файлы

Date: 2012-10-24 08:25 pm (UTC)
From: [identity profile] lunohod.livejournal.com
Это просто файлы одной из точек восстановления системы
куда могли деваться? мог антивирус их убить\вылечить
могла сама точка после очередного включения быть затерта системой просто потому что старая
и это абсолютно пофиг
потому что файлы из восстановления системы сами не выпрыгнут никуда, и с системой ничего не сделают... если только вы руками не восстановите ОС из этой точки

Date: 2012-10-25 04:22 am (UTC)
From: [identity profile] lunohod.livejournal.com
Нет, не безопасны, там скорее всего сидит вирус :-) но что это за файлы, неважно, так как они сидят в старой системной точке восстановления... а не в системе на данный день
И если не делать восстановление системы из этой точки - то пофиг