NOD32 podejrzanie 2 wirusów w E:\Sysytem\Volume Information

:o

Mam 3 partycje C jest czysta a na D oraz E w folderze systemowym wykrywa mi po dwa podejrzenia o nieznanych wirusach i prawdopodobięństwo że to Win32 / Agent trojan

Oto screen

a26cd508280775d79eda57061e741cbc.jpg

0a54df830a2a2b2fd5a555461a3ca8fb.jpg

Folder jest pod kontrolę procesu svchost.exe tak wskazuje prog Unlocker

Czy muszę robić LOGA w HT czy może to tylko fałszywy alaram ?

Nod32 2.7 + Outpost Firewall

LOG

To sam ustawiałeś?

Musisz wyłączyć przywracanie systemu :

Mój Komputer => Panel Sterowania => System => Przywracanie Systemu

Ptaszkujesz

Następnie wchodzisz w właściwości dysku , w tym przypadku będzie to dysk D , E :\ => następnie Oczyszczanie dysku , czekasz ileś tam sekund => następnie wchodzisz w zakładkę więcej opcji => na samym dole będzie

rubryka Przywracanie Systemu klikasz na oczyść…

A tak to czysto jest.

Ok rozumiem

ale co s tym Regedit Czemu pytasz ??

Zrobiłem wszystko tak jak było ale Nod nadal monituje że znalazł podejrzenie

Jeśli nie ustawiałeś sam tej restrykcji, to sfiksuj ten wpis w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked.

W logu nie man podejrzanego.

Nie wiem, gdzie teraz NOD wykrywa zagrożenie, bo na pewno nie w folderze “System Volume Information”, bo ten folder po wyłączeniu “Przywracania Systemu” jest teraz całkowicie pusty.

Jeśli NOD wykrywa gdzieś zagrożenie, to podaj ścieżkę, lub daj log z DeckardsDS (na samym dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

jessi

Opcję RegEdit ustawiałem sam

a poza tym to na poczatku miałem w Raporcie Noda że są to dwa pliki na D i E w tym samym folderze a teraz na D przybyło i mam 5 na E bez zmian

Ścieżki widoczne na screenach , próbowałem dać wylecz lecz to nic nie daje …

4516c2641b231aab7156fd0d006811cd.jpg

082131c918e990612a2f12c52e870e1c.jpg

Zrób to o co Cię prosiłem.

więc zrobiłem wszystko dokładnie jak napisałeś W tej chwili opcja “wylącz przywracanie systemu” jest zaznaczona

BTW jak powinno być ? Zaznaczona czy nie ? Przywracanie systemu powinno być chyba dostępne ?

Ale tak jak mówię wszytko to o co prosiłeś zrobiłem ale NOD nadal wykrywa to co na screenach powyżej …

tutaj jest świeży LOG

Przeskanowałem komputer skanerem Arca i znalazł niby 6 zagrożeń

Ale 2 to w programie Vdowloader to pobierania filmów np z YouTube mam dwie wersje i to w nich wykrył i 4 to z Folderu ESTE czyli z NODA

09bbd71ea53223d7c97a5859b19a6d30.jpg

Więc skoro LOG jest czysty tamten folder powinien być pusty i niby Wira nie ma to dlaczego NOD coś wykrywa i na D tego przybyło od wczoraj …

Zaznaczona.

Co to za plik?Keygen do Noda32?

w tym folderze ze ścieżki

są te dwa pliki

63c2dbf80479b993427c35df07984d3e.jpg

A jeśli jest zaznaczone wyłącz to wszystko będzie w porzadku z systemem jeśli będę kiedyś chciał użyć przywracania ?

A Noda mam ściągniętego z oficjalnej strony lecz klucz reg mam od kolegi ale napewno nie ma tam keygena …

Ja już nie wiem czy w końcu ignorować te monityNoda czy coś z tym robić ???

:twisted:

Piracisz, sam sobie radzisz.