System Volume Information ve Recycler Virüs müdür?

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
şimdi arkadaşlar sorum şu ekdeki resimde yer alan "RECYCLER " ve "System Volume Information" normalde C de yer alan dosyalar aynı şekilde D'de de var.Bir arkadaşın evinde iken denk geldi ve bir bilgisayarcı bu dosyalara virüs diyor :S "System Volume Information" içine girmeye çalıştığımızda zaten hata veriyor. Unlocker ile silmeye çalıştığımda ise c:/windows\system32\Svchost.exe ve aynı dosyanın d ye yer alan log dosyası gözüküyor silmeye siliniyor ama tekrar geliyor. Şimdi Bu svchost system dosyası değil mi? virüs mü ? :helpsmilie:

İşte D de yer alan Dosyalar:

virsm.jpg
 

fogu78

Doçent
Katılım
25 Haziran 2009
Mesajlar
633
Reaksiyon puanı
8
Puanları
0
Onlar her Windows kurulu pc de sabit disk sürücülerinde olur. Virüs programları tarama yapar ama silinmez. MSOCache silebilirsin sanırım. Ben MSOCache hep gördüğümde silerim ama gizli dosya olarak bi iki kez falan karşılaşmıştım.

Bilgisayarcı tecrübeli biri ise o dosyaları virüslü dememiştir, O dosyalarda virüs var demiş olabilir.

Öyle ise sistemini güncel bir virüs programı ile taratmanı öneririm.
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
bilgisayarcı bir çok fakbirkanın bilgisayarlarına bakıyor ama öle dedi... bende eve gelince bi bakayım dedim nedir ne değildir.klasörleri gizleyip tekrar açtıgımda zaten yine geliyor. ben bilgisayara Fdisk yaptım virüs olsa nasıl gitmez kafamı karıştırdı bilgisayarcı tecrubesiz bir bilgisayarcı da değil ama bilmiyorum virüs diyor :S
 

GKHNCKR

Profesör
Katılım
7 Mayıs 2009
Mesajlar
3,980
Reaksiyon puanı
47
Puanları
228
kardeş gözünü seveyim firmanın adı ne? yani nasıl yapıyor bu adamlar, kaç yıllık firmalar? merak ettim. patates satarken mi başlamışlar bilgisayar desteğine? yada okuma yazmaları mı yok? ah bizim meslek ah....

not: ben askerde bu klasörlerin içine şarkılarımızı ve özel filmlerimizi saklardım :D hiç kimsede bulamazdı. 5 komutan bilgisayarımın başına geçip arama yapardı. gerçi orada olmasalarda bulamazlardı ya. çünkü arama yaparken arama kısmına "porno" yazıyorlardı :D gülmekten ölmüştüm yaaa...
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
bi ara dükkanın ordan geçersem bakayım ismine :) güven veren bir firma olmadığı kesin ama aynı firma geçenlerde bir arkadaşın bilgiyarı için anakart yandı demiş sorun powersupplyde çıkıyor tetiklemiyor sorun o :) adam bana virüs deyince şaşırdım ben mi yanlış biliyorum olabilirde :) burada paylaşmak istedim belki böle bi sorunla karşılaşan olur diye...

bu arada sizin komutanlarında kafa çalışmıyormuş hiç ya saf zannetmişler herhal askerleri :)

bende attrib yaparak gizliyom daha sağlam:) bu arada yorumlar için Teşekkürler arkadaşlar...
 

GKHNCKR

Profesör
Katılım
7 Mayıs 2009
Mesajlar
3,980
Reaksiyon puanı
47
Puanları
228
evet zaten o dosyalara da attrib ile bakarsan +sha özelliklerini görürsün muhtemelen.
attrib'ine kadar bildiğine göre dışardan servise falan gerek yok yaa. sen yaparsın bu işi. gerçi işin başkaysa ne süreceksin elini ya.. boşver. birileri üç beş kazansın işte..
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
eşe dosta bakıyoruz arada o kadar kazansınlar ya ama sömürmesinler milleti 1 dk iş için 40-50 tl alıyorlar yazık millete...
 

TBM

Müdavim
Müdavim
Katılım
28 Ekim 2008
Mesajlar
6,586
Reaksiyon puanı
358
Puanları
263
System Volume Information larım d de ama görünmez şekilde sadece anti ler tararkan görüyolar
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
bizimde öle zaten biz görünür yapıyoz :D
 

utku-k

Doçent
Katılım
12 Ağustos 2007
Mesajlar
973
Reaksiyon puanı
13
Puanları
0
Ben bu klasörleri normal olarak göremiyorum. :S

Nero'yla CD yazarken "Add" tuşuna basıp yerel disk dizinine gitseniz gözüküyor mesela ama normalde bu klasörler explorer'da gözükmez. Eğer o bilgisayarda gözüküyorsa bence virüs içeriyordur. :)
 

fogu78

Doçent
Katılım
25 Haziran 2009
Mesajlar
633
Reaksiyon puanı
8
Puanları
0
Arkadaşım Sistemden "Gizli ve Sistem Dosyalarını" ve "Korunan İşletim Sistemi Dosyalarnı" Gör seçersen görünür.

İçeriğinde virüs olabilir ama bu dosyalar virüs eseri değildir. Windowsun sistem dosyalarıdır.
 

Rom.

Rektör
Emektar
Müdavim
Katılım
11 Aralık 2008
Mesajlar
15,332
Reaksiyon puanı
177
Puanları
3,243
Konum
Ankara
Arakadaşım bahsettiğin svchost dosyasına bi daha bakmanı tavsiye ediyorum, çünkü bu ismi kullanan birçok virüs türevi var.(bkz:svcchost, scvhost.. v.b),
Ayrıca bilgisayarcının da dosyalara virüs demesinin tek mantığı ilgillenmek istemeyip seni başından savmak veya gerçekten nasıl olduğunu anlamamasından kaynaklanıyor bence :D
 

acabuco4

Profesör
Katılım
26 Ekim 2008
Mesajlar
4,007
Reaksiyon puanı
24
Puanları
218
System volume information klasörü sistem geri yükleme yaparken geçmiş bilgilerinin alındığı klasördür.O klasör olmadan sistem geri yükleme yapamazsınız.Eğer sistem geri yüklemeyi kapatırsanız,o klasörün içindekiler zaten otomatikman silinir ve ardından klasörü silerseniz,sistem geri yüklemeyi açana kadar o klasör geri gelmez.Saygılar :)
 

leolord

Asistan
Katılım
17 Aralık 2008
Mesajlar
243
Reaksiyon puanı
2
Puanları
0
Allah bildigi gibi yapsın o bilgisayarcıyı :)
Ya o bilgisayarcı cahil ya da kendini akıllı görüp,karşısındaki insanları cahil sanıyor.
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
Allah bildigi gibi yapsın o bilgisayarcıyı :)
Ya o bilgisayarcı cahil ya da kendini akıllı görüp,karşısındaki insanları cahil sanıyor.

aynen dediğin gibi çok bilmişlik taslıyor...adam tekrar gizli açık yaptıgında gelmiyordu dün gece bu adam ne yapmış olabilir dedim ve buldum :) sabah da yazyım dedim :) adam sitem geri yüklemeyi kapatmış.

resimlerz.jpg


Bir arkadaş bende gözükmüyor demiş Sdn de yer alan kill amvo virüs başlığı altındaki zipli dosyayı indir ondan sonra bi bak bakalım gözükecek mi... Benim gizlediğim dosyalar bile kapak gibi ortaya çıktı :) belki sende virüs vardır ondan göstermiyordur :)
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
Arakadaşım bahsettiğin svchost dosyasına bi daha bakmanı tavsiye ediyorum, çünkü bu ismi kullanan birçok virüs türevi var.(bkz:svcchost, scvhost.. v.b),
Ayrıca bilgisayarcının da dosyalara virüs demesinin tek mantığı ilgillenmek istemeyip seni başından savmak veya gerçekten nasıl olduğunu anlamamasından kaynaklanıyor bence :D

evet kardeş baktım bendeki normal sistem dosyası svchost .Biz bilgisayarcı değiliz ya bir nevi hava attı kendi çapında nasıl olsa diğerleri anlamıyor :)
 

yusher

Profesör
Katılım
30 Haziran 2008
Mesajlar
1,146
Reaksiyon puanı
12
Puanları
218
system volume information.exe olmussa alman.b virusu girmiştir :D:D
 

Hello Kitty.

Müdavim
Müdavim
Katılım
14 Ağustos 2008
Mesajlar
12,189
Reaksiyon puanı
104
Puanları
3,243
Konum
kuytu köşe
system volume information nasıl olurda virüs der yaw :D Bu dosyanın içini merak ediyom hep :D bir gün bende giricem onun içine :D hep anti-virüs pro. girecek değil ya :D
 

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Reaksiyon puanı
0
Puanları
0
gir içene kardeş pek bişey yok benimkinde :) yeni format yedi ya ondandır belki ...

dosya.jpg
 
Üst