• SDN Forum üyelikleri çok yakında yeniden açılıyor. Siz de bu büyük topluluğun bir parçası olmak için bizi takipte kalın, gelişmeleri kaçırmayın!

System Volume Information ve Recycler Virüs müdür?

teknomax

Öğrenci
Katılım
23 Haziran 2009
Mesajlar
85
Tepki puanı
0
Puanları
0
şimdi arkadaşlar sorum şu ekdeki resimde yer alan "RECYCLER " ve "System Volume Information" normalde C de yer alan dosyalar aynı şekilde D'de de var.Bir arkadaşın evinde iken denk geldi ve bir bilgisayarcı bu dosyalara virüs diyor :S "System Volume Information" içine girmeye çalıştığımızda zaten hata veriyor. Unlocker ile silmeye çalıştığımda ise c:/windows\system32\Svchost.exe ve aynı dosyanın d ye yer alan log dosyası gözüküyor silmeye siliniyor ama tekrar geliyor. Şimdi Bu svchost system dosyası değil mi? virüs mü ? :helpsmilie:

İşte D de yer alan Dosyalar:

virsm.jpg
 
Onlar her Windows kurulu pc de sabit disk sürücülerinde olur. Virüs programları tarama yapar ama silinmez. MSOCache silebilirsin sanırım. Ben MSOCache hep gördüğümde silerim ama gizli dosya olarak bi iki kez falan karşılaşmıştım.

Bilgisayarcı tecrübeli biri ise o dosyaları virüslü dememiştir, O dosyalarda virüs var demiş olabilir.

Öyle ise sistemini güncel bir virüs programı ile taratmanı öneririm.
 
bilgisayarcı bir çok fakbirkanın bilgisayarlarına bakıyor ama öle dedi... bende eve gelince bi bakayım dedim nedir ne değildir.klasörleri gizleyip tekrar açtıgımda zaten yine geliyor. ben bilgisayara Fdisk yaptım virüs olsa nasıl gitmez kafamı karıştırdı bilgisayarcı tecrubesiz bir bilgisayarcı da değil ama bilmiyorum virüs diyor :S
 
kardeş gözünü seveyim firmanın adı ne? yani nasıl yapıyor bu adamlar, kaç yıllık firmalar? merak ettim. patates satarken mi başlamışlar bilgisayar desteğine? yada okuma yazmaları mı yok? ah bizim meslek ah....

not: ben askerde bu klasörlerin içine şarkılarımızı ve özel filmlerimizi saklardım :D hiç kimsede bulamazdı. 5 komutan bilgisayarımın başına geçip arama yapardı. gerçi orada olmasalarda bulamazlardı ya. çünkü arama yaparken arama kısmına "porno" yazıyorlardı :D gülmekten ölmüştüm yaaa...
 
bi ara dükkanın ordan geçersem bakayım ismine :) güven veren bir firma olmadığı kesin ama aynı firma geçenlerde bir arkadaşın bilgiyarı için anakart yandı demiş sorun powersupplyde çıkıyor tetiklemiyor sorun o :) adam bana virüs deyince şaşırdım ben mi yanlış biliyorum olabilirde :) burada paylaşmak istedim belki böle bi sorunla karşılaşan olur diye...

bu arada sizin komutanlarında kafa çalışmıyormuş hiç ya saf zannetmişler herhal askerleri :)

bende attrib yaparak gizliyom daha sağlam:) bu arada yorumlar için Teşekkürler arkadaşlar...
 
evet zaten o dosyalara da attrib ile bakarsan +sha özelliklerini görürsün muhtemelen.
attrib'ine kadar bildiğine göre dışardan servise falan gerek yok yaa. sen yaparsın bu işi. gerçi işin başkaysa ne süreceksin elini ya.. boşver. birileri üç beş kazansın işte..
 
eşe dosta bakıyoruz arada o kadar kazansınlar ya ama sömürmesinler milleti 1 dk iş için 40-50 tl alıyorlar yazık millete...
 
System Volume Information larım d de ama görünmez şekilde sadece anti ler tararkan görüyolar
 
Ben bu klasörleri normal olarak göremiyorum. :S

Nero'yla CD yazarken "Add" tuşuna basıp yerel disk dizinine gitseniz gözüküyor mesela ama normalde bu klasörler explorer'da gözükmez. Eğer o bilgisayarda gözüküyorsa bence virüs içeriyordur. :)
 
Arkadaşım Sistemden "Gizli ve Sistem Dosyalarını" ve "Korunan İşletim Sistemi Dosyalarnı" Gör seçersen görünür.

İçeriğinde virüs olabilir ama bu dosyalar virüs eseri değildir. Windowsun sistem dosyalarıdır.
 
Arakadaşım bahsettiğin svchost dosyasına bi daha bakmanı tavsiye ediyorum, çünkü bu ismi kullanan birçok virüs türevi var.(bkz:svcchost, scvhost.. v.b),
Ayrıca bilgisayarcının da dosyalara virüs demesinin tek mantığı ilgillenmek istemeyip seni başından savmak veya gerçekten nasıl olduğunu anlamamasından kaynaklanıyor bence :D
 
System volume information klasörü sistem geri yükleme yaparken geçmiş bilgilerinin alındığı klasördür.O klasör olmadan sistem geri yükleme yapamazsınız.Eğer sistem geri yüklemeyi kapatırsanız,o klasörün içindekiler zaten otomatikman silinir ve ardından klasörü silerseniz,sistem geri yüklemeyi açana kadar o klasör geri gelmez.Saygılar :)
 
Allah bildigi gibi yapsın o bilgisayarcıyı :)
Ya o bilgisayarcı cahil ya da kendini akıllı görüp,karşısındaki insanları cahil sanıyor.
 
Allah bildigi gibi yapsın o bilgisayarcıyı :)
Ya o bilgisayarcı cahil ya da kendini akıllı görüp,karşısındaki insanları cahil sanıyor.

aynen dediğin gibi çok bilmişlik taslıyor...adam tekrar gizli açık yaptıgında gelmiyordu dün gece bu adam ne yapmış olabilir dedim ve buldum :) sabah da yazyım dedim :) adam sitem geri yüklemeyi kapatmış.

resimlerz.jpg


Bir arkadaş bende gözükmüyor demiş Sdn de yer alan kill amvo virüs başlığı altındaki zipli dosyayı indir ondan sonra bi bak bakalım gözükecek mi... Benim gizlediğim dosyalar bile kapak gibi ortaya çıktı :) belki sende virüs vardır ondan göstermiyordur :)
 
Arakadaşım bahsettiğin svchost dosyasına bi daha bakmanı tavsiye ediyorum, çünkü bu ismi kullanan birçok virüs türevi var.(bkz:svcchost, scvhost.. v.b),
Ayrıca bilgisayarcının da dosyalara virüs demesinin tek mantığı ilgillenmek istemeyip seni başından savmak veya gerçekten nasıl olduğunu anlamamasından kaynaklanıyor bence :D

evet kardeş baktım bendeki normal sistem dosyası svchost .Biz bilgisayarcı değiliz ya bir nevi hava attı kendi çapında nasıl olsa diğerleri anlamıyor :)
 
system volume information.exe olmussa alman.b virusu girmiştir :D:D
 
system volume information nasıl olurda virüs der yaw :D Bu dosyanın içini merak ediyom hep :D bir gün bende giricem onun içine :D hep anti-virüs pro. girecek değil ya :D
 
gir içene kardeş pek bişey yok benimkinde :) yeni format yedi ya ondandır belki ...

dosya.jpg
 
Üst