Отправляет email-рассылки с помощью сервиса Sendsay

[TC] неопознанные объекты

здравствуйте,господа. обращаюсь к вам с двумя вопросами.
1. при проверке касперыч объявляет: место расположения "data1". что это за диск?
2. тот же касперыч в папке "System Volume Information" находит большое количество
файлов,хотя jaws эту папку вообще не видит,а макс-ридер не обнаруживает в ней
ничего. вопрос: что это за папка,подлежит ли она восстановлению в случае повреждения
вирусами и чем её можно восстановить?
с уважением
алекс машин
xwj@m*****.ru

Ответить   Mon, 6 Jul 2009 19:21:19 +0400 (#882098)

 

Ответы:

Здравствуйте, алекс.

Вы писали 6 июля 2009 г., 19:21:19:

Вероятно эта папка находится на диске NTFS. По-умолчанию доступ к ней
разрешён только пользователю system. Касперыч заходит как раз с
правами этого пользователя, а джавс, максридер и вы в том числе -- под
другим (скорее всего под админом :-) ), поэтому ничего и не видно.

В этой папке лежат данные для восстановления системы.

Это неправильный вопрос :-). Правильный вопрос такой: если в этой папке
найдутся вирусы, можно ли их оттуда удалить? Ответ: да, можно.
Касперычем, например.

Ответить   Mon, 6 Jul 2009 21:15:43 +0400 (#882119)

 

Доброго времени суток всем!
Yegor в письме от 06.07.2009; 21:15 пишет:

Полностью справедливо.

Любой адекватный антивирус должен запускаться от имени операционной
системы, а не от имени пользователя, буде оный даже админом, т.к. в xp
таки появились некоторые зачатки безопасности *nix, в прочем, весьма
убогие, выражающиеся в том, что админ не имеет прав на доступ к
некоторым системным объектам, в частности, к хранилищу снапшотов
службы восстановления системы, но и как в *nix можно обрести права
супер-юзера, так и в мастдае сие возможно, в частности, получить
доступ к вожделенной папке.

Не всегда, старшие версии джоза при включенном флажке "автоматически
запускать jaws" запускаются от имени операционной системы, а не от
имени текущего пользователя, что, в частности, предоставляет пару
дырок в безопасности системы, если в джозе не выключен сервер
удалённого доступа, а он, как правило, по дефолту включен.

А это произведение программерского исскусства я бы вообще запускал с
минимальными правами, или, как я и делаю, заключил бы в виртуальный
контейнер.

Справедливо, но, если хотим обрести доступ к вожделенной папке, делаем
так:
* панель управления/свойства папки/вторая вкладка/снять птичку
"использовать простой общий доступ к файлам (рекомендуется
* Найти папку со снапшотами систем рестора, открыть её свойства и
перейти на вкладку безопасность.
* в списке пользователей нажать кнопочку добавить и добавить себя в
список оных, можно добавить всю группу администраторов, что
эквивалентно.
* далее дотабать до флажка "разрешить полный доступ" и жахнуть на ём
пробелом.
* Нажать "ок" везде, где потребуется.
Всё, теперь вы откроете папку со снапшотами систем рестора, вот только
прибить ничего не сможете, т.к. большинство снапшотов будут
заблокированы процессом восстановления системы.
В свете этого события, получения доступа к папке снапшотов имеет
исключительно академический интерес, т.к. при отключении службы
автоматического восстановления штатными средствами панели управления,
все снапшоты автоматически удаляются, а при перезагрузке компьютера,
как правило, система безопасности windows вновь закроет вам доступ к
хранилищу снапшотов.

Ответить   Mon, 6 Jul 2009 22:27:38 +0400 (#882150)

 

Hello, yuniks!

А как снести саму папку, если восстановление на диске отключено, а папка там
все равно присутствует?

Ответить   Tue, 7 Jul 2009 00:04:48 +0300 (#882206)

 

Доброго времени суток всем!
Serge Kolomeitsev в письме от 07.07.2009; 1:04 пишет:

там

Вопрос интересный: можно, конечно, обретя права на полный доступ, тупо
прибить эту папку, но она снова появится после перезагрузки, хоть в
ней и не будет файлов, проверял, если автоматическое восстановление
отключено и служба остановлена, снапшоты в папке не появляются.

Ответить   Tue, 7 Jul 2009 15:31:21 +0400 (#882387)