alextv
29.05.09,10:52
Ahoj poraďáci!!
Už dlhší čas mi otravuje život skrytý subor v pc " S-1-5-21..plno čísel.... neviem ho nijako odstrániť z pc, nie je to vírus ale asi nejaký malware, na nete som našiel radu že sa to da odstrániť programom"Hijack this" ale neúspešne, a ide o to že ak mám rozdelený hdd na napr.3 hdd tak sa nakopíruje na každú časť, dokonca ak pripojím usb kľúč hned je tam ani ho nemusím otvorit a zaručene je tam.. a veselo sa šíri ďalej, myslím si že spomaluje pc, takže mi samozrejme nepomohol ani formát C lebo po spustení systému sa "S-1-5-21......" hned nakopíroval na C... pozná niekto nejaké riešenie ? Ďakujem za odpovede...
alex
Martin Mocko
29.05.09,09:19
Tu odtiaľ:

http://www.superantispyware.com/download.html

Si stiahni a nainštaluj tú free edition. Prebehni tým disk..ak je to malware - tak ho odstráni.
sthruska
29.05.09,10:12
Alebo použi nejaký linux butovateľný z CD.
alextv
29.05.09,10:55
superantispyware nepomohol..aj tak dík...
Martin Mocko
29.05.09,10:58
superantispyware nepomohol..aj tak dík...

Po installe vyskúšaj upgrade - priamo pri spustení softu ti ponúkne možno o aktualizáciu...
sondaw
29.05.09,11:14
Udělala bych kontrolu MWAV
návod i stažení třeba tady:
http://www.pc-help.cz/viewtopic.php?f=70&t=5125

nebo kontrolu aktualizovaným MalwareBytes Antimalware
http://www.rony.dobrodruh.net/malwarebytes-antimalware
pistik71
29.05.09,13:39
Ahoj poraďáci!!
Už dlhší čas mi otravuje život skrytý subor v pc " S-1-5-21..plno čísel.... neviem ho nijako odstrániť z pc, nie je to vírus ale asi nejaký malware, na nete som našiel radu že sa to da odstrániť programom"Hijack this" ale neúspešne, a ide o to že ak mám rozdelený hdd na napr.3 hdd tak sa nakopíruje na každú časť, dokonca ak pripojím usb kľúč hned je tam ani ho nemusím otvorit a zaručene je tam.. a veselo sa šíri ďalej, myslím si že spomaluje pc, takže mi samozrejme nepomohol ani formát C lebo po spustení systému sa "S-1-5-21......" hned nakopíroval na C... pozná niekto nejaké riešenie ? Ďakujem za odpovede...
alex

Treba vypnut a nasledne zapnut sluzbu obnovenia systemu.
Stevo5
29.05.09,13:58
Alextv - súbor S-1-5-21 ... ... je kôš.
Ja mám tento súbor na každom disku v skrytom adresári RECYCLER. V súbore je to čo sa na disku zmazalo. Ak si vytvoríš nový disk, systém ihneď vytvorí aj nový súbor S-1-5-21 ... .
Ak sa chceš pozrieť čo súbor obsahuje, musíš sa prihlásiť ako administrátor a myslím že je treba ešte niečo zvlášť povoliť.
Nie je to nebezpečný softvér. Ak si to chceš overiť, tento istý adresár aj súbor nájdeš na každom PC s takým istým operačným systémom.
Ak sa ti súbor aj podarí zmazať, systém ho ihneď obnoví, je ale menší (prázdny kôš). Jednoduchšie je vyprázdniť kôš normálnou cestou, pretože po zmazaní súboru "natvrdo" sa niekedy stane že systém trochu "zmätkuje", napríklad ikonka koša ukazuje že niečo v koši je, ale on je prázdny. Po čase sa to ale napraví.
sondaw
29.05.09,14:12
Stevo, jako jediný jsi odpověděl úplně jasně a přesně, u mne bylo silné zatmění mezi židlí a klávesnicí :)
Zasloužíš bod
pistik71
29.05.09,14:28
No, lenze z kosa ho antivir bezne vymaze, pretoze aj bezny user ma moznost vymazat svoje veci z kosa. Ma skratka zabordeleny system. A najcastejsie sa maskuju v adresari pre obnovu systemu. Takze v prvom rade treba vypnut obnovu a potom spravit sken.
Ale - ked formatoval disk, tak ale musel byt system cisty, musel si ho zavirit pri instalacii nejakeho "super bomba programu", pripadne cracku. Takze akonahle nainstalujes system, okamzite zapni firewall, hned tam daj antivir, potom to zapoj na siet, sprav jeho aktualizaciu a nasledne by ti mal hlasit ak mas niekde virus.
Stevo5
29.05.09,14:33
Stevo, jako jediný jsi odpověděl úplně jasně a přesně, u mne bylo silné zatmění mezi židlí a klávesnicí :)
Zasloužíš bod
Ďakujem Milka, pred nejakým časom som "skúmal" z nejakého dôvodu tento súbor, tak mi to zostalo v hlave. Ahoj.
Stevo5
29.05.09,14:37
No, lenze z kosa ho antivir bezne vymaze, pretoze aj bezny user ma moznost vymazat svoje veci z kosa. Ma skratka zabordeleny system. A najcastejsie sa maskuju v adresari pre obnovu systemu. Takze v prvom rade treba vypnut obnovu a potom spravit sken.
Ale - ked formatoval disk, tak ale musel byt system cisty, musel si ho zavirit pri instalacii nejakeho "super bomba programu", pripadne cracku. Takze akonahle nainstalujes system, okamzite zapni firewall, hned tam daj antivir, potom to zapoj na siet, sprav jeho aktualizaciu a nasledne by ti mal hlasit ak mas niekde virus.
Ale on netvrdil že mu súbor niektorý program (antivír/antispy) detekoval ako škodlivý soft. Jemu jednoducho vadilo že sa to nedalo zmazať a že sa to hneď aj obnovilo na každom disku. To je bežná vlastnosť koša. Ak na disku nemá iný nebezpečný softvér, tak tento - S-1- ... to určite nie je.
Netvrdím tiež že by ho nemohol obsahovať, vtedy stačí kôš vyprázdniť.
pistik71
29.05.09,14:43
Ale on netvrdil že mu súbor niektorý program (antivír/antispy) detekoval ako škodlivý soft. Jemu jednoducho vadilo že sa to nedalo zmazať a že sa to hneď aj obnovilo na každom disku. To je bežná vlastnosť koša. Ak na disku nemá iný nebezpečný softvér, tak tento - S-1- ... to určite nie je.

A jo, nepoznate nejakeho doucovatela na citanie? :rolleyes:
Tak tak, asi sa zatulal do adresara $Recycle.Bin. Nuz, ked uz MS vymyslel skryte subory a adresare, tak ich mal skryt aspon poriadne.
alextv
31.05.09,18:48
Stevo dík za radu, pc už mám dlhšie, no S-1...som si doniesol z práce ... viem že to asi nie je vírus....a šíri sa to aj po sieti...ale ak hovoríš že to tam má byť tak nech teda ostane...
alextv