• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

System Volume

simbibiza

New Member
Buenas tardes a todos,

La cuestión es que hace un tiempo yo empecé a sospechar de que me habían introducido un Keylogger en mi PC (tenía motivos para sospechar). El portátil ya era muy viejo y quería jubilarlo así que le saque el disco duro y lo metí en una caja externa para poder conservar la información. Entonces desde el PC de un amigo lo analizamos con el KIS (creo que 6.0) para ver si realmente tenía instalado el keylogger.

El KIS detectó una serie de adwares pero ni rastro de programas tipo Keylogger así que no le dí más importancia.

Pero pasado un tiempo una persona sabía contraseñas que yo nunca he dado a nadie así que me plantee la posibilidad de que el KIS no hubiera detectado el Keylogger y decidí analizarlo con el Panda Online. El Panda no detectó nada más que 2 cookies y 4 archivos en System Volume.

Entonces recordé que en la pestaña de "DETECTADOS" del KIS 6 había una opción que era "MOSTRAR LOS OBJETOS DESINFECTADOS" que venía activada por defecto pero se podía desactivar y temo que estuviera desactivada cuando analicé la primera vez con KIS 6 y que el resultado que me mostró hubieran sido los mismos archivos de System Volume que detecta el Panda Online y que al no poder desinfectarlos seguían visualizándose en la lista sin que nosotros nos diéramos cuenta por despiste y, por otro lado, el resto de infecciones (como el keylogger) se hubieren eliminado sin aparecer en la lista al estar desactivada la citada casilla.

Por eso me planteo las preguntas siguientes:

1) ¿Analiza KIS 6 (configuración por defecto) los archivos de la carpeta system volume? En caso negativo no hay problema.
2) ¿Elimina los posibles virus detectados en esa carpeta? Si es así tampoco habría problema ya que no habrían aparecido en la ficha de detectados o habrían aparecido con el aspa verde.
3) Finalmente, en caso de tener el supuesto keylogger instalado, ¿lo habría copiado windows XP en el punto de restauración? De ser así también se evitaría el problema ya que o el KIS o el Panda lo habrían detectado allí.

Os agradecería mucho que me ayudáseis

Gracias y saludos desde Ibiza.
 
Hola simbibiza!

En principio, Kaspersky si detecta infecciones en dicha carpeta. A veces, los virus crean un respaldo de sí mismos allí, así, una vez que restauramos el sistema desde un punto de restauración infectado el virus volvería a aparecer.

Para eliminar infecciones localizadas en los puntos de restauración del sistema habría que proceder de la siguiente manera:

.- Deshabilitar Restaurar sistema
.- Reiniciar
.- Realizar una limpieza de temporales y del registro, por ejemplo con Ccleaner
.- Volver a activar Restaurar sistema
.- Realizar un análisis online para comprobar resultados

Realiza un análisis con ActiveScan 2.0 y péganos el informe para echarle un vistazo.

Saludos!!!
 
Muchas gracias por tu rápida respuesta pero el problema no es ese....yo actualmente tengo el system volume limpio. Como expliqué en mi anterior post lo que necesito saber es lo siguiente:

1.- Si KIS 6 (hoy ya sin soporte) habría entrado en system volume o lo habría omitido.
2.- Si en caso de haber entrado, habria eliminado virus o no? He visto muchos casos en internet en los que KIS6 y posterioes han eliminado virus en la carpeta protegido sin problema alguno pero la verdad es que también hay algún que otro caso en que no es así y eso me confunde.
3.- Finalmente, y más importante, quería saber si Restaurar Sistema en XP home guarda datos de TODOS los programas instalados en el PC o solo de ALGUNOS ya que si guarda datos de todos el KIS 6 habría encontrado el Keylogger en System Volume sin problemas.

Muchas gracias.
 
Hola simbibiza, bienvenido!

1.- Si KIS 6 (hoy ya sin soporte) habría entrado en system volume o lo habría omitido.

Por defecto, si analiza system volume, pero no sabemos si lo tenias configurado de otra forma o no.

Si en caso de haber entrado, habria eliminado virus o no? He visto muchos casos en internet en los que KIS6 y posterioes han eliminado virus en la carpeta protegido sin problema alguno pero la verdad es que también hay algún que otro caso en que no es así y eso me confunde.

Eso no te lo podemos precisar. No sabemos que virus era en concreto, dices que es un keylogger, pero keylogger no hay ni uno, ni dos, ni diez, hay bastante mas. Tampoco conocemos si en ese momento el keylogger supuesto estaba en la base de virus de kaspersky.

Finalmente, y más importante, quería saber si Restaurar Sistema en XP home guarda datos de TODOS los programas instalados en el PC o solo de ALGUNOS ya que si guarda datos de todos el KIS 6 habría encontrado el Keylogger en System Volume sin problemas

System volume simplemente almacena los puntos de restauracion del sistema, y la indexacion del sistema.... el resto no podemos aventurarlo por lo que te hemos comentado.

Salu2
 
Gracias Razor.

Sí, sé que no podéis asegurar que KIS hubiera detectado el keylogger al no conocer sus bases de datos pero mi pregunta no es exactamente esa.

Mi pregusta es si KIS 6.0 era capaz de eliminar (o había que desactivar la restauración) virus detectados en la carpeta system volume, es decir virus que ha reconocido como tal. He visto por internet muchos casos en que sí y alguno en que no y eso me confunde.

Finalmente, sé que restaurar sistema (xp home) almacena los puntos de restauración y mi pregunta es si esos puntos de restauración incluyen los programas instalados en el equipo o no.

Muchas gracias.
 
Mi pregusta es si KIS 6.0 era capaz de eliminar (o había que desactivar la restauración) virus detectados en la carpeta system volume, es decir virus que ha reconocido como tal.

La primera parte, ya te he contestado, en teoria si. Pero no quiere decir que por ello elimine todos los virus, pues como sabes tienen que estar en su base de datos virica.

Finalmente, sé que restaurar sistema (xp home) almacena los puntos de restauración y mi pregunta es si esos puntos de restauración incluyen los programas instalados en el equipo o no.

para que lo comprendas al 100%: ¿Qué es Restaurar sistema?

Salu2
 
Back
Arriba