Hi User,
ich habe mir den Trojan-Downloader [win32.Zlob.agh] unter C:\System Volume Information\_restor....\A17284433.exe eingefangen.
Wie komme ich an den Pfad C:\System Volume Information, um diese Datei zu löschen? Bei mir erschéint stets nur die Meldung "Zugriff verweigert".
Wer kann mir helfen? Mit Kaspersky Internet Security ging es nicht.
oneleon
C:\System Volume Information
-
oneleon -
13. November 2006 um 13:17 -
Geschlossen
-
-
Versuch ihn mal hiermit los zu werden:
Panda ActiveScan - Free Antivirus Online
Mit´m IE öffnen und auf [PC scannen] klicken.
Anschliessend dann auf "Lokale Laufwerke".Eine weitere Variante wäre Pest Patrol 5
oder Avast Antivir(gibt es kostenlos)
Meine Recherchen ergaben, das man damit dem Trojaner Zlob entfernen könnte.
Gruß
PM -
Falls der Zugriff auf C:\System Volume Information weiterhin ein Hindernis sein sollte, kann man den Zugriff einrichten. Ich habe das vor ca. einem Jahr einmal ausgeführt. Geholfen hat der Micosoft -Artikel Deaktivieren der einfachen Freigabe und Setzen von Berechtigungen für einen freigegebenen Ordner in Windows XP . Hier war interessant die Rubrik: Freigeben eines Ordners oder Laufwerks für andere Benutzer. Mit diesem Tipp kann man den Ordner auch für sich selbst freigegeben. Hier meine damalige Eigenanleitung (statt Manni den eigenen Benutzernamen wählen) :
Lösung für die Home Edition
·Am PC im abgesicherten Modus anmelden und als Administrator ( mit eigenem Account)
·Im Explorer den Ordner System Volume Information suchen
·Rechtklick auf diesen Ordner ausführen und Eigenschaften wählen
·Dort in den Eigenschaften die Registerkarte Sicherheit wählen
·[FONT="] Hier auf [/FONT]Erweitert klicken und die Registerkarte Besitzer wählen
·Im Listenfeld Manni markieren
·Kontrollkästchen Besitzer der Objekte und untergeordnete Container ersetzen aktivieren
·Mit OK bestätigen und die nachfolgende Meldung ebenfalls mit JA bestätigen:
Sie haben keine Berechtigungden Inhalt des Verzeichnisses System Volume Information zu lesen. Möchten Sie die Verzeichnisberechtigung mit Berechtigungen ersetzen, die Ihnen Vollzugriff erteilen?
·Alle Registerkarten mit OK verlassen
Hoffentlich stimmt das noch so.Gruß
Manni -
-
Hallo Paulemann,
habve versucht, mit den angegebenen Antivirenprogrammen zu scannen --> kein Ergebnis. Ich nutze selbst Kaspersky Antivirus und Internet Security.
Danke für deine Hilfe
oneleon -
Danke Mannitwo,
sah anfangs gut aus, aber ich komme nach Aktivieren des Kontrollkästchens "Besitzer der Objekte ..." nur zum Ergebnis: Kein Zugriff möglich
Schade, es wäre so schön gewesen.
Vielen Dank
onelone -
Hallo,
hast Du Win XP Home oder Prof.?
Bei Home geht das glaube ich nicht.Gruß
46opa -
Die Freigabe des Ordners erfolgt seinerzeit in der Home Edition. Möglich, dass ich mich damals bei der Eigenanleitung irgendwo vertan habe. Falls noch Interesse besteht, würde ich der Empfehlung von ast oder meinem angegebenen Link zu der Beschreibung von Microsoft (Schritt für Schritt Anleitung) folgen.
Gruß
Manni
46opa - freut mich, dass du dich doch nicht aus dem Forum zurückgezogen hast. -
hi,
wie ist das, wenn er die Systemwiederherstellung deaktiviert.
Und nun eine Datenträgerbereinung macht?Oder sich ein "Live"-Linux (kantonix o.ä.) von CD starten und löschen "was das Zeug" hergibt.
-
Die Home Version hat auch den Reiter "Sicherheit", allerdings nur im "abgesicherten Modus". Die dabei eingestellten Zugriffsrechte gelten dann auch im "normalen" Betrieb.
Das stand aber auch schon in dem von mir verlinkten Beitrag mit drin.
-
Danke ast,
hatte ich doch glatt übersehen.
Vielen Dank, jetzt hat es funktioniertoneleon