1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. Software

Virus in System Volume Information

  • martl28
  • 24. Dezember 2008 um 16:17
  • martl28
    Eingezogen
    Punkte
    595
    Beiträge
    86
    • 24. Dezember 2008 um 16:17
    • #1

    Hi,
    hatte in einer USB-Platte i.d.System Volume Information folgende Viren:
    gelöscht: trojanisches Programm Trojan-Downloader.Win32.Banload.xzm Datei: S:\System Volume Information\_restore{011FF8D5-05EC-4B86-8CF9-04859E5054D0}\RP490\A0097519.exe

    gelöscht: schädliches Programm HackTool.Win32.Agent.ic Datei: S:\System Volume Information\_restore{011FF8D5-05EC-4B86-8CF9-04859E5054D0}\RP490\http://A0097522.exe//WWPack32
    [FONT=&quot]gelöscht: trojanisches Programm Trojan-Downloader.Win32.Banload.xzm Datei: S:\System Volume Information\_restore{011FF8D5-05EC-4B86-8CF9-04859E5054D0}\RP490\A0097523.exe [/FONT]

    Sollen lt. Viren-SW gelöscht sein. Wie kann ich sicher sein, zumal ich auf System Volume Information z.B. v. windows-Explorer nicht zugreifen kann ?

    Danke
    martl

  • klaus1960
    hilft gerne
    Punkte
    1.335
    Beiträge
    258
    • 24. Dezember 2008 um 19:52
    • #2

    Hallo,

    Rechtsklick auf Arbeitsplatz --> Extras --> Ordneroptionen --> Ansicht --> Alle Dateien und Ordner anzeigen.

    Mach das Häckchen raus bei " Geschützte Systemdateien ausblenden".

    Jetzt kannst du den Ordner sehen und bearbeiten.

    Also ich bin davon ausgegangen daß Du einen Einzelplatz hast und Administratorrechte hast. Leider hast du keine Details zum System angegeben oder ich habe sie überlesen.

  • martl28
    Eingezogen
    Punkte
    595
    Beiträge
    86
    • 25. Dezember 2008 um 13:49
    • #3
    Zitat von klaus1960

    Hallo,

    Rechtsklick auf Arbeitsplatz --> Extras -->




    Hallo Klaus,
    danke für d. Info. Hab XP Proff, mit SP3
    Die System Volume Information-Datei sehe ich schon - ich kann sie aber nicht ändern bzw. bearbeiten. Das kann ich lt. weiteren Recherchen nur wenn ich die Systemwiederherstellungspunkte lösche bzw. zurücksetze !

    lg
    martl


    Modedit *Blue*
    Vollzitat entfernt.
    Es ist völlig unnötig auf ein direktes Posting mit einem Vollzitat zu Antworten.

  • klaus1960
    hilft gerne
    Punkte
    1.335
    Beiträge
    258
    • 25. Dezember 2008 um 17:10
    • #4
    Zitat von martl28

    Hallo Klaus,
    wenn ich die Systemwiederherstellungspunkte lösche bzw. zurücksetze !


    Hallo Martl,

    davon habe ich noch nie gehört. Bei vielen Operationen kann, bzw. sollte man die Systemwiederherstellung deaktivieren, sonst werden die Änderungen wieder rückgängig gemacht. Aber wieso Du die "Punkte" löschen sollst kann ich nicht nachvollziehen. Einen solchen Punkt mußt Du schließlich aktiv nutzen. Zumal meinem Wissen nach gerade die Infos der Systemwiederherstellung dort stehen!

    Probiers einfach, ich meine wenn die Gefahr einer Verseuchung besteht mußt Du notfalls sowieso neu anlegen,

    bis dann, Klaus

  • michael
    Administrator
    Reaktionen
    2
    Punkte
    15.467
    Beiträge
    2.505
    • 26. Dezember 2008 um 08:27
    • #5

    Ist schon richtig, wenn ein System verseucht ist, sollten die Systemwiederherstellungspunkte entfernt werden.

    Die Gefahr, dass man sich irgendwann später, wenn die Infektion schon vergessen ist, bei Einsatz eines Wiederherstellungspunktes wieder was zurückholt ist zu groß.

  • klaus1960
    hilft gerne
    Punkte
    1.335
    Beiträge
    258
    • 26. Dezember 2008 um 10:15
    • #6

    Hallo Michael,

    die Frage war ob eine Bearbeitung ohne gelöschte Punkte nicht möglich ist und das glaube ich nicht, werde es nach den Feiertagen aber mal ausprobieren. Die vorläufige Deaktivierung sollte für den genannten Zweck reichen.

    Die Gefahr die Ursache einer Infektion nicht zu erwischen hat man aber prinzipiell immer wenn keine völlige Neuinstallation des Systems erfolgt, oder?

    Schöne Feiertage, Klaus

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22