WinFuture-Forum.de: Virus In Den System Volume Information - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus In Den System Volume Information


#1 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 13:02

hallo, ich hab ein virus bei mir auf F:\System Volume Information und wollte mal nachfragen ob ich das einfach so löschen kann oder ob das schwerwiegende folgen haben könnte. Mein Windows liegt auf C:\ und deshalb bin ich mir nicht sicher ob es für das System schädlich ist wenn ich die Viren von F:\ lösche.... Ich hoffe mir kann geholfen werden

MfG
0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. Mai 2006 - 13:08

Willkommen mit welchem Scanner hast du das herausgefunden und welcher Virus wird dir gesagt?
Ansonsten kannst fast davon ausgehen, dass dein System kompromittiert ist -> nicht vertrauenswürdig, also Image rauf oder Neuinstallation.
Das es nur auf F:\ ist, könnte es fast auch ein Fehlalarm sein.


http://virusscan.jotti.org/de/

Kannst da ja auch mal scannen
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 13:28

Nod32 und F-Prot haben den Virus gemeldet. Es soll sich dabei um W32. und dann irgendwas mit Rootkit handeln. Und dein Link geht bei mir irgendwie nicht, Server nicht gefunden sagt er nur.

Dieser Beitrag wurde von DerHenni bearbeitet: 21. Mai 2006 - 13:30

0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. Mai 2006 - 13:33

Anscheinend grad der Server überlastet.
Kannst mal die betroffene Datei und die genaue Bezeichnung posten?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 13:39

Ja, da kommt noch ein Problem auf, ich habe mit mehreren Viren Scannern gesucht und dabei wurde nichts gefunden. Dann hatte ich mal ein AntiVir auf ner Boot-CD auch nix gefunden, das sagt nur manchmal der Realtime Protector das etwas gefunden wurde. Und der poppt ca. alle 2-3 Tage auf und deshalb weiß ich eben nicht die genaue bezeichnung, sah aber ca. so aus: F:\System Volume Informaton\dann eine .reg datei\w32.virus rootkit

wenn ich die genaue Bezeichnung iwie herausbekomme dann kommts sofort per edit
0

#6 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 21. Mai 2006 - 13:43

Beitrag anzeigenZitat (ShadowHunter: 21.05.2006, 14:08)

Das es nur auf F:\ ist, könnte es fast auch ein Fehlalarm sein.
http://virusscan.jotti.org/de/

Also, das ist
1. kein Fehlalarm und
2. wird der Vorschlag sich kaum verwirklichen lassen.

System Volume Information ist ein Archiv der Systemwiederherstellung. Die dürfte wegen ihrer Größe zum Upload abgelehnt werden! Außerdem wacht der M$ sehr eifersüchtig darüber, das am Inhalt des Verzeichnisses niemand herumfummelt :)

@DerHenni:
Für mich besteht die Frage, wie konnte ein Malware auf der F: unbemerkt von Hand gelöscht werden. Auch mich würde doch mal die genaue Bezeichnung der Malware interessieren, denn so ein Vorgehen ist mir bis Dato unbekannt. Bisher war es doch so, das die vom Trojaner nachgeladene Malware den Wiederherstellungspunkt setzte und diesen danach gelöscht hat. Aber eben nur auf der Startpartition oder ist bei dir die F: die Startpartition? Diese Möglichkeit besteht.
0

#7 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 13:46

Also mein Komplettes Windows und was so dazugehört ist alles auf C:\, auf F:\ befinden sich nur Diverse Programme und ein paar CS Movies
0

#8 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 21. Mai 2006 - 13:48

Beitrag anzeigenZitat (DerHenni: 21.05.2006, 14:28)

Nod32 und F-Prot haben den Virus gemeldet. Es soll sich dabei um W32. und dann irgendwas mit Rootkit handeln. Und dein Link geht bei mir irgendwie nicht, Server nicht gefunden sagt er nur.


Einfache Frage: Wieviel Scanner laufen denn auf deinem System? Bis jetzt habe ich zwei gezählt.
Am Besten du postest mal deine HiJackThis-Logfile!

Dieser Beitrag wurde von Hinterwäldler bearbeitet: 21. Mai 2006 - 13:49

0

#9 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 21. Mai 2006 - 13:50

@Hinterwäldler


Es exsistiert auf jeder Partition ein Ordner System Volume Information , nicht nur auf der Startpartition.

Zitat

Ansonsten kannst fast davon ausgehen, dass dein System kompromittiert ist -> nicht vertrauenswürdig, also Image rauf oder Neuinstallation.

Dieser Beitrag wurde von Flo bearbeitet: 21. Mai 2006 - 13:56

0

#10 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 13:56

so hier der hijackthis log:

http://rapidshare.de...ckthis.log.html


edit: es läuft Nod32 und F-Prot, Antivir benutz ich so zum scannen weil ich finde der Realtime protector taugt nix

Dieser Beitrag wurde von DerHenni bearbeitet: 21. Mai 2006 - 13:57

0

#11 _Breaker_

  • Gruppe: Gäste

geschrieben 21. Mai 2006 - 14:00

Dein Logfile ist eine Katastrophe, dein Rechner ist voll mit Malware.
Nun gibt es eigentlich nur noch die Möglichkeit dein Backup einzuspielen oder eine Neuinstallation.
Hier deine Auswertung:
http://www.hijackthis.de/logfiles/0974e3ac...9dabd8aa68.html
0

#12 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 14:01

ja ich hab sowieso vor in nächster zeit mal wieder zu formatieren aber naja interessiert mich halt ob man das einfach so löschen kann :)
0

#13 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. Mai 2006 - 14:02

Nein kannst du nicht auch wenn das Removal Tools vorgeben zu können.
Desweiteren in Zukunft nur einen Scanner aktiv installiert lassen.

Achja und mach dir mal Gedanken um dein Sicherheitskonzept.
Im Sticky wird vieles erwähnt schau es dir mal an.

Dieser Beitrag wurde von ShadowHunter bearbeitet: 21. Mai 2006 - 14:03

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#14 _Breaker_

  • Gruppe: Gäste

geschrieben 21. Mai 2006 - 14:03

Du wirst es nicht restlos vom System bekommen, sagt selbst Microsoft:
http://www.microsoft.com/technet/community...gmt/sm0504.mspx
Hier das ganze auch noch in Deutsch:
Kompromittierung
0

#15 Mitglied ist offline   DerHenni 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 21. Mai 06
  • Reputation: 0

geschrieben 21. Mai 2006 - 14:03

und welcher ist zu empfehlen? nod32, antivir, f-prot, kaspersky, norton? was is als aktiver scanner am besten?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0