Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Endloser Virenscan (https://www.trojaner-board.de/47857-endloser-virenscan.html)

Fennek 06.01.2008 20:56

Endloser Virenscan
 
Hi,

Ich nutze Avira AntiVir PersonalEdition Classic und habe damit versucht einen vollständigen Systemscan durchzuführen. Ich habe den Scan über die Nacht laufen lassen und musste am nächsten Tag feststellen, dass der Scan nach 11 Stunden bei 99,8% steht und auch nicht mehr vorzuschreiten scheint. Auch bei einem zweiten Versuch blieb der Scan bei 99,8% stehen. Zwar werden noch Dateien gescannt die sich in C:\documents and settings\all users\... befinden, doch scheint deren Anzahl unbegrenzt zu sein.
Ein weiteres seltsames Phänomen ist, dass sich auf C maximal 20gb befinden der Computer mir aber anzeigt, dass 100gb besetzt sind.

Im Avira Personal Support Forum stieß ich dann auf diesen Thread:
AntiVir PersonalEdition Support Forum | Viren und andere Sicherheitsrisiken | W32/Parite.B Bitte Hilfe!
in dem jemand das selbe Problem zu scheinen hatte. Jedoch wird bei mir kein einziger Fund angezeigt.
Als Lösung wird dieses tool von bitdefender angegeben:
Win32.Parite.A/B/C
Dieses habe ich mir dann auch runtergeladen und ausgeführt, jedoch scheint dieses Programm bei der überprüfung der Dateien bei C:\documents and settings\all users\anwendungsdaten\anwendungsdaten\anwendungsdaten\... auch kein Ende zu finden.
Also habe ich mir noch die BitDefender FreeEdition v10 geholt und drüber laufen lassen. Der Scan nimmt bei 50% kein Ende mehr, die Dateien die zu diesem Zeitpunkt überprüft werden befinden sich wieder in C:\documents and settings\allusers\anwendungdaten\anwendungdaten\anwendungdaten\anwendungdaten\anwendungdaten\...
Wie oft dass mit den Anwendungdaten noch weiter geht weiss ich nicht, die Anzeige hört dort auf.

Alle genutzten Virenprogramme sind auf dem aktuellsten Stand.
Weiss jemand Rat?



MfG Fennek

KarlKarl 07.01.2008 02:00

Hi,

eine Idee habe ich immerhin. Damit Du mit dem Explorer auch alles zu sehen bekommst,setze im Menü Extras -> Ordneroptionen -> Ansicht folgende Einstellungen:
  • Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg
  • Geschützte Systemdateien ausblenden -> Haken weg
  • Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden)
  • Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen

Schau nun in dem verzeichnis C:\documents and settings\allusers\anwendungdaten. Heißt das wirklich so? Scheint mir ein seltsamer Mix aus Englisch und Deutsch. In dem Verzeichnis dann nach einem Eintrag mit dem Namen anwendungdaten Ausschau halten. Wenn es den gibt: Was ist es? Eine Datei, ein Verzeichnis oder vielleicht eine Verknüpfung auf C:\documents and settings\allusers\anwendungdaten?

Gruß, Karl

Fennek 07.01.2008 13:07

Erstmal danke für den Tip,

der Ordner heißt echt so, jedoch habe ich nun festgestellt, dass ich zusätzlich auch noch einen selben Ordner in deutsch besitze. Die Ordner befinden sich auf c:\documents and settings bzw. c:\dokumente und einstellungen. Beides sind jedoch nur Verknüpfungen und die darin befindlichen Ordner All Users und Anwendungsdaten sind auch nur Verknüfungen deren Zielort allerdings nicht angezeigt wird. Es befinden sich auch noch weitere Verküpfungen wie Dokumente, Favoriten, Startmenü usw. in diesen Ordnern. In beiden Ordnern sind die genannten Verknüpfungen sowohl in deutscher als auch in englischer Version vorhanden. Des weiteren befindet sich auch noch der Programmeordner als Verknüpfung auf C, Zielort der Verknüpfung wird ebenfalls nicht angegeben.

Ich nutze übrigens Windows Vista Home Premium

Fennek 07.01.2008 16:14

Das Problem mit dem Festplattenspeicher habe ich übrigens gelöst. Es handelte sich um Wiederherstellungspunkte im Ordner System Volume Information. Durch eine Bereinigung der Festplatte habe ich nun über 50gb Speicher wieder frei.

Das Virenscanproblem bleibt bestehen.

KarlKarl 08.01.2008 07:26

Ich habe "nur" XP. Bei Vistas haben die Verzeichnisse in allen Sprachversionen englische Namen, die entsprechenden Namen in der jeweiligen Sprache werden dem Benutzer dann nur virtuell präsentiert. der Mix wundert mich aber immer noch.

Worauf ich hinaus will ist die Idee, dass Du eine Verknüpfung haben könntest, die auf ihren Speicherort zurückzeigt, der Scanner auch der Verknüpfung folgt, sie dann natürlich wieder findet, usw. Kannst Du denn mal manuell im Explorer diesem Pfad mit den vielen Ordnern "anwendungdaten" folgen?

Außerdem mal eine Überprüfung des Dateisystems vornehmen. Bei XP hieß der Befehl jedenfalls chkdsk.

Fennek 08.01.2008 14:36

Also ich habe mal diese Überprüfung des Dateisystems durchgeführt, der Befehl ist bei Vista der gleiche. Was bringt mir das denn, bzw. was passiert da?

Wenn ich im Explorer auf diese Verknüpfung von Application Data bzw. Anwendungsdaten drücke lande ich wieder im gleichen Ornder wo ich draufgedrückt habe, also scheint der Link quasi nach C:\Documents and Settings\All Users zu führen. Das ist quasi eine Endlosschleife. Sollte ich die Verknüpfung vllt. einfach löschen? Und wo befindet sich mein tatsächlicher Anwendungsdatenordner? Ist der wichtig? Was befindet sich denn normalerweise darin?

Sorry wegen den vielen Fragen aber ich bin mit der Situation etwas überfordert.


MfG Fennek

-SkY- 08.01.2008 15:36

Bei Vista gibt es unter C:\ keinen Ordner "Dokumente und Einstellungen" bzw. "Documents and Settings"!

Maxinator 08.01.2008 15:36

Bitte lass mal Dein(e) Antivirenprogramm(e) im abgesicherten Modus laufen und berichte, ob sich dieses Phänomen erneut wiederholt.

BTW: Niemals mehrere Antivirenprogramme mit Hintergrundwächter laufen lassen. Es besteht die Möglichkeit, dass dadurch wichtige Systemdateien zerstört werden.

KarlKarl 08.01.2008 18:18

Was diese Endlosschleife angeht, brauchen wir einen Vistas-Spezialisten, der was dazu sagen kann, ob sie vielleicht erforderlich ist. Ich tendiere zu einem "nein", will aber nicht mit einer Empfehlung zum löschen Schaden verursachen.

Die Überprfung des Dateisystems ermittelt, ob die auf der Festplatte gespeicherten Strukturen für Ordner und Dateien logisch sind. Kleine Fehler kann sie auch beheben. Das war nur für dne Fall gedacht, dass da vielleicht ein Problem vorliegt, das zu dieser Schleife führen könnte. Ist ja aber wohl nicht der Fall.

Irgendwie vermute ich fast, dass da auch ein Fehler im Scanner mit im Spiel ist, eigentlich sollte er Verknüpfungen nicht folgen, da er auch so alle Dateien erreichen kann. Deshalb ist es wohl am besten, wenn Du das Problem auch mal im Antivir-Forum vorstellst, dort würden es dann auch die Entwickler erfahren.

Der Anwendungsdaten-Ordner ist wichtig. Jeder Benutzer hat einen, damit Programme dort für den jeweiligen Benutzer ihre Daten ablegen können. dadurch haben z.B. Firefox und Thunderbird für jeden Benutzer ihr eigenes Profil. Im Benutzerverzeichnis "All Users" liegen die Daten von Programmen, bei denen es keinen Sinn macht, sie für jeden Benutzer zu speichern. Virenscanner z.B. speichern ihre Daten meistens dort.

Wegen weiterer Fragen wird hier die Hilfe von Vistas-Nutzern benötigt. Vielleicht sollte ich es mir wirklich zulegen, hier gibt es das überall am Straßenrand für ein paar Pesos :rolleyes:

-SkY- 08.01.2008 18:55

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habs doch schon gesagt: Unter Vista gibt es keinen Ordner "Dokumente und Einstellungen" bzw. "Documents and Settings" unter C:\!!!

KarlKarl 08.01.2008 19:15

Schon klar, bloß berichtet er eben doch von solchen Ordnern. Eventell ien Vistas in ein Dateisystem eines älteren Windows ohne zu formatieren installiert?

Der Ordner "Benutzer" nimmt dann wohl die Homeverzeichnisse der Benutzer auf.

-SkY- 08.01.2008 20:24

Zitat:

Zitat von KarlKarl (Beitrag 314774)
Schon klar, bloß berichtet er eben doch von solchen Ordnern. Eventell ien Vistas in ein Dateisystem eines älteren Windows ohne zu formatieren installiert?

Oder Malware die für XP gedacht war...

Zitat:

Zitat von KarlKarl (Beitrag 314774)
Der Ordner "Benutzer" nimmt dann wohl die Homeverzeichnisse der Benutzer auf.

Genau.

Fennek 09.01.2008 20:08

Der PC ist neu und Vista ist das erste und einzige Betriebssystem das je auf der Festplatte war/ist. Der Ordner Documents and Settings ist nur sichtbar wenn man wie KarlKarl schon beschrieb die versteckten Ordner usw. sichtbar macht.
Morgen werde ich das mal mit dem abgesicherten Modus probieren, heute habe ich keine Zeit mehr dafür. Vielen Dank für eure Hilfe bisher.


MfG Fennek


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19