Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner/Viren direkt in System Volume Information löschen? (https://www.trojaner-board.de/99456-trojaner-viren-direkt-system-volume-information-loeschen.html)

Cherdy 23.05.2011 10:12

Trojaner/Viren direkt in System Volume Information löschen?
 
Guten Tag,

Ich benutze Avira AntiVir Personal- Free Antivirus

Nun zu meinem Sub-Problem (1)
Mein Virenscanner ist es nur Möglich gefundene Trojaner o.ä
in Quarantäne zu stellen, jedoch kann er diese irgendwie nie löschen.
Wenn ich aber nun Avira öffne
und im "Menü" Verwaltung auswähle
erscheint unter Verwaltung ein Unermenü mit dem Namen Quarantäne
dort kann ich in Quarantäne verschobene Objekte löschen, jedoch weiß ich nicht ob diese dann wirklich gelöscht sind?!

Nun zum Hauptproblem, (2)

Ich benutze zur zeit Windows XP SP3, und habe schon desöfteren versucht
an das System Volume Information ran zu kommen, jedoch immer mit dem Endergebnis , dass ich keine Reche habe auf den Ordner zuzugreifen.
Um die Reche zu erlangen soll man ja immer rechtklik drauf machen und dann
Sicherheit auswählen und dort auf die Registerkarte Rechte(öä) kliken
Diese Registerkarte ist jedoch bei mir nie vorhanden und über cmd .cacls
habe ich es auch nicht geschafft Reche für den Order zu erwerben.

Bitte in Antworten die jeweilige nummer (1) oder (2) kurz vor den Text schreiben damit ich einen Überblick behalte.

Wäre nett wenn ihr mit Helfen könnt

cosinus 23.05.2011 13:42

Zitat:

Mein Virenscanner ist es nur Möglich gefundene Trojaner o.ä
in Quarantäne zu stellen, jedoch kann er diese irgendwie nie löschen.
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

Zitat:

an das System Volume Information ran zu kommen, jedoch immer mit dem Endergebnis , dass ich keine Reche habe auf den Ordner zuzugreifen.
Das ist normal so. Dieser Ordner enthält die Dateien für die Wiederherstellungspunkte.

Zitat:

Sicherheit auswählen und dort auf die Registerkarte Rechte(öä) kliken
Einfach Dateifreigabe verwenden musst du deaktivieren. Findest du bei Extras => Ordneroptionen.
Dennoch weiß ich nicht, was du in diesem Ordner sehen willst.

Cherdy 23.05.2011 15:59

Ja ich weiß was Quarantäne ist :D
Ok, dann lass ich sie einfach in Quarantäne drinne...

In System Volume Information wollte ich eigentlich die Trojaner vor Ort
manuell löschen..^^

(Das mit Oderoptionen usw.. hab ich schon öfters versucht, ich weiß auch dass dort wichtige Daten für Windows gespeichert sind.. jedoch klappt es mit der
Rechte freigabe nicht.. Ist ja nun aber auch Unnötig!:)

Ich hätte hier noch eine Folgefrage um keinen neuen Thread zu starten:

Es geht um sogenannte Hacks für Onlinegames, mich würde dabei einmal interessieren ob diese Verboten sind und auch Was die alles anrichten können

Da vermutlich ein Bekannter sich dadurch mehrere Viren eingefangen hat
(Habe hier ein VirusTotal test von seinem lezten Download:
VirusTotal - Free Online Virus, Malware and URL Scanner )

Bei ihm sind einige Viren aufm dem PC(er benutz auch Avira AntiVir Personal-Free Antivirus) hier eine Liste(Hat zwar alle in Quarantäne, weiß jedoch nicht ob noch anderweitig was auf dem Pc ist oder Gefahr besteht und ob er mit dem downloaden von solchen Hacks aufhören soll bzw. ob die Viren in der Liste schädlich für seinen PC sind) :

TR/Dropper.Gen
WORM/SdBot.991300
TR/Vapsup.acjb
HTML/Infected.WebPage.Gen
TR/Crypt.TPM.Gen
TR/Downloader.Gen
TR/Vapsup.acoz
HEUR/HTML.Malware
TR/Kazy.9696.55
TR/Black.Gen2
TR/Spy.23552.30
TR/Buzy.1123.8
TR/Spy.46592.15
TR/Crypt.XPACK.Gen

//Edit:

Habe vergessen zu sagen dass er während der Nutzung der Hacks, sein AntiVira deaktiviert!

cosinus 23.05.2011 19:06

Zitat:

In System Volume Information wollte ich eigentlich die Trojaner vor Ort
manuell löschen..^^
Eleganter wäre es einfach mal die Systemwiederherstellung komplett zu deaktivieren. Das leer den SVI-Ordner auch.

Zitat:

Es geht um sogenannte Hacks für Onlinegames, mich würde dabei einmal interessieren ob diese Verboten sind und auch Was die alles anrichten können
Kommt drauf an was du unter Hacks verstehst. Vermutlich sind diese aber illegal oder zumindest in einer grauen Zone. Vertrauenswürdig dürfte aber garnichts davon sein, deswegen würd ich allein deswegen schon die Finger davon lassen.

Zitat:

Habe vergessen zu sagen dass er während der Nutzung der Hacks, sein AntiVira deaktiviert!
Ja, sonst funktioniert der coole Hack ja auch nicht :rofl:

Cherdy 23.05.2011 19:53

Nun, wisst ihr was über die Viren??

Zitat:

Zitat von Cherdy (Beitrag 662523)
TR/Dropper.Gen
WORM/SdBot.991300
TR/Vapsup.acjb
HTML/Infected.WebPage.Gen
TR/Crypt.TPM.Gen
TR/Downloader.Gen
TR/Vapsup.acoz
HEUR/HTML.Malware
TR/Kazy.9696.55
TR/Black.Gen2
TR/Spy.23552.30
TR/Buzy.1123.8
TR/Spy.46592.15
TR/Crypt.XPACK.Gen

Wenn ja, was sollte er dagegen tun?

Und mit den Hacks sind glaub solche dinge gemeint wie dass er in Spielen schneller laufen kann usw..

cosinus 23.05.2011 20:22

Zitat:

Nun, wisst ihr was über die Viren??
Das sind dürftige Angaben...
Komplette Dateinamen und Ordnerangaben fehlen da. Einfach nur die nackten Schädlingsnamen helfen nichtmal dem :glaskugel:

Zitat:

Und mit den Hacks sind glaub solche dinge gemeint wie dass er in Spielen schneller laufen kann usw..
Das macht sie nicht vertrauenswürdiger, weil die Dinger von dubiosen Gruppen erstellt und eigentlich nur aus dubiosen Quellen verfügbar sind.

Cherdy 24.05.2011 17:50

Nun, die sind alle in System Volume Information gefunden worden aber er hat sie ja in Quarantäne geschickt..

Wie sollen denn genauere Daten über die Viren aussehen?^^

cosinus 24.05.2011 18:26

Und die wurden nur in SVI gefunden? Dieser Ordner ist für die Wiederherstellungspunkte, wenn da wirklich was schädliches drin ist, so muss das auch in Systemordnern sein.

Cherdy 25.05.2011 14:23

Naja, Bei Antivir steht.. der und der virus bei SIV.. und sons nix eig

cosinus 25.05.2011 15:09

Malwarebytes wurde ausgeführt? Wenn nicht bitte einen Vollscan machen.

Cherdy 25.05.2011 20:57

Wie , Wo, Was?

Kannste vllt eine Detailierte Beschreibung posten oder einen Link geben?:D

Link wär eigenlich am besten, den könnt ich leicht weitergeben.. ;D

cosinus 25.05.2011 21:45

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Cherdy 26.05.2011 11:11

Wir hätten eine wichtige Frage, in der Beschreibung steht ja
die gefundenen Objekte löschen. Aber da die Viren ja vermutlich in SVI sind
würden wir sie vorerst nicht löschen oder brauchen wir da keine Sorgen zu haben?? (Bzw. gibts bei Malwarebytes auch so ne Art Quarantäne)

cosinus 26.05.2011 11:26

Zitat:

(Bzw. gibts bei Malwarebytes auch so ne Art Quarantäne)
Ja, MBAM hat das.

Cherdy 26.05.2011 11:29

Gut, das heißt ich kann auch Quarantäne ausführen und dann die Logdatei
posten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19