C:/system volume information
also. mein anti-vir zeigt an, das ich einen virus bzw ein unerwünschtes programm auf dem rechner hab. das problem ist, ich hab mit diversen virenscanner probiert, diesen Virus, der lt. anti-vir in "C:/system volume information" liegt, zu löschen. geht aber nicht, alle 15 min kommt dann, das ich den virus immernoch hab. ich habe jetzt schon in verschiedenen foren gelesen, das man im abgesicherten modus eine systemwiederherstellung dagegen machen kann. nur das problem ist, das BOOT.INI in der "msconfig" fehlt. ob BOOT.INI vielleicht augeblendet ist? keine ahnung. ahhr, es ist zum haare raufen.
falls keiner darauf eine antwort weiß, dann muss ich wohl formatieren. nur da liegt auch ein problem: von hp bekommt man sein betriebssytem nur als die partiton H. wenn ich jetzt meine festplatte C formatiere, wie kann ich dann auf die partition zugreifen???
MFG, Rakeem
Antwort schreiben
Antwort 1 von ullistein vom 31.01.2019, 21:36 Options
deaktiviere die Systemwiederherstellung und danach wieder aktivieren.
Antwort 2 von ReyRey1990 vom 31.01.2019, 22:01 Options
@ ullistein:
Mhm... einfach deaktivieren, runterfahren, hochfahren.. und fertig??
ist das nur eine vermutung von dir, oder ist es tatsache?
Antwort 3 von Seymour vom 31.01.2019, 23:15 Options
Hallo,
Das wird durchaus so funktionieren, die Wiederherstellungspunkte werden gelöscht, und damit auch der Schädling. Ob dein System damit auch völlig "sauber" wird, ist eine andere Frage. Könnte auch eine Falschmeldung gewesen sein. Welcher Schädling wurde denn in welcher Datei gefunden?
Gruß Seymour
Antwort 4 von ullistein vom 01.02.2019, 09:14 Options
Wie Seymour schon schrieb-ob es sauber wird?Testen.
Erstelle ein Hijackthis Logfile ,auswerten auf deren Seite ,siehste ob was ist bzw. was gefixed /gelöscht werden muß.Desweiteren empfehle ich einen Panda Onlinescan.Der Bericht zeigt dann eventl. Fehler.
Antwort 5 von ReyRey1990 vom 01.02.2019, 11:04 Options
mein Anti Vir zeigt nur an das es ein Virus oder ein unerwünschtesprogramm ist und er wurde gefunden in C:/System Volume Informatioen.
hab ihn schon gelöscht... aber iwi findet er immer wieder signaturen o.ä.
Wenn ich die systemherstellung vollziehe, muss ich dann nicht in den abgesicherten modus. darein komm ich aber nicht. hab keine BOOT.INI Sparte!
sollt ich nicht lieber formatieren. aber da ist ja auch das problem. wie kann ich auf meine partition zugreifen. dort ist mein win XP pro sp2 enthalten. hp liefert nicht mehr das betriebssystem mit CD.
hab einen den hp rechner t3620. hab allerdings nachgerüstet.arbeitsspeicher beträgt 1024 mb
Antwort 6 von Seymour vom 01.02.2019, 21:43 Options
Hallo,
Zitat:
mein Anti Vir zeigt nur an das es ein Virus oder ein unerwünschtesprogramm ist
Mein Antivir macht das :-)
Natürlich wird angezeigt, welcher Schäding wo gefunden wurde. Wozu sollte dann so ein Programm dienen?
Warum hast du dir nicht die Systemwiederherstellungsmedien gebrannt, wie in den Unterlagen dringend angeraten wird?
Schau in dein "PC Problemlösungs- und Wartungshandbuch".
Dies hätte eigentlich geschehen sollen "wenn Ihr PC problemlos läuft". D.h. ganz zu Anfang.
Poste mal ein Hijackthis-Logfile wie ullistein dir geraten hatte.
Lade dir Hijackthis herunter. ->
Downloadlink u. TutorialDann postest du das Logfile hier, oder du lässt es
automatisch auswertendann kannst du den Link zur Auswertung hier posten.
Gruß Seymour
Antwort 7 von ReyRey1990 vom 02.02.2019, 00:02 Options
jaa. hab davon sozusagen "nix" gesehen. war so froh, das ich endlich einen eigenen rechner habe!!!
hab meinen pc ja auch nicht selbst eingerichtet
jaa, ein arbeitskolleg von meinem dad macht das jetzt alles für mich, der hat schon die versuchtesten und schlimmsten rechner heile gemacht! passt also:
eine frage am rande:
was ist Hijackthis?
hab das noch nie im leben gehört
Antwort 8 von Seymour vom 02.02.2019, 00:41 Options
HijackThis ist ein Freeware-Programm das ursprünglich entwickelt wurde, um sogenannte Browser-Hijacker zu entfernen. Es kann aber auch gut zur Analyse infizierter Systeme eingesetzt werden.
Link in A6 nicht gesehen?
Gruß Seymour
Antwort 9 von uwei vom 02.02.2019, 08:55 Options
Deaktiviere die Systemwiederherstellung.
Starte im abgesicherten Modus(Finger auf F8 beim Booten).
Lass dein AV-Programm arbeiten.
Starte neu, aktiviere die Systemwiederherstellung.
Lass dein AV-Programm arbeiten.
Findet es wieder was in der Systemwiederherstellung(system volume information), ist die Frage, ob es überhaupt ein Virus ist bzw. er wird beim Systemstart erneut installiert.
Also wäre dann erstmal interessant, was überhaupt "gefunden" wird.
Antwort 10 von ReyRey1990 vom 02.02.2019, 14:22 Options
Danke leute, das ding wird mir nicht mehr angezeigt...
hab wie beschrieben:
systemwiederherstellung deaktiviert, runtergefahren/hochgefahren, dann wuieder aktiviert.
Meine virenscanner zeigen nix an!
kein trojaner!
allerdings arbeitet mein anti vir jetzt gerade , nach dem ich die systemwiederherstellung deaktiviert/aktiviert hab langsamer.
denke wird nur beim ersten virenscann so sein!
MFG,
Rakeem