Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Irgendein komischer Virus in C:\System Volume Information\

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2012, 20:00   #1
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Hallöle!
Bei einem PC von einem Verwandten habe ich nach einigen "Ungereimtheiten" wieder Malwarebytes' Anti-Malware angeschmissen und siehe da, da findet er wirklich was! Natürlich, wie immer, nach der Löschung den Log rausgekramt:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sibert :: ELSA [Administrator]

08.04.2012 19:59:33
mbam-log-2012-04-08 (19-59-33).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336073
Laufzeit: 39 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{25D1073F-A7DE-4C34-8E92-924FBB322957}\RP190\A0046148.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Immer wieder System Volume Information, unglaublich
Na ja... damit wende ich mich mal wieder an euch: Was muss jetzt getan werden, damit dieser Virus, was auch immer der ist, endgültig verschwindet?
Gruß, Juri9

Alt 08.04.2012, 21:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Icon32

Irgendein komischer Virus in C:\System Volume Information\



Zitat:
Zitat von Juri9 Beitrag anzeigen
Immer wieder System Volume Information, unglaublich
Na ja... damit wende ich mich mal wieder an euch: Was muss jetzt getan werden, damit dieser Virus, was auch immer der ist, endgültig verschwindet?
Gruß, Juri9
Ist das jetzt ein anderer Rechner?
Du weißt, das in SVI die Wiederherstellungspunkte gespeichert sind? Du hast die SWH schonmal komplett deaktiviert oder zumindest auf diesem Laufwerk?
__________________

__________________

Alt 08.04.2012, 22:03   #3
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Wie wo was?
Ähm ja, das ist jetzt ein anderer Rechner.
Und wann habe ich jemand die SVI deaktiviert? Auf diesem Rechner habe ich jedenfalls noch nichts gemacht.
Es wundert mich nur, warum dauert in der SVI i-was auftaucht, egal auf welchem Rechner.
Gruß, Juri9
__________________

Alt 08.04.2012, 22:38   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung

Beobachte ob dann die Funde immer noch auftreten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.04.2012, 06:03   #5
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



OK, jetzt konnte er den Virus nicht mehr finden:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sibert :: ELSA [Administrator]

08.04.2012 23:49:19
mbam-log-2012-04-08 (23-49-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 330868
Laufzeit: 35 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Darf ich die Systemwiederherstellung jetzt wieder aktivieren?


Alt 09.04.2012, 16:28   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Gut, dann mach die SWH mal wieder an und beobachte mal die Tage ob weiterhin da Funde auftreten
__________________
--> Irgendein komischer Virus in C:\System Volume Information\

Alt 20.04.2012, 19:30   #7
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Was zur Hölle?
In ein paar Stunden ist der Computer 2x neugestartet! Nämlich so:
*Irgendwas machen will* *Bildschirm wird auf einmal schwarz* *Computer bootet*
Das dumme ist:
Vor einer Woche habe ich die Systemwiederherstellung wieder angestellt, mehr Probleme tauchen auf, MBAM findet nichts.

Vor einer Woche, kurz nach dem Anschalten der Systemwiederherstellung:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sibert :: ELSA [Administrator]

13.04.2012 17:09:00
mbam-log-2012-04-13 (17-09-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 331279
Laufzeit: 41 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Heute, nach dem 1. Neustart:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.20.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sibert :: ELSA [Administrator]

20.04.2012 18:34:23
mbam-log-2012-04-20 (18-34-23).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 333897
Laufzeit: 39 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und ich bin mir sicher, dass sich jetzt nach dem 2. Absturz nicht so viel geändert hat...
Was ist denn jetzt los?
Gruß, Juri9

Alt 20.04.2012, 20:48   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Ist das Absicht, dass beide Logs keine Funde haben? Oder willst du genau darauf hinweisen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2012, 21:11   #9
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Wieso Absicht?
Zum einen will ich das verdeutlichen, ja.
Zum anderen poste ich einfach alle Logs :P
Gruß, Juri9

Alt 20.04.2012, 21:34   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Ja und daraus kann man jetzt einiges schließen

1.) Dein Rechner ist malwarefrei
2.) Du hast eine noch völlig unbekannte Schädlingsform im System, die in keinem Log angezeigt wird und auch von keinem Scanner erkannt wird
3.) Dein Windows-Installation ist schrott
4.) Irgendeine Hardware-Komponente in deinem System ist schrott
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.04.2012, 20:32   #11
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Hmm... kann ja nächstes Mal einige AntiVir-Programme runterladen und scannen lassen. Vielleicht finden ja die anderen was.
Gruß, Juri9

Alt 21.04.2012, 22:47   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Den Rechner hast du auch schonmal aufgeschraubt und Staub entfernt?
Was sagen die Temperaturen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.04.2012, 12:58   #13
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Ach, das ganze hat sich schon erledigt.
Noch bevor "der richtige Mann" (mein Vater) kommen und den Staub entfernen konnte, gab es 2 unerwartete plötzliche Neustarte, dann kam die Meldung, dass Windows nicht richtig starten konnte und man auswählen konnte "abgesichertes System"/"Letzten Wiederherstellpunkt oder was auch immer"/"Normal starten", dann hat der Computer komplett den Geist aufgegeben. Selbst nach dem Staub entfernen ging der Computer nicht mehr an. Damit hat sich's die Sache.
Jetzt mal hoffen, dass auf der Festplatte nichts beschädigt ist :O
Damit muss ein komplett neuer Rechner her und damit hat sich's die Sache auch.
MFG, Juri9

Alt 06.05.2012, 18:56   #14
Juri9
 
Irgendein komischer Virus in C:\System Volume Information\ - Standard

Irgendein komischer Virus in C:\System Volume Information\



Neuer PC gekauft. Alles läuft prima.
Ist zwar noch etwas verwirrend, dass sich der PC manchmal selbst in den Standby-Modus versetzt, aber na ja ^^"
Der Thread kann jetzt geschlossen werden.
MFG, Juri9

Antwort

Themen zu Irgendein komischer Virus in C:\System Volume Information\
administrator, anti-malware, autostart, code, dateien, dateisystem, erfolgreich, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, information, log, löschung, malwarebytes, natürlich, pup.bundleoffer.downloader.s, quarantäne, registrierung, service, service pack 3, speicher, system, system volume information, verschwindet, version, virus, wirklich, _restore




Ähnliche Themen: Irgendein komischer Virus in C:\System Volume Information\


  1. $Recycle.Bin, System Volume Information u.Ä. auf allen Laufwerken ... Virus? Was tun?
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (13)
  2. Win xp, System Volume Information Virus
    Log-Analyse und Auswertung - 07.08.2013 (11)
  3. Ist in dieser Datei ein Virus?/System Volume Information Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (7)
  4. Virus aus System Volume Information löschen?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (9)
  5. virus in system volume information?
    Log-Analyse und Auswertung - 30.08.2009 (12)
  6. system volume information
    Plagegeister aller Art und deren Bekämpfung - 13.06.2009 (6)
  7. Virus in System Volume Information
    Plagegeister aller Art und deren Bekämpfung - 08.03.2009 (41)
  8. Virus auf Botsector (Denke in System Volume Information) plz Help
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (6)
  9. System Volume Information
    Log-Analyse und Auswertung - 25.07.2007 (1)
  10. System Volume Information
    Alles rund um Windows - 14.07.2007 (1)
  11. system volume information
    Plagegeister aller Art und deren Bekämpfung - 11.08.2006 (3)
  12. System Volume Information
    Alles rund um Windows - 03.06.2006 (1)
  13. System Volume Information
    Alles rund um Windows - 09.01.2006 (11)
  14. Virus in C:\System Volume Information
    Plagegeister aller Art und deren Bekämpfung - 18.07.2005 (1)
  15. System volume information
    Alles rund um Windows - 13.02.2005 (1)
  16. System Volume Information
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (4)
  17. System Volume Information??
    Plagegeister aller Art und deren Bekämpfung - 21.11.2004 (2)

Zum Thema Irgendein komischer Virus in C:\System Volume Information\ - Hallöle! Bei einem PC von einem Verwandten habe ich nach einigen "Ungereimtheiten" wieder Malwarebytes' Anti-Malware angeschmissen und siehe da, da findet er wirklich was! Natürlich, wie immer, nach der Löschung - Irgendein komischer Virus in C:\System Volume Information\...
Archiv
Du betrachtest: Irgendein komischer Virus in C:\System Volume Information\ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.