|
Plagegeister aller Art und deren Bekämpfung: Virus aus System Volume Information löschen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2010, 12:54 | #1 |
| Virus aus System Volume Information löschen? Hi, ich weiss es ist sicher kein seltenes Thema und ich habe mir schon einen Wolf gegooglet und alles versucht, leider bekomme ich den Virus nicht gelöscht, zumindest nicht auf die Arte wie ich es gelesen habe. Ich habe 2 Viren smss.exe und svchost.exe in c:\system volume information\_recovery{blablub}\ Ich habe schon die systemwiederherstellung deaktiviert und versucht die beiden dateien zu löschen. er meinte jedoch, diese werden gerade verwendet. Daraufhin bin ich einem Tip gefolgt diese mit "unlocker" zu löschen. Habe mir dieses programm geladen, die beiden prozesse freigegebn und als er sie nicht löschen konnte gesagt er solle sie nach einem neustart löschen.. Leider tut er dies nicht und die beiden dateien sind immernoch da. Ich habe windows xp sp3 und antivir. Gibt es noch einen anderen weg die zu löschen? sollte ich vllt mal andere programme testen wie HijackThis oder adaware? Oder können die da nix machen wenn schon avira und unlocker nichts reissen. Btw unlocker sagt die dateien werden von winlogon.exe verwendet.Vvllt ist das der grund, warum die immer in verwendung sind und auch durch die antiviren software nicht gelöscht werden können... Bitte helft mir, Danke im vorraus |
03.06.2010, 14:19 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus aus System Volume Information löschen? Hallo,
__________________ich seh hiermit Ähnlichkeiten => http://www.trojaner-board.de/86159-v...ersagen-2.html Mach mal bitte das was myrtille in Posting #41 schreibt: Zitat:
__________________ |
03.06.2010, 17:54 | #3 |
| Virus aus System Volume Information löschen? Hi, habe das Programm heruntergeladen und ausgeführt...
__________________Code:
ATTFilter C:\Dokumente und Einstellungen\xxxx\Desktop\bootkit_remover>remover Bootkit Remover version 1.0.0.1 (c) 2009 eSage Lab www.esagelab.com \\.\C: -> \\.\PhysicalDrive0 MD5: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx \\.\D: -> \\.\PhysicalDrive0 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Press any key to quit... C:\Dokumente und Einstellungen\xxxx\Desktop\bootkit_remover>remover fix c Bootkit Remover version 1.0.0.1 (c) 2009 eSage Lab www.esagelab.com <<Hier kommt die Meldung das nach dem Vorgang neu gestartet werden muss - habe es dann mit yes beantwortet.>> CreateFile() ERROR 2 ERROR: Can't open physical disk device. Press any key to quit... C:\Dokumente und Einstellungen\xxxx\Desktop\bootkit_remover> Geändert von Asharon (03.06.2010 um 18:04 Uhr) |
03.06.2010, 20:49 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus aus System Volume Information löschen?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2010, 21:16 | #5 |
| Virus aus System Volume Information löschen? Jo, das war ich Brauchst des? |
03.06.2010, 21:19 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus aus System Volume Information löschen? Ja!! Bitte wirklich nur private Dinge ändern, ein MD5-Hash ist "nur" eine Prüfsumme, aus der man keine Rückschlüsse zu privaten Daten ziehen kann.
__________________ --> Virus aus System Volume Information löschen? |
03.06.2010, 21:28 | #7 |
| Virus aus System Volume Information löschen? oh sry, sekunde war mir da nicht ganz so sicher ^^ MD5: 274955059efe9236c07688c5ff9242b2 |
03.06.2010, 21:45 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus aus System Volume Information löschen? Ok. Dann probier mal den MBR so zu fixen wie myrtille es beschreibt mit diesem Befehl: START remover.exe fix \\.\PhysicalDrive0
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2010, 22:37 | #9 |
| Virus aus System Volume Information löschen? Hey er ist weg Danke!!! Muss ich jetzt noch irgendwas beachten oder repariert sich der mbr von alleine? |
04.06.2010, 08:52 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus aus System Volume Information löschen? Ok. Bitte jetz einen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus aus System Volume Information löschen? |
adaware, avira, dateien, gelöscht, hijack, hijackthis, locker, löschen, löschen?, neustart, nicht löschen, programm, programme, prozesse, recovery, software, sp3, svchost.exe, system, system volume information, systemwiederherstellung, unlocker, viren, virus, virus system volume information _recovery, warum, windows, windows xp, winlogon.exe |