Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   System Volume Information (https://www.trojaner-board.de/48862-system-volume-information.html)

undoreal 04.02.2008 01:09

Zitat:

Hmm, schräg. Sicher, dass du den richtigen Kontonamen eingegeben hast?
jo, bin ich. Ich habe es mit beiden Namen jeweils auf beiden Laufwerken (c: und d: ) ausprobiert. Jedesmal die gleiche Meldung.

PS: Ich habe übrigens nur ein Einziges Konto.

ordell1234 04.02.2008 04:25

Zitat:

Zitat von undoreal (Beitrag 320111)
PS: Ich habe übrigens nur ein Einziges Konto.

Sprich ..... /g Administrator:F tuts nicht. Auch nicht bei anderen Ordnern? Wer ist Besitzer von System Volume Info, u.U. alte SID?

Wie auch immer, ich bin überfragt und verlasse das Spielfeld. Sofern du noch Licht ins Dunkel bringen solltest, wär's schön, wenn du des Rätsels Lösung posten würdest.

Grüße ordell

undoreal 04.02.2008 12:06

Zitat:

Sprich ..... /g Administrator:F tuts nicht.
aha.
Ich habe bisher immer mein Benutzerkonto welches ein Admin Konto ist probiert..

Wenn ich es mit Administrator ausprobiere fängt der Rechner gut 2-3 Sekunden an zu rechnen.. Eine Ausgabe erscheint aber nicht.. :confused:

verlasst mich nicht... ^^


Ich verstehe schonmal gearnicht, dass die Weiderherstellungspunkte nicht funktionieren... hat dazu evtl. jemand eine Idee? Vielleicht kommen wir ja in die Richtung weiter..

MightyMarc 04.02.2008 14:53

Keine Ahnung ob's was bringt:

Wiederherstellungskonsole erweitern, starten und Zugriff auf alle Ordner und Dateien gewähren. Vllt lässt sich so auf System Volume Information zugreifen oder irgendwas näher ergründen. Von dort aus kannst Du ja auch noch mal die Systemwiederherstellung testen (%systemroot%\system32\restore\RSTRUI).

Marc

ordell1234 04.02.2008 16:31

Auch keine Ahung, ob's was bringt:

%systemroot%\system32\restore\srdiag.exe -> hoste mal die CAB-Datei, vllt. läßt sich was googlen

Zugriff auf den Ordner: Hast du nun Zugriff mit dem Administratorkonto im abgesicherten Modus?

Ne Alternative wäre noch psexec. (Voraussetzung ist, dass die administrativen Freigaben laufen -> "net share Admin$")

Syntax:
psexec -s cmd
cd\
cd "System Volume Info"

Hier solltest du nun löschen können, die von Karl genannten Standards würde ich lassen.

edit: Zum einfacheren Arbeiten: attrib -s -h /s /d

undoreal 04.02.2008 20:14

Halli hallo..

Die Wiederherstellungskonsole probiere ich nachher mal aus..

Zitat:

hoste mal die CAB-Datei
welche CAB-Datei meinst du?

Mir ist grade was aufgefallen: Bisher habe ich immer versucht die Rechte für die ganze Platte zu ändern.. Wenn ich mir nur die Eigenschaften->Sicherheit des "SystemVI" Ordners angucke so steht dort ausschließlich "System". Und das hat Vollzugriff.. :rolleyes:

ordell1234 04.02.2008 23:39

Systemkto != Administratorkonto, deshalb ja der ganze Firlefanz mit calcs und die Alternative psexec. Dir fehlen die Rechte. cacls /? hilft weiter.
Zitat:

Zitat von undoreal (Beitrag 320232)
welche CAB-Datei meinst du?

starte doch einfach %systemroot%\system32\restore\srdiag.exe; es wird ein cab-Archiv mit Textdateien erstellt, vllt. hilft das bei der weiteren Recherche. K.A, was bei dir verbogen ist.

undoreal 05.02.2008 13:43

Zitat:

starte doch einfach
:) das habe ich mir so auch gedacht nur bekomme ich keine Ausgabe.. Schwarzes Fenster erschein kurz ohne Inhalt und dann schließt es sich sofort wieder.. :confused:

MightyMarc 05.02.2008 14:00

Hast Du srdiag etwa über "Ausführen" gestartet?

undoreal 05.02.2008 17:31

:) Nein.. führt aber zu genau dem gleichen Ergebnis.. :dummguck:


Was ist denn hier bloß los??

MightyMarc 05.02.2008 18:06

Zitat:

Zitat von undoreal (Beitrag 320385)
:) Nein..

Wo dann das Fensterchen herkam :rolleyes:

Führe im Verzeichnis %systemroot%\system32\restore mal den dir-Befehl aus.
Das sollte sich ein cab Computername-Datum-Uhrzeit finden lassen.

Marc

undoreal 05.02.2008 18:20

grummel..

das ist jetzt die sechste .cab.. :o hätte ja mal jemand sagen können, dass die ohne Kommentar gespeichert wird.. ^^

welche Datei wird benötigt?

PS:

Zitat:

Wo dann das Fensterchen herkam
das Fensterchen erscheint übrigens auch so.. =P

MightyMarc 05.02.2008 18:28

Zitat:

Zitat von undoreal (Beitrag 320402)
welche Datei wird benötigt?

Je ne sais pas :confused:
Vllt die kleine nette SR-RP.LOG?

Marc

P.S.: ich muss wohl ein anderes XP als Du haben (Stichwort "Fenster" ;))

undoreal 05.02.2008 21:38

In der " SR-RP.LOG " findet sich folgendes:
Code:

Processing Mount Point [C:\]
DirectoryName=RP1, Size=0, Type=11[FIRSTRUN], RestorePointName=Systemprüfpunkt, RestorePointStatus=[VALID], Number=1l, Date=Monday Feburary 4, 2008 19:10:3
DirectoryName=RP2, Size=0, Type=7[CHECKPOINT], RestorePointName=test1, RestorePointStatus=[VALID], Number=2l, Date=Tuesday Feburary 5, 2008 20:28:25
DirectoryName=RP3, Size=0, Type=6[RESTORE], RestorePointName=Wiederherstellungsvorgang, RestorePointStatus=[VALID], Number=3l, Date=Tuesday Feburary 5, 2008 20:29:14

Processing Mount Point [D:\]
DirectoryName=RP1, Size=0, Type=0[APPLICATION_INSTALL], RestorePointName=(null), RestorePointStatus=[VALID], Number=1l, Date=Wednesday March 14, 1607 3:6:39

Processing Mount Point [G:\]
DirectoryName=RP1, Size=0, Type=0[APPLICATION_INSTALL], RestorePointName=(null), RestorePointStatus=[VALID], Number=1l, Date=Wednesday March 14, 1607 3:6:39

nur verstehe ich das überhaupt nicht..

Ich habe grade mal einen Wiederherstellungspunkt erstellt. Der " System Volume Information " Ordner hat trotzdem nur eine größe von 0 bytes..

listikus 14.02.2008 00:47

Vielleicht hilft dir das:

Zuerst in den "Ordneroptionen" alles sichtbarmachen.

Haken bei "Einfache Dateifreigabe" zusätzlich wegmachen in den "Ordneroptionen".

Dann Rechtsklick auf den System Volume Informatin" Ordner, "Eigenschaften", Reiter "Sicherheit" auswählen, "Hinzufügen" --> Name des (Admin) Kontos unter dem du eingeloggt bist, alles mit "ok" bestätigen.

Versuchen den System Volume Information" Ordner zu öffnen.


Viel Glück
listikus


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131