![]() |
Win xp, System Volume Information Virus Hallo Liebes Forum, Seit ein paar Tagen erscheint mir mein PC (WIN XP) sehr langsam und ich bekomme immer wieder eine Meldung vom Antivir Echtzeit Scanner, die Meldung sagt mir dass eine Datei blockiert wird Namens (System Volume Information...A0085909 dll.) wenn ich dann auf entfernen klicke kommt die Meldung nach ca. einer Stunde wieder, nur dass die Datei etwas anders heißt z.b System Volume Information...A0085911 dll. und kurz darauf sagt mir anti vir das mein System mit mehreren Viren befallen ist. Wenn ich einen Scan mit Malwarebytes durch führe findet es ebenfalls betroffene datein mit dem namen PUP.Optional.Sweetpacks.A. Ich kenne mich mit Viren einfach nicht gut aus und hoffe deshalb das Ihr mir helfen könnt, weil ich den Pc dringend brauche und auch viele Programme die auf diesem PC sind. Vielen dank im voraus, Liebe Grüße Moritz H. |
Hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-08-2013 01 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Code: ComboFix 13-08-04.01 - Moritz 04.08.2013 12:19:00.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
und ein frisches FRST log bitte :) |
Code: # AdwCleaner v2.306 - Datei am 05/08/2013 um 10:44:34 erstellt Code: Malwarebytes Anti-Malware 1.75.0.1300 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 ist echt komisch, auf einmal findet Malwarebytes nichts mehr, obwohl mir Anti-Vir Gestern wieder zwei mal angezeigt hat dass was nicht stimmt. |
Zeig mal das Logfile, was Antivir anmeckert. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? |
hier mal die Meldung was mir immer angezeigt wird Code: Die Datei 'C:\System Volume Information\_restore{60BCDD64-E808-4A19-8F98-92E530812FA0}\RP352\A0088355.dll' Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-08-2013 01 SecurityCheck kann ich nicht ausführen. Da bekomme ich immer eine Fehlermedlung. "Autolt Error" Line -1: Error Variable must be of type "object" |
das ist nur Systemwiederherstellung, die wird am Schluss durch Delfix gelöscht. ESET Funde auf F: manuell löschen. Noch PRobleme? |
okay alles klar. also scheint alles wieder normal zu sein :) vielen, vielen dank... beste grüße moritz h. |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board