sarekhl
Goto Top

Rätselhafter Virus in System Volume Information

Hallo zusammen,

ein Bekannter hat auf seinem Rechner (vermutlich) einen recht hartnäckigen Virus. Jedes Mal, wenn der Rechner aus dem Standby-Modus aufgeweckt wird, bringt der kostenlose AVG folgene Meldung:

b8e5306f8f9e73f9d48b3bec04caa1d5-avg-meldung

Als das zum ersten Mal aufgetreten ist, habe ich den entsprechenden Unterordner unter System Volume Information gelöscht. Aber das hat leider nichts gebracht, jetzt ist der Virus halt in einem anderen Unterordner.

Was ich dabei nicht verstehe: System Volume Information enthält meines Wissens die Wiederherstellungpunkte von Windows. Wenn eine Datei darin infiziert ist, müßte doch die entsprechende Datei im normalen Dateisystem infiziert sein. Ich habe nach der Löschung der ersten Infektion aber die gesamte Festplatte mit zwei verschiedenen Scannern überprüft, einer davon sogar auf einer LiveCD, so daß eigentlich kein Virus im Arbeitsspeicher gewesen sein kann, der die Prüfung verfälscht.


Kann sich jemand darauf einen Reim machen?

Content-Key: 100280

Url: https://administrator.de/contentid/100280

Printed on: April 23, 2024 at 20:04 o'clock

Member: Warze69
Warze69 Oct 26, 2008 at 15:15:57 (UTC)
Goto Top
Systemwiederherstellung deaktivieren und wieder aktivieren. Das war's.
Member: SarekHL
SarekHL Oct 26, 2008 at 15:24:59 (UTC)
Goto Top
Aber wo kommt der Virus her? Wenn ich ihn aus System Volume Information lösche und er kurze Zeit später dort wieder auftaucht, muß er doch in irgendeiner Systemdatei stecken, oder? Aber bei einem systemweiten Scan (von einem virenfreien System auf einer LiveCD aus) wurde nach dem ersten Entfernen des Virus aus System Volume Information nichts gefunden.
Member: Warze69
Warze69 Oct 26, 2008 at 15:29:57 (UTC)
Goto Top
Die Veränderungen am System werden darin protokolliert. Und die Daten auf Vorrat gehalten. Ein gelöschter Virus ist eben auch nur eine Datei.

Ich habe bis jetzt noch keinen anderen Lösungsweg gefunden.
Member: MaBu1985
MaBu1985 Oct 26, 2008 at 16:19:06 (UTC)
Goto Top
In meinem Task Manager werden 5 mal der Prozess "Svchost.exe" angezeigt!

3 davon im System
1 davon im lokalen Dienst
1 davon im Netzwerkdienst

und KEINES lässt sich BEENDEN!!!

Ich vermute, dass es sich dabei um Trojaner oder etwas schlimmeres handelt!

Bei jedem Systemstart werden diese Befehle automatisch hervorgerufen.

Aber auch da bekomm man den Virus wieda wegen !!!
Ich habe so eine wieda weg bekommen und der kommt auch nicht mehr wieda.

den könnt ihr nur mit den Anti-Virus Tool von Mircosoft oder Windows entferne und der is dann auch ganz weg !!!

Hier ist der link dazu vom programm: Klick hier

Ich höffe das ich euch helfen konnt!
MFG Marcel Bunjes
Member: MttKrb
MttKrb Oct 26, 2008 at 16:45:20 (UTC)
Goto Top
Hi,
svchost.exe ist eine Zentrale Steuerungsdatei, welche die Verwaltung von DLL-Dateien in Windows verwaltet.
Der Versuch diese zu beenden wäre demnach sehr unklug. face-smile

Um den Virus restlos zu entfernen hilft es oft den Pc mit einer Bartpe mit AV-Programm oder Knoppicillin zu starten und dann mittels eines Virenscans den Virus zu entfernen.

Gruß
Jogibaer0411
Member: SarekHL
SarekHL Oct 26, 2008 at 18:30:51 (UTC)
Goto Top
Hmm, wenn das Tool von Microsoft ist, warum führt der Link dann zu einer Domäne www.anti-virus.de? Solche Links mag ich irgendwie nicht ...
Member: SarekHL
SarekHL Oct 26, 2008 at 18:31:37 (UTC)
Goto Top
Das hatte ich ja versucht, aber da kam das Viech ja zurück face-sad
Member: MttKrb
MttKrb Oct 26, 2008 at 19:49:54 (UTC)
Goto Top
hast du den PC schon wie beschrieben gescannt?
Member: SarekHL
SarekHL Oct 26, 2008 at 22:06:26 (UTC)
Goto Top
Falls Du mit "Wie beschrieben" meinst: Mit einer BartPE-CD mit AntiVirenProgramm: JA ... habe ich doch schon zweimal geschrieben ...
Member: MaBu1985
MaBu1985 Oct 26, 2008 at 22:37:44 (UTC)
Goto Top
Sorry hier das richtige mit den link dazu

Microsoft Anti-Viren-Tool

Im Stile des bekannten und geschätzten Avert Stinger von McAfee ist das neue Programm von Microsoft nur ein Tool, welches ein schon befallenes System reinigen soll. Das Tool wird von Windows 2000, Windows XP, Windows Server 2003 und Windows Vista unterstützt.

Hier ist der neue Link Klick hier
Das is das Progamm: Microsoft® Windows®-Tool zum Entfernen bösartiger Software (KB890830)

Ich höffe das ich jetzt mit den richtig Tool helfen könnte !
MFG
Marcel Bunjes
Member: joe79
joe79 Nov 03, 2008 at 08:37:33 (UTC)
Goto Top
Was meistens Hilft ist. Die Systewwiederherstellung zu deaktivieren, das System neustarten und erneut abscannen.
Member: gnarff
gnarff Dec 20, 2008 at 02:12:28 (UTC)
Goto Top
Hallo Sarek,
Du scheinst eine Vorliebe fuer Adware und Virus blockiert Seiten von AntiVirus-Software-Herstellern zu haben.

Bei ausgeschalteter Systemwiederherstellung den Bitdefender - Onlinescanner ausfuehren.

Danach Neustarten und eine vernuenftige AV-Loesung kaufen.

saludos
gnarff