System Volume Information

  • Jemand hat mal in einem Forum dies hier geschrieben:



    Nun meine Frage:


    Wie setze ich denn für den Ordner die Rechte, wenn ich auf ihn nicht zugreifen kann?

  • Du müsstest dich als eigentümer eintragen
    aber kleiner Tipp: lass es sein....
    der ordner wird vom windows gebraucht, da rumzufummeln macht 0 sinn...


    |---> it MUST be a spoon! <---|


      

  • Jo, nur das Prob. ist, dass mein Virenscanner eben meldet das dort irgendwelche Scheisse drin ist.


    Dort werden doch nur die Systemwiederherstellungspunkte gespeichert oder? Wenn man nun die Systemwiederherstellung abschaltet, dann sollte doch dieser Ordner leer sein net?

  • Ne, es wurde ein Trojaner gefunden.


    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019785.exe Infiziert TrojanDropper.Win32.ExeBundle.30 <cd0000.0.e>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019785.exe Desinfektion erfolglos TrojanDropper.Win32.ExeBundle.30 <c90000.0.a>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019785.exe Gelöscht TrojanDropper.Win32.ExeBundle.30 <d10000.0.d>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019681.exe Infiziert Backdoor.Optix.Pro.13 <cd0000.0.e>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019681.exe Desinfektion erfolglos Backdoor.Optix.Pro.13 <c90000.0.a>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019681.exe Gelöscht Backdoor.Optix.Pro.13 <d10000.0.d>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019683.exe Infiziert TrojanDropper.Win32.VB.ai <cd0000.0.e>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019683.exe Desinfektion erfolglos TrojanDropper.Win32.VB.ai <c90000.0.a>
    C:\System Volume Information\_restore{DC04B460-831C-4910-ABCF-3F7644D124B0}\RP129\A0019683.exe Gelöscht TrojanDropper.Win32.VB.ai <d10000.0.d>




    Wie ist das moeglich, wenn er keinen Zugriff hat?


    Uebrigens Virenscanner ist KAV.

  • Also ich habe jetzt mal auf allen 3 Laufwerken (C, D, E) die System Volume Informationen sichtbar gemacht.


    Nun habe ich mal in den Ordner auf allen drei Laufwerken geschaut und gesehen, dass dort riesieg grosse Unterordner vorhanden sind. So weit so gut.


    Nun habe ich mal gedacht, ich deaktiver doch am besten mal die Systemwiederherstellung. Das habe ich auch gemacht. Und siehe da auf Laufwerk C (wo mein BS drauf ist) war der Ordner nachher leer. Dasselbe auf D. Aber auf E waren die Unterordner immer noch vorhanden. Warum?


    Zudem standen bei der Sicherheit die Gruppe System drin und dort war dann bei Berechtigungen fuer System auf alle Punkte auf Zulassen. Auf Laufwerk D und C waren dort gar keine Kaestchen markiert.


    Was soll ich machen. Kaestchen markieren oder nicht und wieso ist der Ordner auf E nicht leer?

  • mach doch hinzufügen -> administrator oder halt deinen user mit admin rechten dann kannst du dir, bzw der virenscanner der unter deinem user läuft vollzugriff geben

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!