Viren, Spyware, Datenschutz 11.266 Themen, 94.915 Beiträge

Virenherberge im versteckten Ordner System Volume Information

eiseimer / 10 Antworten / Baumansicht Nickles

Jetzt wollte ich es endlich wissen: was steckt in diesem Ordner? Welchen Zweck erfüllt dieser Ordner auf meinen externen Festplatten?
Kursor rauf: der Ordner ist leer! Öffnen: der Ordner kann nicht geöffnet werden!
Ja was, ein so wichtiger Systemordner, dass er versteckt werden muss und der soll leer sein?
Norton Antivirus angesetzt: 1 Sekunde und 0 Dateien, kein Virus!
Ich habe es immer noch nicht geglaubt und „Adaware“ angesetzt. Ich glaub, mich haut`s vom Hocker: 19 000 Dateien und 9 Trojaner . Die Trojaner ließen sich löschen , aber an die Dateien bin ich nicht rangekommen.
Hundert Fragezeichen in meinem Kopf: was sind das für Dateien, wer legt sie dort ab, wieso scannen die Virenscanner diesen Ordner nicht, obwohl dort Schadprogramme abgelegt werden, wieso verhindert MS den Zugriff auf diesen offensichtlich missbrauchten Ordner?
Ich habe mich so beholfen: alle Dateien von der Explatte verschoben und die Platte formatiert. Danach war der „System Volume Information“ Ordner sofort wieder da. „Adaware“ angesetzt und siehe da, nur noch 4 Dateien im Ordner.
Aber das kann es doch nicht sein.
Wer weiß mehr dazu?
Mein Tipp wäre erstmal, scannt diesen Ordner mal mit „Adaware“.

Das Leben ist schon ernst genug, da muss man mich nicht auch noch ernst nehmen.
bei Antwort benachrichtigen
PeterP1 eiseimer „Virenherberge im versteckten Ordner System Volume Information“
Optionen

Hallo,

hast du das mal gelesen?

http://support.microsoft.com/kb/309531/de

Gruß
Peter

bei Antwort benachrichtigen
eiseimer PeterP1 „Hallo, hast du das mal gelesen? http://support.microsoft.com/kb/309531/de Gruß...“
Optionen

Wenn ich den Befehl: "cmd" eingebe, erscheint
c:\ Dokumente und Einstellungen\Benutzername usw.
Da sich der SVI Ordner aber nicht in Du.Ei. befindet und sich auch nicht dorthin verschieben lässt, führt der Rest zur Fehlermeldung.
Es müsste sich zeigen c:\> und dann weiter. Wie komme ich zu dieser Anzeige? Ein anderweitiger Hinweis cd einzugeben und mit Enter zu bestätigen bis diese Anzeige erscheint, wird praktisch ignoriert.

Das Leben ist schon ernst genug, da muss man mich nicht auch noch ernst nehmen.
bei Antwort benachrichtigen
gelöscht_189916 eiseimer „Wenn ich den Befehl: cmd eingebe, erscheint c: Dokumente und Einstellungen...“
Optionen

Hallo

Die einfachste Lösung dürfte es sein, zum Scan die Systemwiederherstellung auf allen Laufwerken zu deaktivieren, denn der Ordner enthält lediglich die Wiederherstellungspunkte.
Sind diese abgeschaltet, gibt es die System Volume Information zwar immer noch, aber mit 0kb, da sind evtl. mitgespeicherte Schädlinge auch weg.
Dann den Scan durchlaufen lassen und die Systemwiederherstellung wieder aktivieren.
Ich habe diese aber deaktiviert gelassen und lege stattdessen lieber ein Backup an;-)
Die Systemwiederherstellung ist halt dann sinnvoll, wenn durch ein gecrashte Programm oder einen Systemabsturz die Möglichkeit besteht im Startmenü gleich einen vorherigen Zustand wieder herzustellen.
Da dauert Backup länger;-)

fakiauso

bei Antwort benachrichtigen
gelöscht_238890 eiseimer „Wenn ich den Befehl: cmd eingebe, erscheint c: Dokumente und Einstellungen...“
Optionen

Hi,

der Befehl lautet: cd\, dann bist Du auf C:\ danach Ordner öffnen mit cd\Ordnernamen...

hdh

bei Antwort benachrichtigen
eiseimer gelöscht_238890 „Hi, der Befehl lautet: cd , dann bist Du auf C: danach Ordner öffnen mit cd...“
Optionen

Die Systemwiederherstellung habe ich auf jeden Fall deaktiviert, da ich auch Backups mache.
Der Befehl cd\ ist der richtige. Ich habe lt. Google-Hilfe eingegeben:
c:\>cacls "c:\System Volume Information" /E /G meineigenerBenutzername:F
und mit Enter bestätigt.
Es erscheint die Zeile: Bearbeitetes Vezeichnis: c:\System Volume Information.
Und siehe da, der Ordner "System Volume Information" lässt sich öffnen.

Danke für die Hilfe, Danke das es das Nickles-Forum gibt.

Ich hoffe, das dieser Thread noch vielen anderen weiterhilft.

Das Leben ist schon ernst genug, da muss man mich nicht auch noch ernst nehmen.
bei Antwort benachrichtigen
gelöscht_238890 eiseimer „Die Systemwiederherstellung habe ich auf jeden Fall deaktiviert, da ich auch...“
Optionen

Danke für die Rückmeldung, schön wenn`s funktioniert hat.

bei Antwort benachrichtigen
Hugo20 eiseimer „Virenherberge im versteckten Ordner System Volume Information“
Optionen

@eiseimer: >"Ich glaub, mich haut`s vom Hocker: 19 000 Dateien und 9 Trojaner ."
eieiei...mich haut´s auch vom Hocker. Da hast Du ja scheinbar einen echten Quaratänekandidaten als Rechner. Ich würde mir da schon mal eher Gedanken darüber machen wo Du Dir diese Tierchen geholt hast ;)

Bei meiner ersten Systemplatte c: ist dieses Ding > 1GB und wird, aufgrund dieses vorhin erwähnten Katalogisierungsbefehls auch seit ewigen Zeiten mit gescannt. Da war aber noch nie irgendwas in Richtung Viren oder Trojaner drin.

Gruss
hugo

„Autovertreter verkaufen Autos. Versicherungsvertreter verkaufen Versicherungen. Und Volksvertreter?“(Stanislav Teroylec, polnischer Aphoristiker)
bei Antwort benachrichtigen
eiseimer Hugo20 „@eiseimer: Ich glaub, mich haut s vom Hocker: 19 000 Dateien und 9 Trojaner ....“
Optionen

Mein Rechner ist blitzblank sauber und auch immer gut gepflegt. Es geht um meine externen Platten.
Was ich immer noch nicht verstehe ist, warum wird auf den Ex-Platten
ein "System Volume Information" - Ordner angelegt, welchen Zweck erfüllt der dort und wie kommen dort soviel Dateien rein und was für welche.
Das ich jetzt diesen Ordner unter c öffnen kann ist auch sehr schön, aber wie komme ich auf den Ex-Platten in diesen Ordner?

Das Leben ist schon ernst genug, da muss man mich nicht auch noch ernst nehmen.
bei Antwort benachrichtigen
PeterP1 eiseimer „Mein Rechner ist blitzblank sauber und auch immer gut gepflegt. Es geht um meine...“
Optionen

In diese Ordner auf den externen Platten kommst du genauso wie bei den fest eingebauten Platten.
In deiner oben aufgeführten Eingabezeile mußt du allerdings den Laufwerksbuchstaben c: ersetzen durch den Laufwerksbuchstaben deines externen Laufwerks, also z.B.:

c:\>cacls "F:\System Volume Information" /E /G meineigenerBenutzername:F

falls dein externes Laufwerk im Arbeitsplatz als Laufwerk F: erscheint.


Gruß
Peter

bei Antwort benachrichtigen
eiseimer PeterP1 „In diese Ordner auf den externen Platten kommst du genauso wie bei den fest...“
Optionen

genau so funktioniert es!

Danke

Das Leben ist schon ernst genug, da muss man mich nicht auch noch ernst nehmen.
bei Antwort benachrichtigen