Ich habe zu dem im Betreff genannten, geheimnisumwitterten Ordner noch ein paar grundsätzliche Unklarheiten.
Dieser Ordner ist nun schwer geschützt. Er beherbergt u.a. die Wiederherstellungspunkte der (unsäglichen) Systemwiederherstellung, gut.
Aber was eigentlich noch?
Ich habe gelesen, daß das auch ein beliebter Speicherort für Trojaner ist. Und genau das war möglicherweise auf meinem Test- PC der Fall. Mit einer frisch gezogenen Avira- Rescue CD habe ich den mal gescannt es gab dabei unter anderem die Meldung
System Volume Information/_restore{1087C527-F745-416C-A899-F8C959EA2E1F}/RP1/A0000515.exe
sei ein Trojaner.
Gut. Nun habe ich mir mal die Inhalte angesehen - und Tatsache, in "C:\System Volume Informationn" befanden sich knapp 30MB an irgendwelchen Ordnern.
Da habe ich die kompletten Ordner "System Volume Information" mal testweise gelöscht.
Sowohl in der Systempartition "C", als auch in der logischen Programmepartition "D" und in der Datenpartition "E".
Um diese Ordner problemlos zu löschen, bootete ich mit einer paldo- CD.
Was soll ich sagen der PC startete anstandslos! Und ich kann wie zuvor damit arbeiten.
Und jetzt kommts:
Nur der Ordner "C:\System Volume Information" wurde wieder hergestellt - in den logischen Partitionen D und E läuft das Ganze ohne! Ich bin echt verblüfft.
Ist "System Volume Information" in Logischen Partitionen (zumindest bei Win7) vielleicht gänzlich überflüssig?
Und das bitte ich Euch, mir mal zu erklären.
Jürgen
Windows 7 4.539 Themen, 43.653 Beiträge
Exakt die gleichen Erfahrungen hab so auch gemacht.
Ich kann mir vorstellen das die Index-Daten auch da drin sind und du vielleicht die
Indizierung für diese Laufwerke abgestellt hast somit ein Neuerstellen überflüssig ist.
Bei der Systempartition kommt, wie du schon erwähnt hast, einiges mehr dazu.
Da seinerzeit auch bei mir das Win problemlos lief, und du kennst mich ja, hab ich die
Sache einfach vergessen.
Grund war bei mir auch ein Schädling der dort gefunden wurde ect. Gruß Andy
Ja, das habe ich schon früher unter XP gemacht und jetzt bei Win7 und SSD erst recht.
Wieder ein verborgener Speicherort für Schädlinge weniger.
Jürgen
Ich hab mal übern Googelzaun geguckt.
Wie man diese Ordner sichtbar mach und ob man sie löschen kann, ist reichllich beschrieben.
Was er genauer enthält hab auf den ersten Blick nicht finden können. Selbst bei
Wikipedia gibbet's nix. Nun das ist doch genau was für dich. Vielleicht hilft auch
der alte Trick mit einem Editor in einige Dateien mal reinzuschauen. Gruß Andy
Bei mir ist der Ordner gerade mal 13,6 MB groß. Da mache ich wirklich keine Gedanken darüber...
Gruß
Die Größe ist mir vollkommen gleichgültig.
Eine 3GB große mpeg stört mich sehr viel weniger, als ein 3kb kleiner Trojaner.
Der sich mit Vorliebe in diesem geschütztem Ordner einnistet.
Jürgen
Der sich mit Vorliebe in diesem geschütztem Ordner einnistet.
Du solltest Dir eher Gedanken machen, wie der da reinkommt. Der kommt da nur mit Systemrechten rein.
Genau das, ist der Knackpunkt.
Wobei man natürlich erst einmal Wissen muss, wie dieser "Trojaner" mit Klarnamen heißt.
Nicht auf alles, was bei mir als Trojaner oder Virus gefunden werden könnte, möchte ich verzichten. :-)
- das brauche ich nicht denn das weiß ich.
Ich erhielt von Unbekannten Mails mit Dateianhang die habe ich ganz bewußt (und ohne Internet) auf meinem Test- PC geöffnet und untersucht.
Der kommt da nur mit Systemrechten rein.
Anders als mit Systemrechten bringen derlei Untersuchungen nichts.
Vielleicht habe ich mich nicht richtig ausgedrückt:
Ich suchte keinesfalls Hilfe bei einer Trojanerbeseitigung.
Die sowieso nur effektiv ist, wenn man (bis hin zum MBR) formatiert und neu installiert.
Mir ging es nur um die Frage, was sonst noch so alles in diese geheimnisvolle Datei "System Volume Information" reinkommt.
Und warum die eigentlich außerhalb des Systems garnicht erforderlich ist.
Jürgen
Wenn Du die Systemwiederherstellung für dieses Laufwerk abgeschaltet hast, wird natürlich auch kein Ordner benötigt, der die Wiederherstellungspunkte aufnimmt... :-)
Ja, das ist bei mir eine der ersten Maßnahmen nach einer Neuinstallation - das Abschalten dieses papiernen Rettungsringes.
(Wie übrigens auch die Einstellung des Papierkorbes auf "Sofort löschen")
Schon seit XP - unmittelbar, nachdem ich vor wohl einem Jahrzehnt Acronis TrueImage (war damals wohl v6) entdeckt hatte.
Mit diesem Thread hat dieser Ordner seinen ehrfurchtgebietenden Respekt bei mir eingebüßt.
Jürgen
Ist auch das einzig Sinnvolle - die paar Mal, als ich (bei Bekannten) eine zerschossene XP-Installation via Systemwiederherstellung wieder auf einen "als funktionierend bekannten" Punkt zurücksetzen wollte, ist die Wiederherstellung jedes Mal reproduzierbar gescheitert.
Ob das Zeugs bei Vista/Win7 zuverlässiger funktioniert, konnte bzw. wollte ich noch nicht testen.
Da das wohl am Prinzip liegt, ist es exakt das Gleiche.
Und funktioniert nicht einmal reproduzierbar dann, wenn man genau zu diesem Zwecke sehr sorgfältig einen Wiederherstellungspunkt erstellt hat.
Sollte es sich doch einmal erweisen, das Baron Münchhausen sich am eigenem Schopfe aus dem Sumpf zu ziehen vermag, dann kann man wieder darüber reden.
Bis dahin bleibt "wende die Systemwiederherstellung an!" bei Hilfeersuchen in Foren weiterhin der gehaltlose Rat unbedarfter Ratgeber.
Jürgen
Etwas spät, oder?
Aber besser spät als nie. ;-)
Weder ein Ordner, noch ein BS waren bei mir je "heilig" oder Respekt einflößend o.ä.
Mehr als den ganzen Mist abschießen kann man doch gar nicht und je öfter man das gemacht hat, um so weniger Angst hat man davor.
Des weiteren habe ich auf jedem Rechner 2 separate Windows, was soll mir da schon passieren?
Wenn ich sage "Respekteinflößend" bedeutet das nicht, das ich in dem Ordner einen Pinguin sehe, den es anzubeten gilt.
Für mich (und auch eine ganze Reihe von Fachleuten) ist dieser Ordner eben besonders geschützt, weil man der Meinung ist, das M$ dort weitere, geheimnisvolle und wichtige Dinge verbirgt.
Und Unwissenheit birgt immer die Gefahr der Anbetung eines Unwürdigen in sich.
"Respekteinflößend" war eigentlich mehr selbstironisch gemeint - wirtschafte ich doch ausgiebig in einem anderen Heiligtum von Windows - der Registry - herum.
Jürgen
PS: Des weiteren habe ich auf jedem Rechner 2 separate Windows
Ich auch - in meinem Haupt- PC habe ich 8 schaltbare Festplatten. Davon tragen 7 ein aktuelles Betriebssystem - "sogar" noch ein XP.
Deswegen werden wir auch nie Begreifen weshalb man ein "frei scalierbares" Pinguin System braucht um sich auszuleben. :-))
Das verhindert allerdings meine Symantec Protection..:))
Gruß
Das hatte ich auch schon einmal. War dann auch die Rede von A0000XXX.exe.
Ich habe damals angenommen es handelt sich eben ganz einfach um eine Sicherung eines Virus. Windows kann ja nicht unterscheiden was ein Virus ist und was evtl eine wichtige Anwendung.
Zu dieser Behauptung stehe ich noch heute ausser es überzeugt mich jemand vom Gegenteil ?
samus
Ob das wirklich ein Virus, Wurm, Trojaner oder sonstwas war - oder auch nur etwas gänzlich Unbekanntes, das habe ich nicht untersucht.
Das hat mich in diesem Zusammenhang eigentlich weniger interessiert - mir ging es nur um die Notwendigkeit der Existenz dieses Ordners.
Noch einmal meine Frage:
"Ist "System Volume Information" in Logischen Partitionen (zumindest bei Win7) vielleicht gänzlich überflüssig?
Und das bitte ich Euch, mir mal zu erklären."
Jürgen
Und das bitte ich Euch, mir mal zu erklären."
Wer soll das, außer MS so genau beantworten?
Wenn man sie löscht, und Windows weiterhin funktioniert, ist doch alles gesagt.
Über den Sinn, von Windows-Bestandteilen zu philosophieren, ist doch wohl müßig.
Windows funktioniert bei mir nach dem Motto "try and decide" - versuchen und zu entscheiden.
Das mag schon stimmen, hatterchen.
Aber ich bin nun einmal fast schon unanständig neugierig...
Ich hab diese Ordner nun auch auf meinem Haupt- PC gelöscht. Und der läuft weiterhin tadellos!
Jürgen
Weshalb sollte er nicht?
Das ist doch nur ein System-Inhalts-Informations-Ordner, nenne ihn "Windows Zettelkasten". :-)))
Hast schon Recht...
Ist wie mit meinem Mathelehrer in der Grundschule. (Damals hieß das Fach noch "Rechnen")
Das war in unserer Dorfschule "Die" Respektsperson. (Tatsache, das gab es mal!)
Als ich den 20 Jahre später wiedersah, bot er mir das Du an. Das er mich dutzte, vollkommen normal.
Aber das ich den mit Du und Vornamen ansprechen sollte, fiel mir doch einigermaßen schwer.
Und hier ist es das Gleiche.
Einen Ordner, so streng geschützt und so schwer zugänglich einfach löschen, wie eine txt- Notitz?
Ist irgendwie keine Relation.
Jürgen
Im System würde ich den nicht löschen, es ging Dir doch um die anderen Partitionen.
Übrigens ist das Leben viel ruhiger, wenn man nicht alles hinterfragt. ;-)
Ich warte gerade auf einen Spitzenrotwein, hoffentlich ist er kein Eisblock geworden :))
Gruß
Nur weil du den oliver1977 immer so gerne kritisierst:
Es heißt ...wie wahr...und schöneren...und nicht zum Eisblock...
m8 aber nix- der Sinn wurde erkannt :-p
enl
Du hast das vollkommen richtig erkannt, der jetzige Rotwein taugt wirklich nichts um diese Zeit und wegen einer Rechtschreibung habe ich noch nie jemand kritisiert...(außer bei entstehendem Augenkrebs),-)
Gruß
Ich verabscheue ein ruhiges, behäbiges Leben.
Etwas Aufregung, eine gute Dosis Adrenalin hat mich (relativ) jung gehalten.
Ich habe übrigens auch den Ordner im System gelöscht - der wurde sozusagen im jungfräulichen Zustand beim Booten wieder hergestellt.
Jürgen
Dafür sogt bei mir meine frühere Verlobte. :-)
Ich habe übrigens auch den Ordner im System gelöscht - der wurde sozusagen im jungfräulichen Zustand beim Booten wieder hergestellt.
Das sind die Selbstheilungskräfte im W7, davon können Pinguine nur träumen. ;-)
... Sagte der Diktator zum Untertan.....
Es ging mir hier zwar in der Hauptsache um diesen mysteriösen Ordner, aber es schweifte ja auch ein bischen ab in Richtung Trojaner.
Per Google Suche nach dem "A0000461.exe" fand ich, das ein gewisser jüki schon mal mit dem gleichen Problem konfrontiert war:
http://www.nickles.de/forum/viren-spyware-datenschutz/2009/ein-grauslicher-zombi-538530213.html
Es scheint ein verbreiteter Ruheplatz für ungebetene Gäste zu sein.
Jürgen
Natürlich schlecht wenn man so etwas vergisst. ;-)
Guck doch einfach mal in die Exe rein und schau ob Du da etwas verdächtiges oder interessantes zu sehen bekommst.
Wenn ich meine "Werkzeugkiste" scannen lassen würde, würde die Scanner Purzelbäume schlagen. :-)))
Nö, war ja ein ganz anderer Zusammenhang damals gings um Schadprogramme, heut um den Ordner als Solches.
Meine Daten- Festplatte könnte ich auch nicht scannen. Da würde mein Avira mit Sicherheit Erschwerniszuschlag einfordern und wenn es sein muß, sogar über die Trojaner Gewerkschaft.
Jürgen