Windows 7 4.533 Themen, 43.568 Beiträge

System Volume Information

jueki / 32 Antworten / Flachansicht Nickles

Ich habe zu dem im Betreff genannten, geheimnisumwitterten Ordner noch ein paar grundsätzliche Unklarheiten.
Dieser Ordner ist nun schwer geschützt. Er beherbergt u.a. die Wiederherstellungspunkte der (unsäglichen) Systemwiederherstellung, gut.
Aber was eigentlich noch?
Ich habe gelesen, daß das auch ein beliebter Speicherort für Trojaner ist. Und genau das war möglicherweise auf meinem Test- PC der Fall. Mit einer frisch gezogenen Avira- Rescue CD habe ich den mal gescannt es gab dabei unter anderem die Meldung
System Volume Information/_restore{1087C527-F745-416C-A899-F8C959EA2E1F}/RP1/A0000515.exe
sei ein Trojaner.
Gut. Nun habe ich mir mal die Inhalte angesehen - und Tatsache, in "C:\System Volume Informationn" befanden sich knapp 30MB an irgendwelchen Ordnern.
Da habe ich die kompletten Ordner "System Volume Information" mal testweise gelöscht.
Sowohl in der Systempartition "C", als auch in der logischen Programmepartition "D" und in der Datenpartition "E".
Um diese Ordner problemlos zu löschen, bootete ich mit einer paldo- CD.
Was soll ich sagen der PC startete anstandslos! Und ich kann wie zuvor damit arbeiten.
Und jetzt kommts:
Nur der Ordner "C:\System Volume Information" wurde wieder hergestellt - in den logischen Partitionen D und E läuft das Ganze ohne! Ich bin echt verblüfft.
Ist "System Volume Information" in Logischen Partitionen (zumindest bei Win7) vielleicht gänzlich überflüssig?
Und das bitte ich Euch, mir mal zu erklären.

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
jueki out-freyn „ Du solltest Dir eher Gedanken machen, wie der da reinkommt. Der kommt da nur...“
Optionen
Du solltest Dir eher Gedanken machen, wie der da reinkommt
- das brauche ich nicht denn das weiß ich.
Ich erhielt von Unbekannten Mails mit Dateianhang die habe ich ganz bewußt (und ohne Internet) auf meinem Test- PC geöffnet und untersucht.

Der kommt da nur mit Systemrechten rein.
Anders als mit Systemrechten bringen derlei Untersuchungen nichts.

Vielleicht habe ich mich nicht richtig ausgedrückt:
Ich suchte keinesfalls Hilfe bei einer Trojanerbeseitigung.
Die sowieso nur effektiv ist, wenn man (bis hin zum MBR) formatiert und neu installiert.
Mir ging es nur um die Frage, was sonst noch so alles in diese geheimnisvolle Datei "System Volume Information" reinkommt.
Und warum die eigentlich außerhalb des Systems garnicht erforderlich ist.

Jürgen
- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen