Antivir findet bei jedem Boot einen Virus...

Sequoia

Lt. Commander
Registriert
Juli 2003
Beiträge
1.092
Hallo..

ich habe seit ca. 1 Woche das Problem, dass Antivir bei mir nach jedem Bootvorgang einen Virus in folgender Datei findet:

A0057936.SYS
diese Datei ist im Ordner: C:\System Volume Information\_RESTORE{61146966-4C4C-4DAE-87D4-90E57E69B267}\RP226

Wenn ich Antivir die Datei löschen lasse, findet Antivir diese beim nächsten Systemstart wieder.
Ich habe schon alle optionen von Antivir versucht (Umbenennen und löschen; reparieren; Quarantaine; usw.)
Leider alles ohne Erfolg.

Was kann ich da tun?
 
Installiere dir mal die Testversion von Panda. Vorher natürllich AntiVir deaktivieren oder deinstallieren. Ich denke Panda bekommt dein Problem in den Griff.
 
1.stecke falls du internet hast deine lan verbindung wärend dem scannen nach viren aus.

2.benutze mal ein anderes virenprogramm

3. lösche den virus von einem anderen betriebssystem aus, wie zum beispiel von knoppix aus.
 
Der Ordner System Volume Information wird für die Systemwiederherstellung benötigt. Villeicht kannst du die Datei dadurch entfernen, dass du die Systemwiederherstellung einmal abschaltest

Systemsteuerung -> Leistung/Verwaltung/System/Systemwiederherstellung -> Systemweiderherstellung auf allen Laufwerken deaktivieren ->OK.

Dabei werden alle Systemwiederherstellungspunkte bis auf den letzten gelöscht. Wenn du Glück hast, war der Virus in einer älteren Wiederherstellungsdatei.
Danach einfach mal neustarten. Wenn es geklappt haben sollte, sollte schon bei dem Neustart nach der Deaktivierung keine Virusmeldung mehr erfolgen. Danach kannst du die Systemwiederherstellung wieder aktivieren.

Wenn das nicht hilft befindet sich der Virus auch in der letzten Systemwiederherstellungsdatei.
 
Es hat mit dem Löschen der Wiederherstellungspunkte funktioniert! :)

Vielen Dank für die Hilfe!
 
Schade, hätte mich mal interessiert ob Panda es auch so geschafft hätte, ich denke ja :cool_alt:
 
Halte ich für unmöglich - WindowsXP wacht extrem über den Ordner C:\System Volume Information und lässt da niemanden und nichts ran.
 
@User1024,

Nichts ist unmöglich: Das stammt aus der Log von AntiVir:

06.08.2004,08:38:08 [WARNUNG] Enthält Signatur des Wurmes Worm/Gobot.S!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{4CAE305C-A70E-427A-B230-3193E6916FE8}\RP537\A0284351.EXE
[INFO] Die Datei wurde in das Quarantäneverzeichnis verschoben!

Also bei mir hat AntiVir gut gearbeitet, und wie man sehen kann, ist das noch nicht so lange her ...
 
Zurück
Oben