Malware oder normale Systemdateien?

starga

Ensign
Registriert
Sep. 2008
Beiträge
129
Hallo!

Ich habe auf meinem PC (XP SP3) auf jeder Partition (2 HDs 4Partitionen) einen versteckten Ordner namens "System Volume Information", was ja normal ist.
Während Windows mir bei der 2. HD den Zugriff darauf verwehrt, kann ich auf der Boot-Partition und deren "Nachbar" zugreifen.

Auf der Boot ist ein File namens "MountPointManagerRemoteDatabase" und
"tracking.log" drin. Auf der anderen Partition ebenfalls "MountPointManagerRemoteDatabase"
und ein Ordner namens "EfaData" mit einem File "SYMEFA.DB".
Löschen liesse sich nur "MountPointManagerRemoteDatabase" die anderen sind geschützt.

Habe die Oerdner mit meinem AV (Avast) und Malwarebytes untersucht, negativ.
Ausserdem Blacklight und Gmer benutzt, erfolglos...

Bei Virustotal kann ich nichts hochladen weil die eine eine 0-Byte Datei ist, die andere sich nicht kopieren lässt!

Ist das Malware oder nur harmlose Systemdateien???
 
sind keine systemdateien und keine malware. sind halt system volumen informationen.
 
Selbst wenn die Dateien zu einem Wurm gehören wirst du mit einem Online Scanner eh keine Chance haben da die sich verstecken...
Mit Boot CD starten und damit scannen.
 
Du musst zb BartPE oder UBCD erstellen die als ISO dann auf CD brennen von der dann Booten lassen und über das Win der CD übern Arbeitsplatz auf deine HDD Platten gehen ,der Ordner System Volume Infortation ist sichtbar und inhalte auch Löschbar gerne kannst du sie löschen!
 
Fragt sich nur ob man diese Dateien löschen sollte, wenn es Systemdateien sind. Wäre vielleicht sehr ungesund für das System....
 
War auf diesem PC einmal ein Norton Internet Security installiert?
system volume\information\EfaData\SYMEFA.DB gehört zu NIS.
 
Norton war noch nie auf meinem Rechner drauf!
Ergänzung ()

Halt, mir dämmerts jetzt. Hatte vor langer Zeit wirklich mal Norton AV (Test) drauf.
Habe das File jetzt gelöscht!

DANKE!
 
Zurück
Oben