Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Win7 - WinBackup bricht wegen Virusmeldung ab - 0x800700E1

815 views
Skip to first unread message

Shinji Ikari

unread,
Jan 3, 2015, 2:06:53 PM1/3/15
to
Guten Tag.

Vorabinfo:
OS: Win7 Home Premium 64Bit mit aktuellen Updates/Patches von MS
Zusatzsoftware unter anderen: Avast Free Home. MS-Defender ist
abgeschaltet.
Hardware: Medion P7812 Notebook mit Core i5 2430M und 8GB RAM und ca.
1 TB HDD
Ich bevorzuge fuer Backups eigentlich Imager, weil sie mei den von mir
eingesetzten OS immer die gleichen sind und sehr praktisch eien
komoplettsicherung machen koennen. Deshalb ist mir das in Windows(7)
eingebaute Backup weniger vertraut.


Ein Bekannter meldete sich per email (alle Angaben hier beruhen auf
seiner Info. genauer ansehen werde ich es mir erst morgen):
Seit ca. 2012 bis vor wenigen Wochen wurde das Windows mit dem Windows
internen Backup auf eine externe HDD gesichert (per USb3.0
angeschlossen).

Anfang Dezember'14 meldete das System laut seiner Aussage bei dem
Backup:
'Windows-Sicherung wurde nicht erfolgreich abgeschlossen
Vorgang konnte nicht erfolgreich abgeschlossen werden,
da die Datei einen Virus enthält
Fehlercode 0x800700E1'

Es wird die betroffene Datei in der Meldung anscheinend nicht benannt.
In der Ereignisanzeige ist auch nur eien so lautende Meldung zu
finden, aber auch kein Dateiname benannt.
Leider hat er vermutet, dass der Virus auf dem externen Datetraeger
waere und hat diesen somit formatiert.
Damit ist sein Backup weg. 8(

Er hat danach mit AVAST gescannt, doch das hat keine verdaechtige
Datei gefunden oder Besserung gebracht.
WindowsBackup soll laut seiner Aussage weiterhin mit der Fehlermeldung
abbrechen.
Dnach hat er Defender aktiviert, aktualisiert und damit gescant. Er
hat mir mitgeteilt, dass auch das ohne befund war.
Einen Scan (und vermutlich loeschen von Dateien) mit einem sauberen
Virenscanner von USB-Stick hat das System nun weiter beschaedigt (ich
hatte ihn gewarnt).
Deshalb soll ich mir das System morgen ansehen.

Ich habe vermutlich kein Problem das System grundsaetzlich lauffaehig
zu bekommen oder ggf. sauber neu zu installieren.

Mich interessiert hier aber folgendes:

1. Welchen Virenscanner benutzt das WindowsBackup um Dateien auf
Befall zu pruefen? Schliesslich hat es nicht gemeldet, dass der
Zugriff auf eine Datei nicht moeglich sei (weil ein Virenscanner die
sperren/in Quarantaene schicken oder loeschen wuerde).
2. Wie/Wo kann man dem WindowsBackup Log-Infos entnehmen die die
gesuchten Details (betroffene Dateinamen/-positionen) enthalten, so
dass man bei zukuenftigen Meldungen gezielt suchen kann?


Eine schnelel suche nach dem Fehlercode bring Hinweise, dass
moeglicherweise doch der Defender da im Spiel ist. Die Hinweise
beziehen sich aber meist auf Windows ab version 8. Somit habe ich
nicht viele hilfreiche Informationen dazu finden koennen.

Hermann

unread,
Jan 3, 2015, 2:26:04 PM1/3/15
to
Am 03.01.2015 um 20:06 schrieb Shinji Ikari:
> MS-Defender ist abgeschaltet.

Schau mal in den Verlauf.

https://www.youtube.com/watch?v=NqTu1PObADg

Gruß

Hermann

Message has been deleted

Shinji Ikari

unread,
Jan 5, 2015, 2:31:57 AM1/5/15
to
Guten Tag

Thomas Niering <thomas....@arcor.de> schrieb

>> Er hat danach mit AVAST gescannt, doch das hat keine verdaechtige
>> Datei gefunden oder Besserung gebracht.
>/Wenn/ der Virus bereits aktiv ist, dann ist die Wahrscheinlichkeit,
>dass ein Virenscanner danach etwas findet, ungefähr gleich null.

Auch einer der Gruende warum mich wundert, dass irgendein Programm da
dem Winbackup uebermittelt haben muesste, dass da ein Virus sei.

>> WindowsBackup soll laut seiner Aussage weiterhin mit der
>> Fehlermeldung abbrechen.
>In den Logs (Ereignisanzeige,

"In der Ereignisanzeige ist auch nur eien so lautende Meldung zu
finden, aber auch kein Dateiname benannt."

> und die vom Virenscanner)


Wie erwaehnt: Der Avast Virenscanner hat ja nichts gefunden und der
Defender sollte abgeschaltet sein.

Wie sich aber gestern zeigte war der Defender doch aktiv.
Nachdem ich das System aufgeraeumt habe (7 unerwuensche
Ad-Ware-Programme gefunden), habe ich den Defender deaktiviert, so
dass er wenigstens heute ein Windows-backup machen kann.
Ein Vollstaendiger Scan von einem ext. Bootmedium mit Avira Rescue
fand nach der Aufraeumaktion zwar ein paar Sachen, aber das waren
inaktiv in den Mailinboxen.

> nachschauen, wann
>die Meldung zum ersten Mal auftauchte und hoffen, dass da mehr drin steht.

Wie schon OP geschrieben: in der Ereignisanzeige stand auch nur die
Fehlermeldung und auch unter den Details keine Dateinamen, die einen
auf die problematische Datei hinweisen wuerde.
Und Avast hatte ja nichts gefunden.
Dass der Defender aktiv war, war zu dem Zeitpunkt nicht anzunehmen
(anscheinend hatte irgendein Patch/Update oder Eingriff den wieder
aktiviert)..

>> Einen Scan (und vermutlich loeschen von Dateien) mit einem sauberen
>> Virenscanner von USB-Stick hat das System nun weiter beschaedigt
>Es wäre schön zu wissen, was dieser Scanner gefunden hat, und was er
>gemacht hat.

Ich hatte seine letzte Info vor dem Wochenende dahingehend falsch
verstanden.
Anscheinend hatte er noch nicht von USB gescannt. Sorry.

>> 1. Welchen Virenscanner benutzt das WindowsBackup um Dateien auf
>> Befall zu pruefen?
>IMHO ist das der installierte Virenscanner, der scannt jede Datei
>beim Lesen/Schreiben (je nach Einstellung).

Der (vom Nutzer) installierte Virenscanner (in diesem Fall Avast)
hatte dahingehend keine Meldung provoziert.
Im Defender konnte ich kein entsprechendes LOG mehr finden.

>> Eine schnelel suche nach dem Fehlercode bring Hinweise, dass
>> moeglicherweise doch der Defender da im Spiel ist.
>Wenn kein anderer Virenscanner aktiv ist, dass ist es der Defender.

Anscheinend waren beide Virenscanner aktiv (was ich persoenlich nicht
fuer ratsam halte).
0 new messages