|
Plagegeister aller Art und deren Bekämpfung: Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.10.2011, 08:13 | #1 | |
| Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi Ich mache jetzt doch ein eigenes Thema dafür auf: Im Thema "HDD sauber - aber eine Datei lässt sich ums Verrecken nicht löschen" hatte ich gepostet: Zitat:
Oder etwa doch ...? Der Rechner an sich läuft unauffällig wie immer. Grüße aus Troja |
16.10.2011, 14:05 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapiZitat:
Der MBR ist jedenfalls ok: Zitat:
__________________ |
16.10.2011, 17:25 | #3 |
| Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi Das Komische ist, dass während des Suchlaufs gar keine CD in Laufwerk F: drin war. Aber trotzdem F:\INSTALL\GMSIPCI.SYS angemeckert wurde.
__________________Mehr Bauchschmerzen bereiten mir allerdings die beiden rot markierten Einträge: 01:36:18.500 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8b22ec50]<< 01:36:18.515 \Driver\atapi[0x8b2ae360] -> IRP_MJ_CREATE -> 0x8b22ec50 Was ist davon zu halten? |
16.10.2011, 17:34 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapiZitat:
Zitat:
Das sollten "einfache" Operationen im Dateisystem sein. Die Dateinamen selbst sind auch legitim, was aber nicht unbedingt heißt, dass diese nicht durch manipulierte/schädliche Varianten mal ausgetauscht wurden. Ein aswMBR-Log allein sagt daher nicht allzuviel aus. Ich benutze es auch eigentlich nur um zu sehen ob der MBR ok ist oder nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.10.2011, 17:45 | #5 |
| Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi Okay, dann lehne ich doch wieder entspannt zurück. Denn kein andere Viren- bzw. Rootkit-Scanner hatte irgendwas auszusetzen an dem Rechner. Danke nochmal! |
Themen zu Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi |
antwort, applaus, c:\windows, classpnp.sys, code, datei, driver, eigenes, gelb, gepostet, hal.dll, install, lange, laufen, logfile, löschen, nicht löschen, rechner, rootkit, sauber, scan, scanne, service, system, system32, thema, verdacht, windows |