FRST-Log verstehen Hallo,
die "catchme.sys" im temporären Ordner ist ein bekannter Treiber von Combofix - also muss dieses Programm einmal auf deinem Rechner ausgeführt worden sein.
Alle übrigen sind sog. Windowstreiber und dienen prinzipiell der Kommunikation mit der Hardware - und zwar auf einer niedrigeren Ebene als die speziellen Gerätetreiber, die mit letzteren mitgeliefert werden.
Für weitere Einzelheiten kann man sich eigentlich nur an diverse Universitäten wenden, vorwiegend chinesische (ernstgemeint) - die haben nicht nur den Windows-Quellcode, sondern analysieren auch einzelne Systemdateien sehr genau, sowohl zur Übung als auch als Prüfungsarbeit.
Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |