|
Antiviren-, Firewall- und andere Schutzprogramme: unbekannte ".sys-Dateien"Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
18.03.2008, 17:14 | #1 |
| unbekannte ".sys-Dateien" Hallo, bin nicht ganz sicher, wo das hin muß: Rootkit-Unhooker meldet eine Datei "spwc.sys" als hooked. Wie kann ich herausfinden, was das überhaupt für eine Datei ist ? Da es ja nicht zwangsweise ein Rootkit sein muß, muß man ja irgendwie die Dateien identifizieren ? Aber wie ? Danke + Grüße |
18.03.2008, 17:21 | #2 |
/// Helfer-Team | unbekannte ".sys-Dateien" Hallo,
__________________eine Google-Suche nach spwc.sys ergibt keinen Treffer. Das ist meist kein gutes Zeichen. Hast du alternativ mal mit Blacklight gescannt? Es kann ggf. einen Fund umbenennen, so dass man nach einem Rechner-Neustart die betroffene Datei analysieren kann.
__________________ |
18.03.2008, 17:24 | #3 |
| unbekannte ".sys-Dateien" Hallo Franz,
__________________die Datei scheint sich umzubenennen, es ist jetzt z.B. eine "spjc.sys" ! Werde mir auch mal Blacklight ansehen. Melde mich dann. Danke erstmal. |
19.03.2008, 02:43 | #4 |
| unbekannte ".sys-Dateien" Hallo zusammen, ich habe vermutlich das gleiche Problem. Habe mit IceSword die Datei "spms.sys" entdeckt, die sich als roter Eintrag in der "System Service Sescriptor Table" und zuerst als eher unauffälliges Kernel-Modul bemerkbar gemacht hat. Nach jedem Systemstart ändert sich der Name. "spms.sys" "spgo.sys" "spze.sys" "spyj.sys" "sppa.sys" "sprq.sys" und momentan "spsw.sys". Zu keiner Variante gab Google etwas sinnvolles her. Blacklight hat irgendwie nichts gebracht. Habe gerade den Rootkit Unhooker laufen, mich aber noch nicht weiter damit beschäftigt. Bin mir jedenfalls sicher, daß die Datei nicht in mein System gehört... |
19.03.2008, 06:33 | #5 |
/// AVZ-Toolkit Guru | unbekannte ".sys-Dateien" Hallo Walker_84. Eröffne bitte einen eigenen Thread damit die Übersicht gewahrt wird.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
20.03.2008, 14:14 | #7 |
| unbekannte ".sys-Dateien" So, zufällig über Sysinternals Autoruns bin ich auf die "spdt.sys" (boot bus extender) gestoßen. Und nach Google scheint die zu den "Daemon Tools" zu gehören, das sich "versteckt". Daher wohl keine Gefahr. Grüße boe |
Themen zu unbekannte ".sys-Dateien" |
bekannte, datei, dateien, herausfinden, ide, identifizieren, melde, meldet, unbekannte, überhaupt |