![]() |
Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi Ich mache jetzt doch ein eigenes Thema dafür auf: Im Thema "HDD sauber - aber eine Datei lässt sich ums Verrecken nicht löschen" hatte ich gepostet: Zitat:
Oder etwa doch ...? Der Rechner an sich läuft unauffällig wie immer. Grüße aus Troja |
Zitat:
Der MBR ist jedenfalls ok: Zitat:
|
Das Komische ist, dass während des Suchlaufs gar keine CD in Laufwerk F: drin war. Aber trotzdem F:\INSTALL\GMSIPCI.SYS angemeckert wurde. Mehr Bauchschmerzen bereiten mir allerdings die beiden rot markierten Einträge: 01:36:18.500 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8b22ec50]<< 01:36:18.515 \Driver\atapi[0x8b2ae360] -> IRP_MJ_CREATE -> 0x8b22ec50 Was ist davon zu halten? |
Zitat:
Zitat:
Das sollten "einfache" Operationen im Dateisystem sein. Die Dateinamen selbst sind auch legitim, was aber nicht unbedingt heißt, dass diese nicht durch manipulierte/schädliche Varianten mal ausgetauscht wurden. Ein aswMBR-Log allein sagt daher nicht allzuviel aus. Ich benutze es auch eigentlich nur um zu sehen ob der MBR ok ist oder nicht. |
Okay, dann lehne ich doch wieder entspannt zurück. Denn kein andere Viren- bzw. Rootkit-Scanner hatte irgendwas auszusetzen an dem Rechner. Danke nochmal! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board