WinSupportForum  
Zurück   WinSupportForum > Windows XP > Windows XP allgemein
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Gehe zum ersten neuen Beitrag Aclizo.exe
Hits: 332, Antworten: 5
Gehe zum ersten neuen Beitrag Vodafone Mobile...
Hits: 95, Antworten: 0
Gehe zum ersten neuen Beitrag Auto Zeitung 2,20€,...
Hits: 32, Antworten: 0
Gehe zum ersten neuen Beitrag OCZ Vertex Plus...
Hits: 50, Antworten: 0
Gehe zum ersten neuen Beitrag BASE Internet-Flat...
Hits: 43, Antworten: 0
Kaspersky-Virenscann...
Hits: 170, Antworten: 14
win 7 ramsperre
Hits: 88, Antworten: 4
Uncharted 3 (PS3)...
Hits: 45, Antworten: 0
Cut the Rope –...
Hits: 45, Antworten: 0
Fitness First...
Hits: 32, Antworten: 0
Aktuelle Film- &...
Hits: 32, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 3
Gäste: 141
Gesamt: 144
Team: 3
Team:  leader, BuckFix, MaryLong
Benutzer:  
Freunde anzeigen

Statistik
Themen: 10572
Beiträge: 74960
Benutzer: 17.648
Aktive Benutzer: 1.076
Wir begrüßen unseren neuesten Benutzer: mbbeavis
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 22:57.
Neue Benutzer:
Gestern
- mbbeavis
Gestern
- mm70
Gestern
- AxelGuenth...
24.05.2012
- Mannnn
24.05.2012
- Stephanie...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Mai 2012
  Mo Di Mi Do Fr Sa So
> 30 1 2 3 4 5 6
> 7 8 9 10 11 12 13
> 14 15 16 17 18 19 20
> 21 22 23 24 25 26 27
> 28 29 30 31 1 2 3


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack (1) Themen-Optionen
Alt 16.03.2008, 12:32   #1
lebt sich hier ein
 
Benutzerbild von Nezumi
 
Registriert seit: 25.02.2008
Ort: Richtung Norden und dann immer geradeaus
Beiträge: 21
 
KnowHowLevel:
7 *******
 
Betriebssystem:
Windows 7 Home Premium 64Bit
Officeversion:
Office 2003
 
 
Standard RootkitHookAnalyzer meldet unbekannte .SYS-Dateien

Ein Testlauf mit RootkitHookAnalyzer (RHA) meldete mir drei Dateien, die ich trotz mehrmaliger Suche auf meinem gesamten Rechner nicht finden kann:
- dump_atapi.sys
- dump_WMLIB.SYS
- RKREVEAL150.SYS
Was machen diese Dateien, wofür sind sie gut (und notwendig)?
Ich habe keine Stelle (in Registry usw.) finden können, an der diese Dateien angesprochen werden. Wie kann ich diese Einträge, die RHA als unbekannt meldete, löschen oder zumindest deaktivieren?

Geändert von Nezumi (29.03.2008 um 10:06 Uhr). Grund: Danke an alle! Problem hat sich erledigt
Nezumi ist offline  
Alt 16.03.2008, 13:39   #2
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Hallo erstmal.
Das ist ein Fehlalarm von dem Tool. Es handelt sich bei den ersten beiden um Speicherabbilder von Treibern, die vom Betriebssystem benötigt/angelegt werden.
Bei der RKREVEAL150.SYS hast du wohl schonmal ein anderes Rootkit-Tool in Gebrauch gehabt.
Siehe auch
dump_atapi.sys - Necessary
dump_WMILIB.SYS - Necessary
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 22.03.2008, 13:37   #3
lebt sich hier ein
 
Benutzerbild von Nezumi
 
Registriert seit: 25.02.2008
Ort: Richtung Norden und dann immer geradeaus
Beiträge: 21
 
KnowHowLevel:
7 *******
 
Betriebssystem:
Windows 7 Home Premium 64Bit
Officeversion:
Office 2003
 
 
Daumen hoch

Dann bin ich fürs Erste beruhigt.

Blöd ist nur, dass ich diese Dateien nicht im System finden kann...
Nezumi ist offline  
Alt 22.03.2008, 14:02   #4
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Die Dateien existieren nur im Arbeitsspeicher, nicht auf dem Dateisystem. Die kannst du nicht auf der Platte finden. Das ist ja auch der Grund, warum der Analyzer sich über die Dateien beschwert.
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An


LinkBacks (?)
LinkBack to this Thread: http://www.winsupportforum.de/forum/windows-xp-allgemein/229-rootkithookanalyzer-meldet-unbekannte-sys-dateien.html
Erstellt von For Type Datum
Re: RootkitHookAnalyzer meldet unbekannte .SYS-Dateien - Peter Herzog's Spotlight.de This thread Refback 16.03.2008 20:09

Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
ISO-Dateien direkt brennen BuckFix Windows 7 Tipps und Tricks 0 24.01.2009 10:00
Eigene Dateien blocker Windows XP allgemein 14 25.12.2008 17:13
eigene Dateien - Fehler beim öffnen tarantula Windows XP allgemein 5 14.10.2008 16:04
Kein Selektieren von Dateien möglich Wedilo Windows Vista allgemein 4 22.05.2008 08:55
mix-Dateien von MS PhotoDraw, Nachfolgeprogramm? Hans MS Office allgemein 5 17.04.2008 00:07



Alle Zeitangaben in WEZ +1. Es ist jetzt 14:36 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de