RootkitHookAnalyzer meldet unbekannte .SYS-Dateien

  • #1
Shinezumi

Shinezumi

Bekanntes Mitglied
Themenersteller
Dabei seit
28.12.2007
Beiträge
448
Reaktionspunkte
5
Ort
Am Rhein, am schönen Rhein...
Ein Testlauf mit RootkitHookAnalyzer (RHA) meldete mir drei Dateien, die ich trotz mehrmaliger Suche auf meinem gesamten Rechner nicht finden kann:
- dump_atapi.sys
- dump_WMLIB.SYS
- RKREVEAL150.SYS

Was machen diese Dateien, wofür sind sie gut (und notwendig)?

Ich habe keine Stelle (in Registry usw.) finden können, an der diese Dateien angesprochen werden. Wie kann ich diese Einträge, die RHA als unbekannt meldete, löschen oder zumindest deaktivieren?
 
  • #2
Manchmal scheitert die Verifizierung von einzelnen Dateien aus unbekannten Gründen. Leider lassen viele Hersteller ihre Treiber aus Kostengründen nicht signieren. Aus unerfindlichen Gründen signiert auch Microsoft selbst nicht alles. Die Dateien dump_atapi.sys und dump_WMILIB.SYS gehören zu Windows, PROCEXP100.SYS offensichtlich zu Process Explorer.
 
  • #3
Dann bin ich zumindest beruhigt, wenn ich diese Dateien auch nicht auf der Platte finden kann *verstörtguck*
 
Thema:

RootkitHookAnalyzer meldet unbekannte .SYS-Dateien

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.839
Beiträge
707.962
Mitglieder
51.492
Neuestes Mitglied
Janus36
Oben