Hallo,
habe eben mit Sysinternals Rootkit Revealer einen Scan durchgeführt. Dabei wurde mehrere Dateien gefunden, weil diese der Windows API verborgen sind. Eine Datei hat mich jedoch ganz besonders interessiert, immerhin ist sie über 120kb groß (C:\Dokumente und Einstellungen\Nazim\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat). Sobald ich versuche, sie zu öffnen, erscheint die Fehlermeldung, dass sie bereits von einem anderen Prozess benutzt wird. Kopierversuche verursachen die gleiche Meldung.
Meine Vermutung, es handelt sich hierbei um einen Schädling. Vielleicht kann mich ja jemand aufklären. Danke.
LG, Nazim
-
27.08.2006, 16:19 #1
Rootkit Revealer Datei lässt sich nicht öffnen
- Anzeige
Logge dich ein, um diese Anzeige nicht zu sehen. -
27.08.2006, 23:49 #2
AW: Rootkit Revealer Datei lässt sich nicht öffnen
Naja, da wirst Du sicher noch ein paar Dateien finden, die Du nicht öffnen kannst und es sind sicher nicht alles Viren und anderes Ungeziefer.
Mit dem Filemon von der genannten Seite kannst feststellen von welchem Prozess sie genutzt wird. Evtl. hilft auch noch der ProcExplorer und Autoruns.
-
27.08.2006, 23:56 #3
AW: Rootkit Revealer Datei lässt sich nicht öffnen
Mit sophos antirootkit oder bitdefender antirrotkit kannst dus vlt löschen
-
28.08.2006, 08:03 #4
AW: Rootkit Revealer Datei lässt sich nicht öffnen
Falls du keine absolute kennunghast laß die Finger von dem Tool, das ist was für absolute Profis !
Blacklight machts auch und ist für den Normaluser gedacht.
Vieles was dads Tool anzeigt ist normal also nicht so ohne weiteres löschen sonst System kaputt !Rechtschreibfehler darf sich jeder frei rausnehmen :-))
-
30.08.2006, 03:02 #5
AW: Rootkit Revealer Datei lässt sich nicht öffnen
So so, vielen lieben Dank für die Antwort.
Gruß, Nazim.
-
31.08.2006, 12:05 #6Lieutenant
- Dabei seit
- Aug 2006
- Ort
- Luzern
- Beiträge
- 605
AW: Rootkit Revealer Datei lässt sich nicht öffnen
Die Datei UsrClass.dat ist eine Registry-Datei, die die benutzerspezifischewn Sofwareeinstellungen beinhaltet und edeshalb wie andere Registry-Dateien auch unter laufendem Windows gesperrt ist.
Wenn man sich bei RootKit Revealer unsicher ist, dann sollte man die FAQ bzw. das diesbezügliche Forum bei sysinternals.com zurate ziehen; dann klären sich viele Fragen auf.

Zitieren