1. #1
    Newbie
    Dabei seit
    Okt 2005
    Ort
    127.0.0.239
    Beiträge
    4

    Rootkit Revealer Datei lässt sich nicht öffnen

    Hallo,

    habe eben mit Sysinternals Rootkit Revealer einen Scan durchgeführt. Dabei wurde mehrere Dateien gefunden, weil diese der Windows API verborgen sind. Eine Datei hat mich jedoch ganz besonders interessiert, immerhin ist sie über 120kb groß (C:\Dokumente und Einstellungen\Nazim\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat). Sobald ich versuche, sie zu öffnen, erscheint die Fehlermeldung, dass sie bereits von einem anderen Prozess benutzt wird. Kopierversuche verursachen die gleiche Meldung.

    Meine Vermutung, es handelt sich hierbei um einen Schädling. Vielleicht kann mich ja jemand aufklären. Danke.

    LG, Nazim

  2. Anzeige
    Logge dich ein, um diese Anzeige nicht zu sehen.
  3. #2
    Admiral
    Dabei seit
    Aug 2005
    Ort
    Winsen/NI
    Beiträge
    7.466

    AW: Rootkit Revealer Datei lässt sich nicht öffnen

    Naja, da wirst Du sicher noch ein paar Dateien finden, die Du nicht öffnen kannst und es sind sicher nicht alles Viren und anderes Ungeziefer.

    Mit dem Filemon von der genannten Seite kannst feststellen von welchem Prozess sie genutzt wird. Evtl. hilft auch noch der ProcExplorer und Autoruns.

  4. #3
    Lieutenant
    Dabei seit
    Mai 2005
    Ort
    Kassel
    Beiträge
    532

    AW: Rootkit Revealer Datei lässt sich nicht öffnen

    Mit sophos antirootkit oder bitdefender antirrotkit kannst dus vlt löschen

  5. #4
    Lt. Junior Grade
    Dabei seit
    Okt 2005
    Beiträge
    486

    AW: Rootkit Revealer Datei lässt sich nicht öffnen

    Falls du keine absolute kennunghast laß die Finger von dem Tool, das ist was für absolute Profis !
    Blacklight machts auch und ist für den Normaluser gedacht.
    Vieles was dads Tool anzeigt ist normal also nicht so ohne weiteres löschen sonst System kaputt !
    Rechtschreibfehler darf sich jeder frei rausnehmen :-))

  6. #5
    Newbie
    Ersteller dieses Themas

    Dabei seit
    Okt 2005
    Ort
    127.0.0.239
    Beiträge
    4

    AW: Rootkit Revealer Datei lässt sich nicht öffnen

    So so, vielen lieben Dank für die Antwort.
    Gruß, Nazim.

  7. #6
    Lieutenant
    Dabei seit
    Aug 2006
    Ort
    Luzern
    Beiträge
    605

    AW: Rootkit Revealer Datei lässt sich nicht öffnen

    Die Datei UsrClass.dat ist eine Registry-Datei, die die benutzerspezifischewn Sofwareeinstellungen beinhaltet und edeshalb wie andere Registry-Dateien auch unter laufendem Windows gesperrt ist.

    Wenn man sich bei RootKit Revealer unsicher ist, dann sollte man die FAQ bzw. das diesbezügliche Forum bei sysinternals.com zurate ziehen; dann klären sich viele Fragen auf.

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •