amsdk.sys

Welches LLM ist egal. Inhaltlich trotzdem weder korrekt noch relevant
 
Jede Diskussion ist doch hier erneut unnütz. Er geht auf keine Hinweise sinnvoll ein, sucht eigentlich auch keine echte Lösung. Wie in jedem seiner Threads.
Also entweder ein Troll oder jemand der eine pathologische Beziehung zu dem Thema hat. In beiden Fällen können wir hier nicht helfen.
 
  • Gefällt mir
Reaktionen: mcbloch, nutrix, Besuz und eine weitere Person
dos78 schrieb:
Gemini hat keinen zugriff auf deine Registry, es kann somit also nicht wirklich wissen dass der fehler wegen einem Registryeintrag besteht.
Gut möglich dass das problem ja überhaupt nichts mit der Registry zu tun hat.


Wo wir grad dabei sind: Gemini hat mir vor kurzem auch was von einem Spiele DLC erzählt welches es so nicht gibt.
So viel zum thema "Gemini sagt das"
 
Gemini schreibt die amsdk.sys dürfte eigentlich gar nicht mehr im System32 Ordner zu finden sein, wenn ich IObit Malware Fighter deinstalliert habe. Das Gegenteil ist aber der Fall. Der Treiber ist noch da. Also entweder war die Deinstallation unvollständig, das ist eher unwahrscheinlich, dafür benutze ich ja den IObit Uninstaller (der entfernt nämlich auch Dateireste) oder aber eine andere Anwendung verhindert das, eine die auch auf den Treiber zurückgreifen will.
My Dear Watson! Wir müssen systematisch vorgehen.
mrt.exe wäre auch noch eine Option. Entfernt bösartige Cracks und Malware (ist das keinen Applaus wert?). Ich werde noch vom Saulus zum Paulus. Ich werde nur noch zertifizierte Cracks kaufen 😛.
 
dos78 schrieb:
Gemini schreibt die amsdk.sys dürfte eigentlich gar nicht mehr im System32 Ordner zu finden sein, wenn ich IObit Malware Fighter deinstalliert habe. Das Gegenteil ist aber der Fall
merkstes jetzt? ...
 
  • Gefällt mir
Reaktionen: nutrix
Gemini hat mich gerade auch motiviert!
Kann ich ein Betriebssystem programmieren?
"Absolut, du kannst ein Betriebssystem (OS) programmieren!"
 
  • Gefällt mir
Reaktionen: Sensei21, Incanus, nutrix und eine weitere Person
@TorenAltair
Code:
; BOOT.ASM (512-byte boot sector with a menu)
BITS 16
ORG 0x7C00

START:
    cli
    cld

    mov ax, 0x07C0
    mov ss, ax
    mov sp, 0x0000
    mov ds, ax

MENU_LOOP:
    mov ax, 0x0003
    int 0x10

    mov si, MENU_MSG
    call print_string

    mov ah, 0x00
    int 0x16

    cmp al, '1'
    je OPTION_1

    cmp al, '2'
    je OPTION_2

    cmp al, '3'
    je OPTION_3

    jmp MENU_LOOP

OPTION_1:
    mov si, MSG_1
    call print_string
    jmp HANG

OPTION_2:
    mov si, MSG_2
    call print_string
    jmp HANG

OPTION_3:
    mov si, MSG_3
    call print_string
    jmp HANG

print_string:
    mov ah, 0x0E
.next_char:
    lodsb
    cmp al, 0
    je .done
    int 0x10
    jmp .next_char
.done:
    ret

HANG:
    jmp HANG

; --- DATA SECTION ---
MENU_MSG db 'Minimal OS Menu:', 0xA, 0xD
         db '1. Shell', 0xA, 0xD
         db '2. Diag', 0xA, 0xD
         db '3. Reboot', 0xA, 0xD, 0xA, 0xD
         db 'Select:', 0
MSG_1 db 'Loading Shell... (HALTED)', 0
MSG_2 db 'Running Diag... (HALTED)', 0
MSG_3 db 'Rebooting... (HALTED)', 0

; --- BOOT SECTOR PADDING AND SIGNATURE ---
times 510 - ($ - $$) db 0
dw 0xAA55

hab das vor ein paar wochen gebraucht um alte Hardware zu testen. Viel spass.FS, Scheduling & Co musst du nochbauen:)
Ergänzung ()

dos78 schrieb:
My Dear Watson! Wir müssen systematisch vorgehen.
hast du mal den thread gelesen und die Hinweise systematisch befolgt? Ich glaube alle hinweise die du brauchst haben dir mehrere Personen gegeben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TorenAltair
Der Werksreset läuft mir nicht davon. Von dem lernt man nur nichts. Das ist die Holzhammer Methode.

Um herauszufinden, welche Anwendungen auf amsdk.sys zugreifen wollten, müssen Sie die Ereignisanzeige öffnen und die Systemprotokolle überprüfen. Da amsdk.sys Teil der Antimalware-Schutz-Software von Microsoft ist, werden Zugriffe auf diese Datei, falls sie als problematisch erachtet werden, im Protokoll „System“ oder „Anwendung“ aufgezeichnet. Sie können nach Ereignissen suchen, die amsdk.sys im Zusammenhang mit der Zugriffsanfrage erwähnen.

Gemini

Da müsste alles aufgelistet sein welche Anwendungen auf amsdk.sys zugreifen wollten. Dann bräuchte ich keinen externen Process Explorer (der aber vielleicht trotzdem ganz nützlich sein könnte). Der Process Explorer kann nicht in die Vergangenheit reisen.
Ergänzung ()

eventvwr.msc öffnet die Ereignisanzeige.
 
dos78 schrieb:
Ich habe eine gewisse Sammelleidenschaft und kann mich schwer für ein Tool entscheiden. Das ist eine Marotte von mir.
Dagegen spricht ja nicht, ich verwende ja auch mehrere Tools für verschiedene Zwecke, aber nicht unnütze Bloatware.
dos78 schrieb:
Ergänzung ()

Ich muss rausfinden welches Tool unter welchen Modulen amsdk.sys verwendet. Das ist die Marschroute. Meine Kritiker haben aber auch Recht, ich muss meine Tool Sammlung halbieren. Zuviel ist schlecht.
Du darfst nicht vergessen, daß jeder Virenscanner tief ins System eingreift. Und wenn Du mehrere Virenscanner verwendest, können die sich gegenseitig blockieren wie behindern. Und jeder Virenscanner reißt auch wiederum selbst ein potentielles Bedrohungsloch. Daher ist es weder sinnvoll noch nützlich, mehrere Virenscanner gleichzeitig auf einem Windows PC zu betreiben. Defender + ab und zu ein Malwarebytes ohne Installation laufen lassen reicht vollkommen aus.
Ergänzung ()

madmax2010 schrieb:
Wirf den mist runter.

Es gibt nichts zu entscheiden.
Du brauchst keine Antiviren Software
Du brauchst keine Tuning Software
Du bauchst keine Treiber Updater, Booster, VPN, oder sonst was.
Dem kann man sich nur anschließen. Alles, was tiefer ins System gehen kann, weglassen.
Ergänzung ()

dos78 schrieb:
Registry Cleaner beseitigen Dateimüll.
Verweiste Registry Einträge stören 0. Es gab dazu mal einen Artikel in der c't, die das explizit untersuchten. Normalerweise sollten die Programme mit ihren Deinstallern sauber sich wegräumen, tut aber manche leider schlampig. Für solche Fälle hilft geek.
Ergänzung ()

dos78 schrieb:
VPN ist in der heutigen Zeit ein absolutes Muss.
Nein.
https://www.l-iz.de/vpn/vpn-sicherheit/
Solange Du in keinem bedrohten Land lebst, ist das vollkommen überflüssig.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: madmax2010
Ja. Das werde ich mitnehmen. Das Antivirus Sparsamkeitsprinzip. Besser nicht zuviele Maulwürfe auf Windows. Ich werde aus der Sache viel lernen. Das ist der große Sekundärgewinn. Wenn ich die Kiste wieder flott krieg... Das wäre natürlich der Hauptgewinn. Ich werde mein Sicherheitsdenken neu ausrichten. Perestroika auf Windows 11.
 
dos78 schrieb:
Ich weiß, dass ich nicht die hellste Kerze auf der Torte bin. Aber ich werde das Problem lösen.
Du mußt nicht das sein, verlangt hier keiner, aber Du solltest mal lernen, auf die Profis hier hören, wenn Du es schon selbst weder besser kannst noch weißt. Alles, was Du bisher darum herum machst, ist schlichtweg sinnlos wie kontraproduktiv.
Ergänzung ()

dos78 schrieb:
Ja. Das werde ich mitnehmen. Das Antivirus Sparsamkeitsprinzip.
👍 Hoffentlich.
dos78 schrieb:
Wenn ich die Kiste wieder flott krieg... Das wäre natürlich der Hauptgewinn. Ich werde mein Sicherheitsdenken neu ausrichten. Perestroika auf Windows 11.
Auch wenn es mühsam ist,
  • installiere sauber neu
  • alle Sicherheitsfeatures in Windows aktivieren
  • laß erst mal alles andere weg
  • migriere Stück für Stück wirklich das, was nur wichtig ist, und bitte keine Cracks und sonstwas mehr
Ich würde Dich ja gerne persönlich unterstützen, bin aber aktuell viel beruflich unterwegs.
 
  • Gefällt mir
Reaktionen: madmax2010 und SimmiS
nutrix schrieb:
Ich würde Dich ja gerne persönlich unterstützen, bin aber aktuell viel beruflich unterwegs.
Das erwarte ich nicht. Den einen oder anderen Tipp, das erwarte ich von diesem Forum. Man lernt nur, wenn man vorher tief gefallen ist. Ich will nicht immer den bequemen Lift nehmen. Ich will mir auch mal die Mühe machen den Weg zu Fuß zu gehen, dass ich am Ende sagen kann, ich kenn den Weg, den bin ich schon mal gegangen. Das war nicht einfach, aber am dritten Tag bin ich auf dem Gipfel angekommen.
 
Meine berufliche wie private Erfahrung zeigen, daß ein persönlicher Kontakt, wo man interaktiv sich miteinander austauschen kann, immer effektiver und zielführender ist, als zig E-Mails oder Posts zu schreiben.
 
Du hattest den Screenshot der ene.sys gepostet.

1. Was steht auf der Seite mit den Eigenschaften? Wer ist der Herausgeber, etc?
2. Was sagt z.B. www.virustotalc.om zu der Datei?

Oder geht es es schon gar nicht mehr dieses Thema hier?
 
Die Idee einen Werksreset zu machen ist nicht die schlechteste Idee, wenn man sagt, ich will einen Neuanfang. Aber einen Werksreset zu machen, weil ein Treiber nicht geladen werden kann, den man gar nicht braucht! Der ja gar keine Anwendung hat. Eine Advanced Malware Protection brauche ich nicht, solange ich meinen Bitdefender habe. Meine beiden Ransomware Guards (von Abelssoft und Acronis) haben auch keine Advanced Malware Protection. Abelssoft AntiRansomware Stopper ist ein Folder Guard und Acronis Ransomware Protection überwacht verdächtige Anwendungen. Die verbrauchen keinen RAM und kloppen sich nicht mit Bitdefender.
Ich soll einen Werksreset machen, weil ein unnützer Treiber nicht geladen werden kann. Ich erlaube mir zu sagen, das ist Quatsch.
Ein Werksreset könnte vielleicht sinnvoll sein, um seinen freien Speicherplatz zu vergrößern. Es mag Gründe geben ja, das bestreite ich nicht. Aber ganz gewiss nicht, weil ein unnützer Treiber nicht geladen werden kann.

VPN braucht man nicht?
Ich bekomme beinahe jeden Tag eine E-Mail, dass sich jemand an meinem PaysafeCard Account zu schaffen macht. VPN ist eine elementare Komponente des Passwort Schutzes! Nicht die alleinige, aber eine elementare. Man braucht ein mehrstufiges Konzept und das habe ich.
Einen Bitwarden braucht man dann wohl auch nicht. Ich bin zwar Autist, habe aber leider kein photographisches Gedächtnis.
 
Zuletzt bearbeitet:
JumpingCat schrieb:
Du hattest den Screenshot der ene.sys gepostet.
Das war nicht mein Screenshot. Das war ein Fundstück aus dem Web. Ich wollte nur zeigen, wie die Fehlermeldung aussieht. Der Dateiname stimmt nicht. Die Datei heißt amsdk.sys. Ich habe das Bild aber ausgetauscht. Das ist jetzt wirklich mein Screenshot.
 
dos78 schrieb:
VPN braucht man nicht?
Ich bekomme beinahe jeden Tag eine E-Mail, dass sich jemand an meinem PaysafeCard Account zu schaffen macht.
E-Mail hat nichts mit VPN zu tun.
dos78 schrieb:
VPN ist eine elementare Komponente des Passwort Schutzes! Nicht die alleinige, aber eine elementare. Man braucht ein mehrstufiges Konzept und das habe ich.
Du weißt auch genau, was ein VPN macht? Nur mal so, ich bin IT-ler, und verwende VPN nur beruflich für Firmennetzen, so wie es die meisten IT-Kollegen, die auch privat kein VPN nutzen, tun. Privat gar nicht, weil es für privat ohne spezielle Zwecke einfach sinnlos ist.

Und Du kannst auch über VPN Dir Schadsoftware runterladen und installieren, oder Dich kann auch jemand per VPN bei üblichen Providern angreifen, wenn er kompromittiert ist. Es ist nur eine Pseudosicherheit, die Du Dir da suggerierst.

Wenn Dich das Thema wirklich interessiert, sprich doch bitte mal wirklich live mit einem echten Menschen, der Ahnung davon hat.
 
Zurück
Oben