Drivers suspeitos, é um rootkit?

7

As seguintes entradas aparecem no DriverView no meu PC:

  • C: \ Windows \ System32 \ Drivers \ dump_dumpata.sys
  • C: \ Windows \ System32 \ Drivers \ dump_dumpfve.sys
  • C: \ Windows \ System32 \ Drivers \ dump_msahci.sys

Esses arquivos não existem ou estão ocultos.

Não encontrei nada específico na net sobre esses arquivos. Alguém sabe se eles são legítimos?

O sistema operacional é o Windows 7 profissional.

Obrigado.

    
por user56312 20.11.2010 / 23:46

2 respostas

6

Não, você não tem um rootkit. É assim que um Win 7 SP1 recém-instalado se parece comigo:

  • dump_dumpfve.sysfazpartedoWin7
  • dump_iaStor.sysépartedeumdriverqueeuinstalei.ArmazenamentoIntelalgoalgo

Noseucaso,adicionalmente:

  • dump_msahci.systemavercomodriverAHCI.
  • dump_dumpata.systemavercomoPATA,tambémconhecidocomo Parallel ATA , eu arriscaria um palpite de que o dum antes de pata em dumpata significa manequim, mas não sei.

Em suma, não, você não tem um rootkit.

    
por 15.06.2012 / 08:56
6
C:\Windows\System32\Drivers\dump_dumpata.sys
C:\Windows\System32\Drivers\dump_dumpfve.sys
C:\Windows\System32\Drivers\dump_msahci.sys

Eu estava procurando uma resposta sobre esses mesmos drivers que foram mostrados no nirsoft DriverView

de acordo com a tabela de referência de drivers encontrada no site de John Carrona, Microsoft MVP link

dump_dumpata.sys

%SysDir%\Drivers\DUMP_DUMPATA.SYS is related to Microsoft Windows Vista.
DUMP_DUMPATA.SYS is a system driver for managing ATA devices. 

dump_dumpfve.sys

%SysDir%\Drivers\DUMP_DUMPFVE.SYS is related to Microsoft Windows Vista.
DUMP_DUMPFVE.SYS is a Full Volume Encryption Crashdump Hibernate Filter Driver.
DUMPFVE.SYS is a part of Microsoft® Windows® Vista Operating System. 

dump_msahci.sys

DUMP_MSAHCI.SYS is related to MS AHCI 1.0 Standard Driver.
DUMP_MSAHCI.SYS is a part of Microsoft® Windows® Operating System.
Manufacturer: Microsoft Corp.

parece que eles estão todos relacionados a arquivos de despejo e legítimos, mas eu não sei ao certo, pode ser útil para outro

windows 7 SP1

    
por 15.06.2012 / 07:40