mk
Goto Top

XP: Verzeichnis s, sy oder sys kann nicht angelegt werden

Hallo!

Auf meiner XP-Prof.-Maschine kann ich keine Verzeichnisse mit Namen "s", "sy" oder "sys" anlegen (ich bin als Administrator angemeldet).

Fehlermeldungen:

- auf der Konsole: "md sys" -> "Das System kann die angegebene Datei nicht finden."
- im Explorer : ... -> "Neuer Ordner kann nicht umbenannt werden, das System kann die angegebene Datei nicht finden..."

Kennt jemand die Lösung dieses Problems?

Gruß
Michael

Content-Key: 26892

Url: https://administrator.de/contentid/26892

Printed on: April 19, 2024 at 07:04 o'clock

Member: RobertTischler
RobertTischler Feb 25, 2006 at 16:57:11 (UTC)
Goto Top
Hallo

Was hast den gemacht? Habe eingeschränkte rechte und kann das alles machen. Hast du im system irgent wo rumgespielt? Was für ein OS hast du eigentlich.

MFG

PS: ja ich hab´s gesehen steht aber so am anfang etwas deplaziert, habe mich auf die Beschreibung konzentriert.
Mitglied: 16568
16568 Feb 25, 2006 at 17:00:11 (UTC)
Goto Top
@Robert Tischler:

Du scheinst es ja mächtig auf Punkte abgesehen zu haben, wa?

Ma kucken, was der Mod dazu so meint...

Die Gegenfrage welches OS ist ja hier wohl vollkommen deplaziert... face-sad


Lonesome Walker
Member: mk
mk Feb 25, 2006 at 17:06:10 (UTC)
Goto Top
Hallo!

Offensichtlich HABE ich am System 'rumgespielt, oder irgendwas installiert, ich wüsste nur gerne was das war face-sad (OS wie bereits angegeben: Win XP Professional)

Michael
Member: MagicM
MagicM Feb 25, 2006 at 17:16:06 (UTC)
Goto Top
... vielleicht irgendeine Security-Suite, die installiert wurde?
Member: mk
mk Feb 25, 2006 at 17:34:31 (UTC)
Goto Top
... da ist nur AntiVir Personal Edition face-sad

Interessanterweise kann ich aber alle (?) anderen Verzeichnisnamen anlegen!
Mitglied: 16568
16568 Feb 25, 2006 at 17:56:17 (UTC)
Goto Top
Hast Du ein packprogramm wie WinZip oder WinRAR installiert?

Dann schick ich Dir mal ein Archiv, das ein paar Ordner enthält:
s, sys, und sy ^^


Lonesome Walker
Member: mk
mk Feb 25, 2006 at 17:58:42 (UTC)
Goto Top
Ja: WinZip.

Meinst du, dass beim Entpacken das Verzeichnis angelegt werden kann?
Mitglied: 16568
16568 Feb 25, 2006 at 18:01:42 (UTC)
Goto Top
Ich hoffe es mal ^^

Hast Du eine Mail-Addy?

Wenn ja, dann bitte PN.


Gruß


Lonesome Walker
Member: mk
mk Feb 25, 2006 at 18:11:40 (UTC)
Goto Top
O.k., Zipfile kam an, danke!
WinZip meckert aber, dass nichts zu entpacken wäre. Waren die Ordner leer?
Mitglied: 16568
16568 Feb 25, 2006 at 18:13:51 (UTC)
Goto Top
Jupp, die Ordner waren leer, aber er hätte eigentlich die Ordner entpacken/erstellen sollen.

Mom, ich schicke neue...


Lonesome Walker
Member: mk
mk Feb 25, 2006 at 18:20:46 (UTC)
Goto Top
Same procedure...

Das "system"-Verzeichnis wurde angelegt, sonst nix face-sad ???
Mitglied: 16568
16568 Feb 25, 2006 at 18:26:10 (UTC)
Goto Top
Uargh, dann würde ich ma sagen, Du hast ein SEHR ungewöhnliches Problem.

Wie aufwendig wäre eine Neuinstallation face-smile

Ja, ich weiß, hat keiner Bock, aber hat auch keiner Bock auf Backup ^^


In der Tat, sowas ist mir noch nie untergekommen...


Lonesome Walker
Member: MagicM
MagicM Feb 25, 2006 at 18:31:49 (UTC)
Goto Top
Hast Du schon die standardvorgehensweise ausprobiert: Systemwiederherstellung abschalten, Antivir abschalten, alle nicht notwendigen Programme und Dienste beenden?
Member: RobertTischler
RobertTischler Feb 25, 2006 at 18:53:09 (UTC)
Goto Top
Hallo

Hab mal in der Technet Datenbank gesucht und leider auch nichts gefunden. Wird dir wohl nichts anderes übrig bleiben als neu zu Installieren und dann nach jeder Installation zu Testen ob der Fehler wieder auf tritt. Mal eine andere Frage was bezwegst zu mit dem Verzeichnis SYS?

MFG
Member: gamefreaktegel
gamefreaktegel Feb 26, 2006 at 09:46:04 (UTC)
Goto Top
Hallo Leute,

also es gibt in der Registry Einträge die "verbotene" Ordner enthalten... ihr alle könnt z.B. nicht den Ordner "com1" erstellen, weil dieser für den Seriellen Anschluss reserviert ist.

Man müsste mal die Registry durchstöbern ob man im selben Bereich wie com1 auch was mit sys findet...
Member: mk
mk Feb 26, 2006 at 11:06:28 (UTC)
Goto Top
Zum vorletzten Kommentar: Standard C-Include-Files in ../include/sys

Zum letzten: Wie sind die "verbotenen Ordner"-Einträge zu finden?
Member: Minicat
Minicat Mar 11, 2006 at 13:18:14 (UTC)
Goto Top
Hallo,

seit ihr inzwischen weiter gekommen? Ich habe hier nämlich das gleiche Problem.
Erstmal:
WinXP Home
AVG Anti-Virus
MS Anti-Spyware (Beta)
Verzeichnisse S, SY und SYS können nicht angelegt werden.

Zweite Festplatte: Win2000 Prof.
Wenn ich unter 2000 ein Verzeichnis S anlege geht es. Auch auf der XP-Partition. Wenn ich jetzt XP boote ist das Verzeichnis weg. Unsichtbar aber noch irgendwie vorhanden.

Nun habe ich ein Verzeichnis im Papierkorb liegen, darin ein Unterverzeichnis mit dem Namen S und WindowsXP kann den Papierkorb nicht leeren. Fehlermeldung: Das Verzeichnis XXX ist ist leer (beim LÖSCHEN!)

Boote ich XP im abgesicherten Modus klappt alles einwandfrei. Aufgefallen ist es, als ich eine CD installieren wollte und das nicht ging, weil die Software immer beim Versuch ein Verzeichnis mit Namen S anzulegen ausgestiegen ist.

Übrigens:
Wenn ich ein neues Verzeichnis anlege und versuch den Namen in COM1 oder LPT1 zu ändern, dann wird das einfach nicht gemacht. Weiter geschieht nichts. Bei S, SY und SYS kommt ein Fehlermeldungsrequester. Das Problem scheint etwas komplizierter zu sein. Und die Registry nach S, SY oder SYS zu durchsuchen dürfte wohl sinnlos sein.

Also falls jemanden noch was dazu einfällt, wäre für jeden Tip dankbar.
Mitglied: 16568
16568 Mar 11, 2006 at 13:39:53 (UTC)
Goto Top
Hm, ich würde mir jetzt mal einen Rootkit-Scanner zulegen.

Das hört sich jetzt nämlich stark danach an...


Lonesome Walker
Member: Minicat
Minicat Mar 11, 2006 at 13:47:11 (UTC)
Goto Top
Rootkit, da sträuben sich meine Nackenhaare wenn ich nur dran denke. Aber ist vielleicht wirklich mal an der Zeit, sich das anzusehen.

Obwohl ich was anderes im Verdacht habe. Vor kurzem hat sich so ein Clone vom SpySheriff hier breitgemacht. Ich habe den zwar wieder von der Platte geputzt, aber wer weis, was der noch an Hinterlassenschaften im System hat. Ich würde am liebsten neu installieren, aber leider heißt das 100% Neuinstallation, da ich so eine elendige OEM habe, die nur Install mit Format C: kennt. Also ist das die allerlette Alternative.

Na gut, mal einen Rootkit-Scanner suchen gehen...
Mitglied: 16568
16568 Mar 11, 2006 at 14:12:39 (UTC)
Goto Top
Member: Minicat
Minicat Mar 11, 2006 at 15:46:39 (UTC)
Goto Top
Ja, genau den habe ich auch gefunden. Scannt noch (2te Platte). Aber C: ist fertig. Alle möglichen Verzeichnisse von Cygwin, GCC etc. sind "Hidden from Windows.API" weil der Name s oder sys ist. Viel Interessanter sind aber zwei Einträge in der Registry:
HKLM\System\ControlSet001\Services\sysybus.32 11-3-2206 Hiddem from Windows.API
HKLM\System\ControlSet004\Services\sysybus.32 11-3-2206 hiddem from Windows.API
und
c:\WINDOWS\system32\drivers\sysbus32.sys 7-3-2006 Hidden from Windows.API

Wenn das ganze durch ist werde ich mal sehen, was für Korrekturmöglichkeiten das Programm anbietet, aber ich denke, der Urheber ist identifiziert.
Member: Minicat
Minicat Mar 11, 2006 at 16:18:38 (UTC)
Goto Top
SO, das Problem ist definitiv geklärt.

Es ist ein Rootkit das dazu dient alle Verzeichnisse und Programme mit dem Namen S, SY und SYS zu verstecken.

Bei F-Secure gibt es eine kostenlose Beta-Version von Blacklight. Dieses Tool findet das Rootkit und bietet einen Rename an. Ich habe es gemacht und siehe da, alle Verzeichnisse und Files sind wieder da, man kann wieder Verzeichnisse und Files mit dem Namen S, SY, SYS anlegen, bearbeiten oder löschen!

Danke auch an Lonesome Walker, dein Tip mit dem Rootkit hat den Durchbruch gebracht!
Member: buga
buga Apr 15, 2006 at 13:53:01 (UTC)
Goto Top
Hallo Leute, vielen Dank für eure Ausführungen, ihr habt mir sehr geholfen.

Ich hatte exakt dasselbe Problem. Bin bei der Installation von RubyOnRails drauf gestossen. Im Ruby-Verzeichnisbaum gibts einen Ordner namens sys, and dem der Installer aus mir unerfindlichen Gründen scheiterte. Dachte zunächst, es sei ein Problem von Ruby, habe aber auf den Ruby-Seiten keinerlei Hinweis gefunden. Bis ich feststellte, dass ich auch manuell keinen sys-Ordner anlegen kann...(auf den Netzlaufwerken gings, aber nicht auf den lokalen Platten).

Als nächstes hatte ich XP-SP2 im Verdacht - aber auch da war nichts zu finden.

Erst nach etlichen Stunden Sucherei bin ich auf diesen Artikel gestoßen. Nachdem ich nun wieder mal kräftig Zeit verbraten habe, ist das Problem glücklicherweise gelöst.

Nochmals danke, ihr habt mich vor dem Wahnsinn bewahrt.

Grüße,
buga
Member: Biber
Biber Apr 15, 2006 at 18:17:40 (UTC)
Goto Top
Eine Bitte noch, mk,

bitte sende eine kurze PN an Atti58 als zuständigen mit der Bitte, diesen Beitrag in "Viren & Trojaner" zu verschieben.

Ein paar Sterne gebe ich diesem Thread mit auf die Reise. face-wink

Gruß
Biber
Member: mk
mk Apr 15, 2006 at 18:52:33 (UTC)
Goto Top
Genial! Vielen Dank für die Lösung des Problems. Letzte Frage(n): Was passiert nach dem Rename durch Blacklight? Sollte die umbenannte Datei gelöscht werden?

Gruß mk