> Dateinamensänderungen sind mir nicht bekannt, und auch meine diversen
> Malware-Wächter kläffen nicht - 
Nein bei mir auch nicht, aber genau das ist ja auch bei Rootkits erwünscht.

Erstens garnicht überhaupt entdeckt zu werden, zweitens vom Virenscanner nicht angekläfft werden.
Dieses dubiose Rootkit-Verhalten ist aber merkwürdig finde ich v.a. deswegen weils ne Kopie der atapi.sys sein soll