| Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen. |
Diskussion: kernel32.dll, user32.dll,shell32.dll und ntoskrnl.exe verändert im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Huhu, hab mal meinen Rechner mit AVG Free auf Viren gescannt und es kam dann die Meldung, dass die ...
![]() |
| | #1 (permalink) |
| Registriert seit: 22.04.05 ![]() Likes: 0 | Anzeige Huhu, hab mal meinen Rechner mit AVG Free auf Viren gescannt und es kam dann die Meldung, dass die kernel32.dll, user32.dll,shell32.dll und ntoskrnl.exe veraendert wurden. Ist dass ein Grund um stuztig zu werden? Dass diese Dateien in irgendeiner Form veraendert worden sind, wurde mir vorher noch nie bei einem Virenscan mitgeteilt. |
| | |
| | #2 (permalink) |
| Registriert seit: 09.12.05 ![]() Likes: 0 | Zumindest mit modifizierten ntoskrnl.exe'n hab ich schon Erfahrung gemacht: nämlich beim Aufspielen von nicht offiziellen Windows-Themes. Hast du auch irgendwas extravagantes installiert, oder ist alles Standart bei dir? In dem Falle wäre ich dann schon stutzig... kannst ja mal die dlls nem online-virenscanner zum Fraß vorwerfen und gucken was der sagt! mfg, crack |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Guest Likes: | Hi, an deiner Stelle würde ich mal Hijack-This drüber laufen lassen, und da Auswertung von Hijackthis lassen. Auch kommt es vor das Virenscanner fälchlicherweise dll Dateien als Virus erkennen. |
|
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Bei mir wurde SHELL32.DLL im Oktober 2007 modifiziert. Die anderen im Zeitraum Februar-April 2007 (XP SP2 alle kritischen Updates). So steht es jedenfalls unter Dateieigenschaften "geändert am". Auch wenn dieser Zeitstempel an sich nicht vertrauenswürdig ist, würde ich trotzdem mal nachschauen. Denn zumindest kernel32.dll wird in alle startdenden Anwendungen geladen - hat man die Kontrolle darüber erlangt, kann man im Kontext des Programms agieren.
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. |
| | |
| | #5 (permalink) | |
| Guest Likes: | Zitat:
Deswegen ist hier einzig und allein ein neuaufsetzten angebracht. | |
|
| | #6 (permalink) | ||
| Guest Likes: | Hi, Zitat:
Und wer weis was er mit Hijackthis noch findet. Edit; Zudem werden die Systemdateien von MS mit einer Signatur versehen digital natürlich, welche dann bei einer änderung der Datei ungültig wird und sich nicht verfälchen lassen. Hier noch ein Proggi um diese Signaturen zu prüfen => Sysinternals Sigcheck | ||
|
| | #7 (permalink) | |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | Zitat:
| |
| | |
| | #8 (permalink) | |
| Guest Likes: | Zitat:
Und genau diese Malware kriegt man auch nie von Hand wieder vom System runter. Es gibt nunmal einen beträchtlichen Unterschied zwischen "echter" Malware und diesem Skriptkiddy-Murks. | |
|
| | #9 (permalink) | ||
| Guest Likes: | Hi, Zitat:
| ||
|
| | #11 (permalink) |
| Themenstarter Registriert seit: 22.04.05 ![]() Likes: 0 | Vielen Dank erstmal fuer die vielen Antworten. Ich habe es nun mit Hijackthis probiert und es wurde nichts verdaechtiges gefunden. Komisch ist, dass der Laptop auch seit einiger Zeit langsamer als gewoehnlich laeuft. Also werde ich wohl um eine Neuinstallation wohl nicht herum kommen oder? |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| user32.dll MessageBox umleiten | ChiefWiggum | Code Kitchen | 3 | 17.03.09 22:26 |
| ntoskrnl.exe fehlerhaft? | Sundeath | Windows | 8 | 11.03.08 14:49 |
| Kernel32 Defekt? | GF-DarkAngel | Die Problemzone | 2 | 13.01.06 10:59 |
| Kernel32.dll | Rockwilder | Die Problemzone | 2 | 27.10.03 22:49 |
| Shell32.dll extrahieren? | SiRRiuS | Off topic-Zone | 3 | 06.11.02 17:13 |