Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Veränderte shell32.dll

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 14.02.2007, 22:02   #1
WallyWood
 
Veränderte shell32.dll - Frage

Problem: Veränderte shell32.dll



Hallo Leute,
habe heute Windows XP upgedatet. Danach meldete mein AntiV eine veränderte shell32.dll. Ist das normal?
Win ist regulär und alle vorherigen ups sind auch drauf.
Ich hatte das auch noch nie, und bin mir jetzt natürlich nicht ganz sicher, ob das nicht doch ein Virus ist. Damit meine ich, ob da nicht vorher schon etwas war, das sich jetzt erst durch das Up bemerkbar macht.
Ich weiß ja nie, was M-Soft bei Updates ändert oder installiert.
Bis jetzt funktioniert noch alles.

Wally

Geändert von WallyWood (14.02.2007 um 22:08 Uhr) Grund: Falschauslegung des Satzes.

Alt 15.02.2007, 21:49   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Veränderte shell32.dll - Standard

Veränderte shell32.dll Anleitung / Hilfe



Beides ist möglich, sowhl die Änderung der Datei durch Updates als auch durch Malware. Aber seit wann melden Virenscanner eine Veränderung einer bestimmten oder gar aller Dateien??
Werte die angeblich veränderte shell32.dll doch mal bei Virustotal aus und poste das Ergebnis - sicherheitshalber auch bitte ein Hijackthis-Logfile.
__________________

__________________

Alt 16.02.2007, 00:01   #3
WallyWood
 
Veränderte shell32.dll - Standard

Veränderte shell32.dll Details



Hijakthis

Logfile of HijackThis v1.99.1
Scan saved at 22:45:44, on 15.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\sistray.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Nero\Nero 7\Nero Home\NeroHome.exe
C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [urx=hxxp://google.de/]Google[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [urx=hxxp://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [urx=hxxp://go.microsoft.com/fwlink/?LinkId=54896]Windows Live[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [urx=hxxp://go.microsoft.com/fwlink/?LinkId=54896]Windows Live[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [urx=hxxp://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
R3 - URLSearchHook: gulli - real underground toolbar - {de1f0316-a350-4dbf-940f-13198f71b6cf} - C:\Programme\gulli - real underground\tbgul1.dll
O2 - BHO: IE7pro - {68C55168-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IE7pro\IE7pro.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: gulli - real underground toolbar - {de1f0316-a350-4dbf-940f-13198f71b6cf} - C:\Programme\gulli - real underground\tbgul1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: IE7pro - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7pro\IE7pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Ctrl+Alt+7 - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IE7pro\IE7pro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [urx]hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1154680997375[/url]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [urx]hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1164146342031[/url]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [urx]hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/url]
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

VirusTotal hat auch nichts gefunden.
Ich finde das ja auch seltsam, desshalb frag ich ja hier nach.
Hab mal auch das Scannergebnis von AVG hochgeladen.
Da steht es.
Hoffe jetzt natürlich das trotzdem alles in Ordnung ist, und sich da nur etwas beim scan überschnitten hat.
Gruß Wally
__________________
Miniaturansicht angehängter Grafiken
-avg.jpg  

Alt 18.02.2007, 23:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Veränderte shell32.dll - Standard

Lösung: Veränderte shell32.dll



Sieht eher nach nach einem Fehlalarm aus. Das Hijackthis-Logfile dürfte auch in Ordnung sein.
Und sorry für die etwas späte Antwort, dein Post ist bei mir fast in Vergessenheit geraten.
__________________
Logs bitte immer in CODE-Tags posten

Antwort

Themen zu Veränderte shell32.dll
.dll, funktionier, funktioniert, heute, installier, leute, melde, natürlich, shell, shell32.dll, updates, ups, veränderte, virus, windows, windows xp



Ähnliche Themen: Veränderte shell32.dll


  1. Win 7 64 bit, Google Chrome, veränderte Startseite
    Log-Analyse und Auswertung - 26.04.2014 (13)
  2. SHELL32.dll, Version: 6.1.7601.17859 // Windows Explorer Absturz // Kompletter Systemcheck
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (22)
  3. Veränderte Google-Startseite
    Alles rund um Windows - 08.05.2010 (1)
  4. Problem mit Shell32.dll
    Log-Analyse und Auswertung - 24.07.2009 (3)
  5. hidden data, veränderte iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (0)
  6. Komische Dinge mit shell32.dll
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (5)
  7. AVG Meldung shell32.dll und ntoskrnl.exe change / VIRUS oder nicht?
    Log-Analyse und Auswertung - 22.11.2007 (1)
  8. Nur neue und veränderte Dateien scannen - Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 23.04.2007 (2)
  9. Fehlermeldung Explorer Mode Name shell32.dll brauche hilfe dringend
    Log-Analyse und Auswertung - 20.01.2007 (1)
  10. shell32.exe (file missing). Bitte um auswertung.
    Log-Analyse und Auswertung - 09.11.2006 (1)
  11. Datein mit namen shell32.dll , shell.dll und Shellstyle.dll gefährlich??
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (2)
  12. veränderte Startseite im IE
    Log-Analyse und Auswertung - 10.04.2005 (6)
  13. Veränderte Startseite
    Plagegeister aller Art und deren Bekämpfung - 07.01.2005 (4)
  14. Wer kann helfen? Veränderte Schriftgrößen im Browser.
    Alles rund um Windows - 28.12.2004 (3)
  15. was machen shell32.exe und rundmc.exe?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (3)
  16. Veränderte Startseite www.heterofind.com
    Plagegeister aller Art und deren Bekämpfung - 28.08.2004 (12)
  17. Veränderte Startseite
    Plagegeister aller Art und deren Bekämpfung - 13.07.2004 (1)

Zum Thema Veränderte shell32.dll - Hallo Leute, habe heute Windows XP upgedatet. Danach meldete mein AntiV eine veränderte shell32.dll. Ist das normal? Win ist regulär und alle vorherigen ups sind auch drauf. Ich hatte das - Veränderte shell32.dll...
Archiv
Du betrachtest: Veränderte shell32.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.