1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

AVG findet "Change ntoskrnl.exe" - ist das gefährlich?

Discussion in 'Sicherheit' started by liona, Mar 20, 2007.

Thread Status:
Not open for further replies.
  1. liona

    liona Byte

    Hallo zusammen,

    ich habe gerade mit AVG Free 7.5 bei meinem PC (Windows XP SP 2)einen Scan gemacht, keine Bedrohungen, aber er zeigt mir an:

    File: ntoskrnl.exe
    Result/Infection: Change
    Path: C:\WINDOWS\system32\ntoskrnl.exe

    Nun bin ich etwas ratlos. Liegt es daran, dass sich der Rechner ein paar Minuten vor dem Scan "aufgehängt" hatte (ich hatte da irgendwie zu viele Browserfenster auf und klickte gerade Pop-Ups weg, da streikte er) und ich sozusagen "kalt" starten musste? Habe schon ein bißchen gegoogelt, in einem Forum meinte jemand, das sei eine ganz normale Meldung und kann auch am Windows Update liegen (was mein Rechner vor 4 Tagen auch automatisch durchgeführt hatte).

    Oder könnte es doch ein Trojaner, Virus whatever sein? Habe schon SpyBot rüberlaufen lassen, aber SpyBot findet keine Spione. Ich reinige meinen Rechner auch regelmäßig mit CCleaner, habe ZoneAlarm in der Freeversion drauf und zusätzlich im Router noch eine Firewall. AVG Free ist halt auch immer dabei.

    Alles harmlos? Geht es auch ohne HiJackThis-Log?

    Liebe Grüße & Danke

    liona
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Bedeutet dass AVG festgestellt hat dass die MD5 Prüfsumme für die "ntoskrnl.exe" nicht mehr stimmt, also diese Windows-Systemdatei verändert wurde. Das kann verschiedene Ursachen haben, zum Beispiel ein Update. Oder du hast sie selbst verändert (Bootlogo modifiziert und solche Spiele).

    Schaue dir die Datei einmal an, poste Datum und Version der Datei.
     
  3. liona

    liona Byte

    Danke für die rasche Antwort! Ich habe die Datei jetzt gesucht und das sind die Daten:

    ntoskrnl.exe,
    Dateiversion 5.1.2600.3051 (xpsp_sp2_gdr.061219-0316)
    Änderungsdatum: 19.12.2006
     
Thread Status:
Not open for further replies.

Share This Page