Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problemchen mit psapi dll (https://www.trojaner-board.de/26418-problemchen-psapi-dll.html)

Nooby 02.02.2006 17:22

Problemchen mit psapi dll
 
Am WIn2k SP 4 System mit AntiVIr (neu) sind folgende Probleme:

1. Es ist Windows

2. Beim Booten und bestimmten Anwendungen wie Adobe Reader
kommt folgende Meldungen:

Die Anwendung oder Dll c:\winnt\system32\PSAPI.DLL ist keine gültige Windows-DAtei. Überprüfen Sie dies mit der Installationsdiskette,.


3. Windows Explorer.
FOlgende DAtei unter /html><b.r>< grösse 0 kb , kann nicht gelöscht und umbenannt werden :
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AYGYH25W

4. Windows Explorer : Nach einer bestimmten Zeit kommt folgendes:

"Auf X:\XXXXXXX kann nicht zugegriffen werden.
Die Syntax für den Dateinamen , Verzeichnisnamen oder Datenträgerbezeichnung ist falsch."


5. Kann mir wer was zu den folgenden Einträgen sagen/erklären?

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205

O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe


edit: KPF4 zeigt dieses, wer kann mir dazu was erzählen?
sodo-d9b9134c.pool.mediaways.net [217.185.XXX.XXX] ,port XXXX

Viele Fragen, die geklärt/behoben werden müssen.

BataAlexander 02.02.2006 19:05

Hallo,

bitte stelle uns doch das ganze HJT Logfile zur Verfügung.

Gruß

Schrulli

Nooby 02.02.2006 19:29

ahh, werde auch schlauer - die psapi.dll hat 0 kb und ist auch beim export des Hijackthis logs in den editor nicht zu finden.

habe jetzt eine Version bei dumpdll.com runtergeladen , kann man die jetzt problemlos ins system32 Verzeichnis kopieren??



hier der log:

Logfile of HijackThis v1.99.1
Scan saved at 19:26:14, on 02.02.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

(Unable to list running processes (error#48))
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [razertra] C:\Programme\TerraTec\Mystify Razer\razertra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" /disabled
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

BataAlexander 02.02.2006 20:44

Hallo,

schau mal hier

Gruß

Schrulli

Nooby 03.02.2006 20:01

Hallo,

zu den Problemen
1. Punkt
2. hab jetzt eine 'neue' psapi.dll runtergeladen und kopiert, eine Version (21kb)hat nicht funktioniert , eine (19 kb) scheint das Problem zu beheben. Sind die Betriebsystem gebunden??
3. lässt keinen zugriff zu . ???
4. auch noch keien Lösung - ???
5. ersten beiden zeilen gelöscht . keine meldung mehr von KPf4.

@Schrulli - danke fürn Link , hat sich aber nur mit Win 98/ME beschäftigt.


Weiss wer Hilfe??


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131