Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problemchen mit psapi dll (https://www.trojaner-board.de/26418-problemchen-psapi-dll.html)

Nooby 02.02.2006 17:22

Problemchen mit psapi dll
 
Am WIn2k SP 4 System mit AntiVIr (neu) sind folgende Probleme:

1. Es ist Windows

2. Beim Booten und bestimmten Anwendungen wie Adobe Reader
kommt folgende Meldungen:

Die Anwendung oder Dll c:\winnt\system32\PSAPI.DLL ist keine gültige Windows-DAtei. Überprüfen Sie dies mit der Installationsdiskette,.


3. Windows Explorer.
FOlgende DAtei unter /html><b.r>< grösse 0 kb , kann nicht gelöscht und umbenannt werden :
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AYGYH25W

4. Windows Explorer : Nach einer bestimmten Zeit kommt folgendes:

"Auf X:\XXXXXXX kann nicht zugegriffen werden.
Die Syntax für den Dateinamen , Verzeichnisnamen oder Datenträgerbezeichnung ist falsch."


5. Kann mir wer was zu den folgenden Einträgen sagen/erklären?

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205

O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe


edit: KPF4 zeigt dieses, wer kann mir dazu was erzählen?
sodo-d9b9134c.pool.mediaways.net [217.185.XXX.XXX] ,port XXXX

Viele Fragen, die geklärt/behoben werden müssen.

BataAlexander 02.02.2006 19:05

Hallo,

bitte stelle uns doch das ganze HJT Logfile zur Verfügung.

Gruß

Schrulli

Nooby 02.02.2006 19:29

ahh, werde auch schlauer - die psapi.dll hat 0 kb und ist auch beim export des Hijackthis logs in den editor nicht zu finden.

habe jetzt eine Version bei dumpdll.com runtergeladen , kann man die jetzt problemlos ins system32 Verzeichnis kopieren??



hier der log:

Logfile of HijackThis v1.99.1
Scan saved at 19:26:14, on 02.02.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

(Unable to list running processes (error#48))
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [razertra] C:\Programme\TerraTec\Mystify Razer\razertra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" /disabled
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

BataAlexander 02.02.2006 20:44

Hallo,

schau mal hier

Gruß

Schrulli

Nooby 03.02.2006 20:01

Hallo,

zu den Problemen
1. Punkt
2. hab jetzt eine 'neue' psapi.dll runtergeladen und kopiert, eine Version (21kb)hat nicht funktioniert , eine (19 kb) scheint das Problem zu beheben. Sind die Betriebsystem gebunden??
3. lässt keinen zugriff zu . ???
4. auch noch keien Lösung - ???
5. ersten beiden zeilen gelöscht . keine meldung mehr von KPf4.

@Schrulli - danke fürn Link , hat sich aber nur mit Win 98/ME beschäftigt.


Weiss wer Hilfe??


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19