![]() |
Problemchen mit psapi dll Am WIn2k SP 4 System mit AntiVIr (neu) sind folgende Probleme: 1. Es ist Windows 2. Beim Booten und bestimmten Anwendungen wie Adobe Reader kommt folgende Meldungen: Die Anwendung oder Dll c:\winnt\system32\PSAPI.DLL ist keine gültige Windows-DAtei. Überprüfen Sie dies mit der Installationsdiskette,. 3. Windows Explorer. FOlgende DAtei unter /html><b.r>< grösse 0 kb , kann nicht gelöscht und umbenannt werden : C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AYGYH25W 4. Windows Explorer : Nach einer bestimmten Zeit kommt folgendes: "Auf X:\XXXXXXX kann nicht zugegriffen werden. Die Syntax für den Dateinamen , Verzeichnisnamen oder Datenträgerbezeichnung ist falsch." 5. Kann mir wer was zu den folgenden Einträgen sagen/erklären? O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205 O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe edit: KPF4 zeigt dieses, wer kann mir dazu was erzählen? sodo-d9b9134c.pool.mediaways.net [217.185.XXX.XXX] ,port XXXX Viele Fragen, die geklärt/behoben werden müssen. |
Hallo, bitte stelle uns doch das ganze HJT Logfile zur Verfügung. Gruß Schrulli |
ahh, werde auch schlauer - die psapi.dll hat 0 kb und ist auch beim export des Hijackthis logs in den editor nicht zu finden. habe jetzt eine Version bei dumpdll.com runtergeladen , kann man die jetzt problemlos ins system32 Verzeichnis kopieren?? hier der log: Logfile of HijackThis v1.99.1 Scan saved at 19:26:14, on 02.02.2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) (Unable to list running processes (error#48)) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [razertra] C:\Programme\TerraTec\Mystify Razer\razertra.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" /disabled O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E6A72853-56EE-4B16-8286-B8EF73582830}: NameServer = 195.71.151.211 193.189.244.205 O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe |
|
Hallo, zu den Problemen 1. Punkt 2. hab jetzt eine 'neue' psapi.dll runtergeladen und kopiert, eine Version (21kb)hat nicht funktioniert , eine (19 kb) scheint das Problem zu beheben. Sind die Betriebsystem gebunden?? 3. lässt keinen zugriff zu . ??? 4. auch noch keien Lösung - ??? 5. ersten beiden zeilen gelöscht . keine meldung mehr von KPf4. @Schrulli - danke fürn Link , hat sich aber nur mit Win 98/ME beschäftigt. Weiss wer Hilfe?? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board