Alt 01.02.2007, 13:28:54   #1 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard verdächtige Datei gemeldet - gibt´s aber nicht

Tachjen,

folgendes Problem habe, mein Spyware-Prog (läuft im Hintergrund) meldet
mir in unregelmäßigen Abständen, dass die verdächtige Datei "nvwimg32.dll"
gestoppt wurde. Diese soll unter system32 liegen.
Dort gibt´s jedoch eine solche Datei nicht.
Weiter ist mir aufgefallen, dass diese Meldung nur kommt, wenn ich per IE 6 (SP1) surfe, nicht aber wenn ich mit Firefox 2.0 im Internet bin.

Mein System : Win2000, SP4 (daher fällt IE 7 schon flach)

Hat jemand von euch einen Gedanken, was ich hier noch machen könnte ??

Kompletter Umstieg auf Firefox wäre sicher möglich, ist aber nicht gewollt.

cu
Mr.Mok
Mr.Mok ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 01.02.2007, 13:39:43   #2 (permalink)
abgemeldet

Reg: 01.05.2006
Beiträge: 32.944
Benutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende Zukunft
Standard

Teste mal im abgesicherten Modus, entweder war dein Virenscanner schnell und hat die Datei repariert/gelöscht/in den Container gepackt oder die Datei versteckt sich vor Windows. Lass den Scanner wirklich mal im abgesicherten Modus laufen, das hilft in 99% der Fälle.
Benutzer-2472 ist offline   Mit Zitat antworten
Alt 01.02.2007, 13:47:31   #3 (permalink)
Gamma Cephei
Benutzerbild von Astrodan

ID: 119839
Lose-Remote

Astrodan eine Nachricht über ICQ schicken
Reg: 10.12.2006
Beiträge: 1.119
Astrodan sorgt für eine eindrucksvolle AtmosphäreAstrodan sorgt für eine eindrucksvolle Atmosphäre
Standard

Wenn du sagst die Datei ist dort nicht zu finden, nehme ich an, du hast über den Explorer nachgeschaut. Folgende Liste überprüft:
  • Versteckte Dateien anzeigen
  • Systemdateien anzeigen
  • s.o. abgesicherter Modus
  • nachschauen, während die Fehlermeldung kommt, ohne diese Wegzuklicken

Wenn das alles nicht hilft, tuts formatieren und neu installieren normalerweise immer
Mein Blögchen für alles!
"Keiner ist so verrückt, dass er nicht einen noch Verrückteren findet, der ihn versteht." (Friedrich Nietzsche)
Astrodan ist offline   Mit Zitat antworten
Alt 01.02.2007, 14:06:53   #4 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Abgesichterter Modus hat nichts gebracht.

Außerdem habe ich schon festgestellt, dass ein anderes Spyware-Programm
(lasse die Programme allerdings nicht parallel laufen) diese Datei nicht
erkennt.

Bezgl. nachschauen, habe ich auch schon alles gemacht.
Formatieren sollte doch wohl die allerletzte Möglichkeit sein

Noch jemand ne Idee ??
Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Alt 01.02.2007, 14:31:57   #5 (permalink)
Reg: 20.05.2002

ID: 164716
Lose-Remote

maudie eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 532
maudie sorgt für eine eindrucksvolle Atmosphäremaudie sorgt für eine eindrucksvolle Atmosphäre
Standard

Ich denke mal, wenn Dein Spyware-Prog diese Datei gestoppt hat, dann ist sie doch gar nicht auf deinen Rechner gekommen.
Der Kluge lernt aus allem und von jedem, der Normale aus seinen Erfahrungen und der Dumme weiß alles besser.
- Sokrates -
maudie ist offline   Mit Zitat antworten
Alt 02.02.2007, 07:12:54   #6 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Lt. Meldung des Spyware-Progs ist diese Datei aber unter C:\WINNT\system32 zu finden.

.... und das nun seit mittlerweile fast 5 Wochen, jeden Tag, in unregelmäßigen Abständen erhalte ich diese Meldung.

Außer dass es ziemlich nervt, passiert sonst auch nichts.

.... aber irgendwie will ich doch mal heraus bekommen, was dahinter steckt
Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2007, 09:17:11   #7 (permalink)
Gamma Cephei
Benutzerbild von Astrodan

ID: 119839
Lose-Remote

Astrodan eine Nachricht über ICQ schicken
Reg: 10.12.2006
Beiträge: 1.119
Astrodan sorgt für eine eindrucksvolle AtmosphäreAstrodan sorgt für eine eindrucksvolle Atmosphäre
Standard

Das ist aber schon komisch, Google findet kein einziges Ergebnis zu deiner dll, und auch dll-Suchmaschinen kommen nicht weiter.

Allerdings sieht mir der Dateiname nicht so aus, als könnte man den nicht lesen.

Was du vielleicht mal beobachten solltest ist, wann diese Meldung kommt, also vielleicht beim aufruf spezieller Seiten oder einblende irgendwelcher Layer/Flashs/PopUps. Wenn du da was findest, kannst du gleich gucken, ob das reproduzierbar ist.
Mein Blögchen für alles!
"Keiner ist so verrückt, dass er nicht einen noch Verrückteren findet, der ihn versteht." (Friedrich Nietzsche)
Astrodan ist offline   Mit Zitat antworten
Alt 02.02.2007, 09:22:16   #8 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Google und andere Suchmaschinen habe ich ja schon bemüht, habe aber auch
nichts gefunden.

Dass die Meldung "nur" bei bestimmten Sites und/oder Elementen kommt, ist
mir noch nicht aufgefallen; da drauf habe ich aber auch schon geachtet.

*seufz*
Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2007, 10:21:35   #9 (permalink)
abgemeldet

Reg: 01.05.2006
Beiträge: 32.944
Benutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende Zukunft
Standard

Bin ich eigentlich blind, oder hast du uns den Programmnamen nicht veraten?

Welches Programm benutzt du zum scannen nach Spyware?

Schlägt dein Virenscanner an?
Benutzer-2472 ist offline   Mit Zitat antworten
Alt 02.02.2007, 16:50:57   #10 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Ich benutze z.Z. Spycatcher von tenebril.
U.a. benutze ich auch noch Adaware von Lavasoft.
... und als Virenscanner benutze ich Norton.

Norton und Spycatcher reagieren beide bei dieser Aktivität, aber diese DLL-Datei
kann halt nicht lokal geortet werden, also mit entfernen etc. geht´s nicht.
Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2007, 17:08:24   #11 (permalink)
Gamma Cephei
Benutzerbild von Astrodan

ID: 119839
Lose-Remote

Astrodan eine Nachricht über ICQ schicken
Reg: 10.12.2006
Beiträge: 1.119
Astrodan sorgt für eine eindrucksvolle AtmosphäreAstrodan sorgt für eine eindrucksvolle Atmosphäre
Standard

Hast du eigentlich mal die Windows Suche auf die Datei angesetzt? Oder geguckt, ob die zufällig in der Registry irgenwo auftaucht?
Mein Blögchen für alles!
"Keiner ist so verrückt, dass er nicht einen noch Verrückteren findet, der ihn versteht." (Friedrich Nietzsche)
Astrodan ist offline   Mit Zitat antworten
Alt 02.02.2007, 17:13:20   #12 (permalink)
abgemeldet

Reg: 01.05.2006
Beiträge: 32.944
Benutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende Zukunft
Standard

Erkennt Norten sie dann immer wieder? Dann lass sie vom Programm aus löschen.
Benutzer-2472 ist offline   Mit Zitat antworten
Alt 02.02.2007, 17:17:41   #13 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Die Datei-Suche hatte ich schon durchgeführt, die Datei gibt es defintiv nicht auf meinem Rechner.
An die Registry hatte ich noch nicht gedacht

.... dort wird der Eintrag auch gefunden.

Cooler Tipp, danke.

Steht unter INTERNET EXPLORER - EXPLORER BARS

Nur ..... was mache ich jetzt mit den Einträgen ?

Einfach löschen ist mir doch etwas zu unsicher, bzw. weiß ich ja nicht, was da alles dran hängt.

@cybo, Norton bringt nur ein Popup-Fenster, mit der Meldung, dass ein Angriff auf einen lokalen Port geortet und abgewehrt wurde.
Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Alt 02.02.2007, 17:22:57   #14 (permalink)
abgemeldet

Reg: 01.05.2006
Beiträge: 32.944
Benutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende ZukunftBenutzer-2472 hat eine strahlende Zukunft
Standard

Zitat:
Zitat von Mr.Mok Beitrag anzeigen
[...]

Einfach löschen ist mir doch etwas zu unsicher, bzw. weiß ich ja nicht, was da alles dran hängt.

@cybo, Norton bringt nur ein Popup-Fenster, mit der Meldung, dass ein Angriff auf einen lokalen Port geortet und abgewehrt wurde.
Okay, welche Toolbars hast du installiert? Google oder yahoo Toolbar oder so etwas? Ich bin bei so was immer radikal, lösche es raus, wenn du die Toolbars nicht installiert hast.
Benutzer-2472 ist offline   Mit Zitat antworten
Alt 02.02.2007, 17:27:29   #15 (permalink)
irgendwie verpeilt
Benutzerbild von Mr.Mok

ID: 262728
Lose-Remote

Mr.Mok eine Nachricht über ICQ schicken
Reg: 15.12.2006
Beiträge: 4.968
Mr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes AnsehenMr.Mok genießt hohes Ansehen
Standard

Ich habe keinerlei toolbars von Drittanbietern installiert.

Die Meldung kam auch eigentlich von heute auf morgen, ohne dass ich
was großartiges an meinem System geändert habe.

Mr.Mok ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Projekt sucht kleine Grafiken...nochmal, da Sieger nicht gemeldet BartTheDevil89 Lose4Graphics (erledigt) 15 31.03.2008 12:46:56
Es gibt User die gibt es gar nicht! Kaffeepause Meet & Greet 7 08.02.2008 15:36:44
Weblog Favs nicht mehr gemeldet kath Bug-Report 15 10.05.2006 14:52:43


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:32:40 Uhr.