pCloud Premium

nvcrtl.exe und Mssearch.exe

  • Hallo!
    nvcrtl.exe und Mssearch.exe lösche ich andauernd im abgesicherten Modus... Das geht dann auch ein Neustart gut, aber dann tauchen die Beiden erneut auf. Antivir schlägt Alarm... Wie kann ich weitere "Angriffe" verhindern? Hijack hat mich bereits vor den Dateien gewarnt... mehr ist durch hjack aber nicht möglich. Desweiteren lasse ich Adware und Search and Destroy immer wieder durchlaufen, die auch immer fündig werden.... aber dauerhaft?!?
    Kann man die beiden Dateien nicht irgendwie in eine Ignorier-Liste setzen?

    Viele Grüße!

    Zache

  • Re: nvcrtl.exe und Mssearch.exe

    Hallo Zache,

    ich will ja keine Panik machen, aber so wie es aussieht, wurde Dein System gehackt. Die Meldungen zu ignorieren wären das schlechteste was Du jetzt tun könntest.
    Solche Warnungen sollten nicht ignoriert werden.

    Wahrscheinlich kannst Du die beiden nur im abgesicherten Modus oder mit einem speziellen Tool killen.

    Poste mal den Logfile von Highjackthis und warte ab, was die Spezialisten dazu meinen.

    L.G. Harry

    Editiert am 17/4/2006 von Harry

  • Re: nvcrtl.exe und Mssearch.exe

    Hallo Zache,

    ich habe mal gegoogelt und folgendes zu Deinem Prob. gefunden:

    Starte Dein System im abgesicherten Modus und lösche folgende Einträge:

    dfrgsvr.exe
    hp****.tmp (**** kann eine Zahlen/Buchstaben Kombi sein)
    interf.tlb
    ld****.tmp (**** kann eine Zahlen/Buschstaben Kombi sein)


    mssearch.exe
    ncompat.tlb
    nvcrtl.exe
    stickrep.dll

    Diese Einträge befinden sich alle im Windows/System32/Verzeichnis.
    Alle Infos in der Registry löschen, die der Virus dort abgelegt hat.

    "Start -> Ausführen: regedit"
    Suche nach "nvcrtl" und "mssearchnet" und lösche diese Einträge.

    Danach am besten nochmal das System von Antivir und Highjackthis scannen lassen und den HJT Logfile hier posten.

    L.G.
    Harry

  • Re: nvcrtl.exe und Mssearch.exe

    @Zache

    #Lade dir SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 2 und dann Enter,wenn diese Frage o/n kommt muss du mit Taste o beatätigen,

    #PC neustarten
    #Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

    #PC neustarten--> abgesicherter Modus
    Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
    Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

    #PC neustarten--> abgesicherter Modus
    #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

    #Inhalt folgende ordner loeschen:
    C:\WINDOWS\temp---> Inhalt löschen
    C:\WINDOWS\Prefetch---> Inhalt löschen

    #Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
    das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.

    Bitte Folgende Ergebnis posten!
    #PC neustarten:
    #Neue HijackThis Log, den Report des Ewido Scans & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

    Gruss
    Mopao

  • Re: nvcrtl.exe und Mssearch.exe

    Sorry Mopao,

    er hat den Rechner schon Neusufgesetzt..(Probleme mit der Tastatur).

    Danke,habe nicht alles durchgelesen

    Gruss
    Mopao

WindowsPower.de Artikel

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!