NHWV.exe beim Herunterfahren.

Diskutiere NHWV.exe beim Herunterfahren. im Software Forum Forum im Bereich Hardware & Software Forum; Hi, Immer wenn ich mein PC herunterfahren will, kommt so ein Fenster. NHWV.exe [Balken zum beenden] SOFORT BEENDEN. Sprich, die diese Datei...
  • NHWV.exe beim Herunterfahren. Beitrag #1
J0J0

J0J0

Bekanntes Mitglied
Dabei seit
13.06.2007
Beiträge
390
Reaktionspunkte
0
Hi,
Immer wenn ich mein PC herunterfahren will, kommt so ein Fenster.

NHWV.exe
[Balken zum beenden]
SOFORT BEENDEN.

Sprich, die
diese Datei kann nicht beendet werden.
Mit sofort beenden ist das auch kein problem doch während mein rechner läuft finde ich keine NHWV.exe in den prozessen.
und wenn ich suche von windoof nutze kommt als einzigstes Ergebnis das:
(habe NHWV.exe gesucht)


NHWV.EXE-27F82FC2.pf
Ort C:\Windows\Prefetch
Größe:22kb
Dateityp: PF-Datei

Kaspersky Internet Security 7 hat nix gefunden nach 3maligen durchlaufen.
Was nun ?


Ich Nutze WinXP SP3 v3311

Und HiJackThis hat auch nix besonderes schädliches erkunden können:


Logfile of HijackThis v1.99.1
Scan saved at 18:12:34, on 02.05.2008
Platform: Windows XP SP3, v.3311 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3311)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\RSSoft\RedSwoosh.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\DOKUME~1\Johannes\LOKALE~1\Temp\RtkBtMnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\DOKUME~1\Johannes\LOKALE~1\Temp\RarSFX0\jccatch.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Red Swoosh] C:\Programme\RSSoft\RedSwoosh.exe /S
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Download All with Rapidshare Downloader - C:\DOKUME~1\Johannes\LOKALE~1\Temp\RarSFX0\jc_all.htm
O8 - Extra context menu item: &Download with Rapidshare Downloader - C:\DOKUME~1\Johannes\LOKALE~1\Temp\RarSFX0\jc_link.htm
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1BB4D0A-A207-495A-AEE9-E42A9B5DD881}: NameServer = 217.237.149.205 217.237.151.51
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 
Zuletzt bearbeitet:
  • NHWV.exe beim Herunterfahren. Beitrag #2
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
vielleicht liegts am sp3, denn der wurde wegen problemen ja nochmal zurückgezogen. wenn auch wegen problemen, die bei normalusern nicht auftreten sollten.
 
  • NHWV.exe beim Herunterfahren. Beitrag #3
J0J0

J0J0

Bekanntes Mitglied
Dabei seit
13.06.2007
Beiträge
390
Reaktionspunkte
0
was soll ich nun machen
 
  • NHWV.exe beim Herunterfahren. Beitrag #4
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
lösch mal die datei, die du da gefunden hast, vielleicht hilft das schon
 
  • NHWV.exe beim Herunterfahren. Beitrag #5
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
C:\DOKUME~1\Johannes\LOKALE~1\Temp\RtkBtMnt.exe
(soll von Realtek sein)

Solche Dinge gefallen mir gar nicht. Ein Prozess hat nichts im Tempverzeichnis zu suchen.
Lösch mal Dein Tempverzeichnis, aber vermutlich wird sich diese Exe erst nach Abschuss über den Taskmanager killen lassen.

Beste Grüsse
ppm007
 
  • NHWV.exe beim Herunterfahren. Beitrag #6
J0J0

J0J0

Bekanntes Mitglied
Dabei seit
13.06.2007
Beiträge
390
Reaktionspunkte
0
bin mal in den Temp ordner rein gegangen und sah die "RtkBtMnt.exe"
Ist mit Realtek+Bluetooth Logo.
Und die Datei is signiert von Realtek blabla Firma.
Und datei heißt : Realtek HD Audio Data Rerouter
Das heißt,dass es keinerlei Virus ist oder sonstiges
 
  • NHWV.exe beim Herunterfahren. Beitrag #7
P

ppm007

Bekanntes Mitglied
Dabei seit
08.03.1999
Beiträge
3.303
Reaktionspunkte
0
Ort
München
Dann verschieb sie halt mal und schau was passiert.

Nochmals: Im Temp Ordner hat keine "Dauer"-Anwendung was zu suchen.
 
Thema:

NHWV.exe beim Herunterfahren.

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben