pCloud Premium

Probleme mit Chcfmde.dll Datei bekomme lauter fehler angezeigt!

  • Hallo,

    bei mir kommt dauert fehermeldungen beim Rechnerhochfahren!

    1. Winlogon.exe – Abbild fehler
    2. Googleupdate.exe – Abbild fehler
    3. Userinit.exe – Abbild fehler
    4. QuickStart.exe – Abbild fehler
    5. Soffic.exe – Abbild fehler
    6. Gdfirewalltray.exe – Abbild fehler
    7. Jusched.exe- Abbild fehler

    Dort steht immer der Gleiche Text drunter!!!!
    Anwendung oder Dll C:\windows\system32\Chcfmde.dll ist keine gültige Windows datei. Überprüfen sie diese mit der Istallationsdiskette

    Was soll das sein?

    Habe Gdata mal laufen lassen hat nix gefunden!


    „Gorthaur“ (DANKE DIR) hat mir den Tipp gegeben eine Java update zumachen was auch was gebracht hat habe jetzt nur noch

    1. Winlogon.exe – Abbild fehler
    3. Userinit.exe – Abbild fehler
    6. Gdfirewalltray.exe – Abbild fehler
    mit den Fehlertext wie oben!


    Habe grade auch gemerkt das wenn ich den Rechner aus und wieder an mache meine Firewall aus ist!
    Ist die Standard Firewall von xp!
    Bin langsam ratlos?!!
    Sollte ich mal eine andere runterladen?

    Ist das ein Virus oder habe ich nur irgend eine Datei gelöscht?

  • Hmm, hört sich an, als hättest du dir irgendwie den Treiber zerschossen; vielleicht ist aber auch irgendeine Schadsoftware der Auslöser..

    Fertige doch mal eine HijackThis Logfile an und poste sie hier. Vielleicht hilft und das weiter...

    "Wer die Freiheit aufgibt, um Sicherheit zu gewinnen, wird am Ende beides verlieren."

    Benjamin Franklin


    PRISM | VORRATSDATENSPEICHERUNG | INERNETSPERREN

  • Ja werde ich machen wenn ich wieder zuhause bin! Schreibe grade mit Handy.

    Das komische ist aber das man bei googel sonst alle dll dateinen findet nur diese gibt es nich 0 Einträge!!!

  • Hallo,

    so habe das mal gemacht hoffe das ist richtig so!
    Wenn nicht einfach schreiben, bin nicht so der Profi

    Code
    Logfile of Trend Micro HijackThis v2.0.2Scan saved at 23:47:55, on 21.02.2011Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeC:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\RTHDCPL.EXEC:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeC:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeC:\Programme\G Data\TotalCare\AVK\AVKService.exeC:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeC:\Programme\Bonjour\mDNSResponder.exeC:\Programme\ICQ6Toolbar\ICQ Service.exeC:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\Programme\Java\jre6\bin\jqs.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXEC:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exeD:\Programme\iTunes\iTunesHelper.exeC:\WINDOWS\system32\ctfmon.exeC:\Programme\Messenger\msmsgs.exeD:\Programme\ICQ7.2\ICQ.exeC:\WINDOWS\system32\wuauclt.exeC:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeC:\Programme\iPod\bin\iPodService.exeC:\Programme\Mozilla Firefox\firefox.exed:\Programme\Trend Micro\HijackThis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localR3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllR3 - URLSearchHook: (no name) -  - (no file)F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\programme\g data\totalcare\avkkid\avkcks.exeO2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeO4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquietO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [iCQ] "d:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4O4 - HKCU\..\Run: [Registry Reviver] d:\Programme\Reviversoft\Registry Reviver\RegistryReviver.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXEO9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288547022937O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1294499992156O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeO23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeO23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exeO23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeO23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exeO23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exeO23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeO23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeO23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exeO23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exeO23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exeO23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe--End of file - 7995 bytes
  • Der Log sieht ganz gut aus, bis auf diesen Eintrag:

    R3 - URLSearchHook: (no name) - - (no file)

    Den solltest du fixen.

    Hier kannst du übrigens Hijackthis-Logs automatisch auswerten lassen: HijackThis Logfileauswertung

    Erfahrung nennt man die Summe aller unserer Irrtümer.;)
    Thomas Alva Edison


    Beachtet die Boardregeln

  • re

    Hallo,

    Diese Datei könnte die Ursache sein, aber bezweifle es. Ich denke eher du hast dir dein System zerschossen. Da solltest du ma die Registry anschauen. Ich würde vorher aber alles Sichern.

    Bitte vorher damit Scanen -----> Malwarebytes - Windows 7 Tipps, Optimieren, Tricks

    Wenn der Fehler noch immer nicht behoben ist,dann wird es eindeutig an deinem System liegen und nicht an Malware.

    Mfg:
    Pennywise

    Bei Fragen oder Hilfe zum Forum bitte eine Nachricht an einem Team Mitglied schicken.

    Videos & Anleitungen

  • Hallo,

    Registry anschauen was heist das kenne mich nicht so gut aus!
    Ich habe xp geht das auch damit?
    komplett sichern? Oder nur C: mit Windows?

    Ich merke schon habe nicht wirklich Ahnung!
    Aber komme das schon hin

  • Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5852

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    23.02.2011 17:29:01
    mbam-log-2011-02-23 (17-29-01).txt

    Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
    Durchsuchte Objekte: 229027
    Laufzeit: 1 Stunde(n), 0 Minute(n), 48 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Heist das jetzt das ich mir sicher sein kann das es kein Virus ist?
    Nur den Flash scan konnte ich nicht machen da nur freeware!

    Was kann ich den jetzt noch machen?

    Danke schon mal!

  • Hallo,

    Pit87 Der Log sieht ganz gut aus, bis auf diesen Eintrag:
    Zitat:
    R3 - URLSearchHook: (no name) - - (no file)

    den eintrag habe ich beseitigt aber immer noch lauter meldungen!

    Bin da etwas ratlos!

  • re

    Hallo,

    Dann ist es so wie ich es vermutet habe. Du hast deine Registry beleidigt.

    Hier hast du ein kostenloses Programm was deinen Rechner wieder auf Vordermann bringt:

    KLICK

    Bei Fragen bitte melden.

    Mfg:
    Pennywise

    Bei Fragen oder Hilfe zum Forum bitte eine Nachricht an einem Team Mitglied schicken.

    Videos & Anleitungen

WindowsPower.de Artikel

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!