pCloud Premium

Beiträge von Sebastian0809

    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5852

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    23.02.2011 17:29:01
    mbam-log-2011-02-23 (17-29-01).txt

    Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
    Durchsuchte Objekte: 229027
    Laufzeit: 1 Stunde(n), 0 Minute(n), 48 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Heist das jetzt das ich mir sicher sein kann das es kein Virus ist?
    Nur den Flash scan konnte ich nicht machen da nur freeware!

    Was kann ich den jetzt noch machen?

    Danke schon mal!

    Hallo,

    so habe das mal gemacht hoffe das ist richtig so!
    Wenn nicht einfach schreiben, bin nicht so der Profi

    Code
    Logfile of Trend Micro HijackThis v2.0.2Scan saved at 23:47:55, on 21.02.2011Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeC:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\RTHDCPL.EXEC:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeC:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeC:\Programme\G Data\TotalCare\AVK\AVKService.exeC:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeC:\Programme\Bonjour\mDNSResponder.exeC:\Programme\ICQ6Toolbar\ICQ Service.exeC:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\Programme\Java\jre6\bin\jqs.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXEC:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exeD:\Programme\iTunes\iTunesHelper.exeC:\WINDOWS\system32\ctfmon.exeC:\Programme\Messenger\msmsgs.exeD:\Programme\ICQ7.2\ICQ.exeC:\WINDOWS\system32\wuauclt.exeC:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeC:\Programme\iPod\bin\iPodService.exeC:\Programme\Mozilla Firefox\firefox.exed:\Programme\Trend Micro\HijackThis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localR3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllR3 - URLSearchHook: (no name) -  - (no file)F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\programme\g data\totalcare\avkkid\avkcks.exeO2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeO4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquietO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [iCQ] "d:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4O4 - HKCU\..\Run: [Registry Reviver] d:\Programme\Reviversoft\Registry Reviver\RegistryReviver.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXEO9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288547022937O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1294499992156O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeO23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeO23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exeO23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeO23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exeO23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exeO23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeO23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeO23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exeO23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exeO23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exeO23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe--End of file - 7995 bytes

    Thema kann geschlossen werden habe es unter:

    Probleme mit Chcfmde.dll Datei bekomme lauter fehler angezeigt!

    neu eröffnet da ich es ganz falsch beschrieben habe bzw der titel nicht passt da dieser fehler behoben wurde!

    Sorry!!!

    Aber schon mal danke!!

    Edit Gorthaur:

    Habe mir erlaubt, den Link zum neuen Thread einzufügen und diesen Thread zu schließen

    Hallo,

    bei mir kommt dauert fehermeldungen beim Rechnerhochfahren!

    1. Winlogon.exe – Abbild fehler
    2. Googleupdate.exe – Abbild fehler
    3. Userinit.exe – Abbild fehler
    4. QuickStart.exe – Abbild fehler
    5. Soffic.exe – Abbild fehler
    6. Gdfirewalltray.exe – Abbild fehler
    7. Jusched.exe- Abbild fehler

    Dort steht immer der Gleiche Text drunter!!!!
    Anwendung oder Dll C:\windows\system32\Chcfmde.dll ist keine gültige Windows datei. Überprüfen sie diese mit der Istallationsdiskette

    Was soll das sein?

    Habe Gdata mal laufen lassen hat nix gefunden!


    „Gorthaur“ (DANKE DIR) hat mir den Tipp gegeben eine Java update zumachen was auch was gebracht hat habe jetzt nur noch

    1. Winlogon.exe – Abbild fehler
    3. Userinit.exe – Abbild fehler
    6. Gdfirewalltray.exe – Abbild fehler
    mit den Fehlertext wie oben!


    Habe grade auch gemerkt das wenn ich den Rechner aus und wieder an mache meine Firewall aus ist!
    Ist die Standard Firewall von xp!
    Bin langsam ratlos?!!
    Sollte ich mal eine andere runterladen?

    Ist das ein Virus oder habe ich nur irgend eine Datei gelöscht?

    Hallo,

    bei mir kommt dauert eine fehermeldung!

    Jusched.exe- Abbild fehler

    Anwendung oder Dll C:\windows\system32\Chcfmde.dll ist keine gültige Windows datei. Überpr+fen sie diese mit der Istallationsdiskette

    Was soll das sein?

    Habe Gdata mal laufen lassen hat nix gefunden!

    Kann man den Fehler beheben? Wollte ich vorab ersteinmal fragen?
    Wollte mir ein Format c ersparen!

WindowsPower.de Artikel