Beiträge von Sebastian0809
-
-
-
Malwarebytes' Anti-Malware 1.46
MalwarebytesDatenbank Version: 5852
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.1870223.02.2011 17:29:01
mbam-log-2011-02-23 (17-29-01).txtArt des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 229027
Laufzeit: 1 Stunde(n), 0 Minute(n), 48 Sekunde(n)Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)Infizierte Dateien:
(Keine bösartigen Objekte gefunden)Heist das jetzt das ich mir sicher sein kann das es kein Virus ist?
Nur den Flash scan konnte ich nicht machen da nur freeware!Was kann ich den jetzt noch machen?
Danke schon mal!
-
-
-
Hallo,
so habe das mal gemacht hoffe das ist richtig so!
Wenn nicht einfach schreiben, bin nicht so der ProfiCodeLogfile of Trend Micro HijackThis v2.0.2Scan saved at 23:47:55, on 21.02.2011Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeC:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\RTHDCPL.EXEC:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeC:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeC:\Programme\G Data\TotalCare\AVK\AVKService.exeC:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeC:\Programme\Bonjour\mDNSResponder.exeC:\Programme\ICQ6Toolbar\ICQ Service.exeC:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\Programme\Java\jre6\bin\jqs.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXEC:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exeD:\Programme\iTunes\iTunesHelper.exeC:\WINDOWS\system32\ctfmon.exeC:\Programme\Messenger\msmsgs.exeD:\Programme\ICQ7.2\ICQ.exeC:\WINDOWS\system32\wuauclt.exeC:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeC:\Programme\iPod\bin\iPodService.exeC:\Programme\Mozilla Firefox\firefox.exed:\Programme\Trend Micro\HijackThis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localR3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllR3 - URLSearchHook: (no name) - - (no file)F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\programme\g data\totalcare\avkkid\avkcks.exeO2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\TotalCare\WebFilter\AvkWebIE.dllO3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dllO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\TotalCare\AVKTray\AVKTray.exeO4 - HKLM\..\Run: [GDFirewallTray] C:\Programme\G Data\TotalCare\Firewall\GDFirewallTray.exeO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquietO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [iCQ] "d:\Programme\ICQ7.2\ICQ.exe" silent loginmode=4O4 - HKCU\..\Run: [Registry Reviver] d:\Programme\Reviversoft\Registry Reviver\RegistryReviver.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXEO9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - d:\Programme\ICQ7.2\ICQ.exeO9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exeO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288547022937O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1294499992156O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exeO23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exeO23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\TotalCare\AVK\AVKService.exeO23 - Service: G Data Dateisystem Wächter (AVKWCtl) - Unknown owner - C:\Programme\G Data\TotalCare\AVK\AVKWCtl.exeO23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exeO23 - Service: G Data Backup Service (GDBackupSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKBackup\AVKBackupService.exeO23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\Firewall\GDFwSvc.exeO23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exeO23 - Service: G Data Tuner Service (GDTunerSvc) - G Data Software AG - C:\Programme\G Data\TotalCare\AVKTuner\AVKTunerService.exeO23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exeO23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exeO23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe--End of file - 7995 bytes -
-
Thema kann geschlossen werden habe es unter:
Probleme mit Chcfmde.dll Datei bekomme lauter fehler angezeigt!
neu eröffnet da ich es ganz falsch beschrieben habe bzw der titel nicht passt da dieser fehler behoben wurde!
Sorry!!!
Aber schon mal danke!!
Edit Gorthaur:
Habe mir erlaubt, den Link zum neuen Thread einzufügen und diesen Thread zu schließen -
Hallo,
bei mir kommt dauert fehermeldungen beim Rechnerhochfahren!
1. Winlogon.exe – Abbild fehler
2. Googleupdate.exe – Abbild fehler
3. Userinit.exe – Abbild fehler
4. QuickStart.exe – Abbild fehler
5. Soffic.exe – Abbild fehler
6. Gdfirewalltray.exe – Abbild fehler
7. Jusched.exe- Abbild fehlerDort steht immer der Gleiche Text drunter!!!!
Anwendung oder Dll C:\windows\system32\Chcfmde.dll ist keine gültige Windows datei. Überprüfen sie diese mit der IstallationsdisketteWas soll das sein?
Habe Gdata mal laufen lassen hat nix gefunden!
„Gorthaur“ (DANKE DIR) hat mir den Tipp gegeben eine Java update zumachen was auch was gebracht hat habe jetzt nur noch1. Winlogon.exe – Abbild fehler
3. Userinit.exe – Abbild fehler
6. Gdfirewalltray.exe – Abbild fehler
mit den Fehlertext wie oben!Habe grade auch gemerkt das wenn ich den Rechner aus und wieder an mache meine Firewall aus ist!
Ist die Standard Firewall von xp!
Bin langsam ratlos?!!
Sollte ich mal eine andere runterladen?Ist das ein Virus oder habe ich nur irgend eine Datei gelöscht?
-
Habe gade auch gemerkt das wenn ich den Rechner aus und wieder an mache meine Firewall aus ist!
Ist die Standard Firewall von xp!
Bin langsam ratlos?!!
Sollte ich mal eine andere runterladen?
Habe nur Gdata da ist keine dabei! -
Bekomme jetzt auch noch die Meldungen!
1. Winlogon.exe
2. Googleupdate.exe
3. Useinit.exe
4. QuickStart.exe
5. Soffic.exe
6. Gdfirewalltray.exe
Immer mit gleichen Text wie oben beschrieben!
Hängt das alles mit Java zusammen?
Update habe ich gemacht trozdem noch! -
Hallo,
bei mir kommt dauert eine fehermeldung!
Jusched.exe- Abbild fehler
Anwendung oder Dll C:\windows\system32\Chcfmde.dll ist keine gültige Windows datei. Überpr+fen sie diese mit der Istallationsdiskette
Was soll das sein?
Habe Gdata mal laufen lassen hat nix gefunden!
Kann man den Fehler beheben? Wollte ich vorab ersteinmal fragen?
Wollte mir ein Format c ersparen!

