Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   avast meldet: Datei: system\cm106eye.exe - Geöfnet von: SysWOW64\rundll32.exe (https://www.trojaner-board.de/104451-avast-meldet-datei-system-cm106eye-exe-geoefnet-syswow64-rundll32-exe.html)

mischermann 24.10.2011 17:16

avast meldet: Datei: system\cm106eye.exe - Geöfnet von: SysWOW64\rundll32.exe
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

wenn ich meinen PC starte kommt gleich das Fenster von avast mit der Oben benannten Fehlermeldung. Ich habe noch mal ein screenshot von der Fehlermeldung in den Anhang gehängt.
Kann mir bitte einer sagen was das heisst bzw. was ich machen soll? :)

Viele Grüße
mischermann

DerJazzer 24.10.2011 17:27

Die Meldung bedeutet dass beim Start von windows 7 64 Bit die Datei cm106eye augeführt wird.
Hast du ein Toshiba Notebook oder USB Kopfhörer von speedlink?
Versuche mal den autostart dieser Datei zu verhindern. Lade die dazu am besten den ccleaner herunter, installiere ihn und gehe zu "autostart" in der rubrik "Extras". Dort steht "als textdatei exportieren". Drücke bitte diese Schaltfläche und speichere die liste ab. Poste sie anschließend hier.

Ich hoffe ich konnte helfen. Bei Unklarheiten bitte fragen!

mischermann 25.10.2011 22:14

Hi,

vielen Dank für die schnelle Antwort!

Im Anhang findest du die Text-Datei...

Viele Grüße
mischemann

Larusso 26.10.2011 16:54

Hy,

Der Eintrag ist ganz legitim. Irgendwelche Probleme mit dem System ?

Lassen wir mal einen Kontrollscan laufen

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

mischermann 26.10.2011 21:10

Hi,

ich habe bei scans durchgeführt und es hat nix gefunden??
Die Txt-Datei hängen mit dran...

Vielen dank für die mühe und beste Grüße
mischermann

Larusso 26.10.2011 21:40

Okay, schon mal gut.

Ich möchte denoch einen Blick darauf werfen, da ich eigentlich noch nie gesehen habe, dass diese Datei über die rundll gestartet wird. ( könnte auch daran liegen, dass du ein 64bit System hast )


Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.scr
dds.pif
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.

mischermann 26.10.2011 22:47

Liste der Anhänge anzeigen (Anzahl: 1)
Mir ist eingefallen, dass ich vor ein paar Tagen ein paar Haken bei Systemstart raus genommen habe. Ich weiss nicht ob das evtl ein Grund sein kann aber ich habe zusätzlich zu den Text-Dateien von DDS noch ein Foto von dem Systemstart mit angehängt aber nur die wo der Haken jetzt fehlt.
Und dann habe ich evtl am selben Tag eine extern Soundkarte angeschlossen.
Ich glaube direkt danach ging das los...

Larusso 27.10.2011 00:58

Das kann mitunter ein Grund sein. Die DDS Log ist sauber.

Foxit Reader und Adobe Reader ? Auf jeden Fall braucht dein Adobe Reader ein Update

Deinstalliere bitte deine aktuelle Version von Adobe Reader
Start--> Systemsteuerung--> Software--> Adobe Reader
und lade dir die neue Version von Hier herunter.
Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome.


Kommt die Meldung von AVAST immernoch ?

mischermann 27.10.2011 17:27

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habe jetzt den Adobe Reader neu instaliert und den Haken beim Systemstart wieder eingefügt.
Ich habe den Fox Redaer & Adobe Reader weil ich mal ne alternative gesucht hatte zum Adope Reader und bin damit sehr zufrieden.
Ich habe jetz noch mal ein Foto vom gesamten Systemstart eingefügt.

Avast meldet sich immer noch wenn ich das Notebook starte. :/

Larusso 27.10.2011 20:17

Hy,

bitte füge die Haken wieder ein so wie sie gehören und poste ne neue DDS.txt

mischermann 28.10.2011 20:20

Hi Larusso,

ich denke ich habe alle Haken wieder so eingefügt wie sie gehören oder siehst du auf dem Bild noch einen wichtigen Haken der fehlt?

Ich habe auch DDS noch einmal ausgeführt, du findest es wieder im Anhang.

Die Meldung von avast, kommt immer noch bei PS-start... :confused:

Larusso 29.10.2011 04:34

Entferne mal unter Msconfig den Haken für diese Datei.
Wenn dir dann so die nächsten 2-3 Tage nichts auffällt löschen wir den RegSchlüssel. :)

mischermann 30.10.2011 09:43

Hi, ich habe jetzt den Haken entfernt und es gab schon mal keine reaktionen darauf. Ich habe aber auch die letzten Tage immer schon bei avast auf abrechen des "Programms" geklickt, weil ich halt nicht wusste was da passiert wenn ich ihm erlaube sich auszuführen. :)

Ich habe dir mal das Systemstartelement & den Hersteller abgeschrieben evtl. sagt dir das ja irgendwas:

Systemstartelement:
CmiCnfg Dynamic Link Library

Hersteller:
C-Media Corporation

also mir sagt das ja mal rein gar nix... :)

Larusso 31.10.2011 09:59

Dann belassen wir das einfach mal so :)

mischermann 31.10.2011 11:05

Soll ich mich dann trotzdem Ende der Woche noch mal melden, weil du geschrieben hast:
"Wenn dir dann so die nächsten 2-3 Tage nichts auffällt löschen wir den RegSchlüssel."?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131