1. Bitte immer die Rechnerkonfiguration komplett posten!
    Vollständige Angaben zur Konfiguration erleichtern die Hilfestellung und machen eine zügige Problemlösung wahrscheinlicher. Wie es geht steht hier: Klick.
    Dismiss Notice
  2. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit externer festplatte

Discussion in 'Festplatten, SSD, USB-Sticks, CD/DVD/Blu-ray' started by schastef, Dec 25, 2008.

Thread Status:
Not open for further replies.
  1. schastef

    schastef Byte

    Hallo Leute,

    habe gerade meine externe festplatte formatiert da sie das dateisystem FAT32 hatte und ich NTFS will.
    Leider kommt jetzt die Fehlermeldung (Can´t load "F:\Programme\VDExt900.dll",Last Error:126) wenn ich sie öffnen will:heul:
    an was könnte daas liegen?
    kan mit der fehlermeldung nix anfangen.
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    "F:" war auch vor der Formatierung der Laufwerksbuchstabe der externen Festplatte ?. Du hast vermutlich auf der externen durch die Formatierung ein Programm gelöscht, über Google findet man zur "VDExt900.dll" einen Hinweis auf "virtuelle Laufwerke" . Etwas in der Richtung installiert ?

    http://www.processlibrary.com/de/directory/files/vdext900/

    Poste ein HiJackThis-Log um mehr Klarheit zu schaffen was da los ist.
     
  3. schastef

    schastef Byte

    genau die externe festplatte hieß F
    hatte virtualdrive Pro darauf installiert kann das den fehler hervorrufen?
    sorry habe keine ahnung was ein HiJackThis-Log ist:bahnhof:
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  5. schastef

    schastef Byte

    ok danke im anhang is die datei ich hoffe du kannst was damit anfangen, ich auf jeden fall nicht:bahnhof:;)
    leider konnte ich es nicht hochladen deshalb hab ichs hier rein kopiert.
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:55:33, on 25.12.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\LckFldService.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
    C:\Programme\Labtec\Mouse\2.1\moffice.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\Labtec\Mouse\2.1\MOUSE32A.EXE
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\TEMP\Rar$EX00.438\ProductKey.exe
    C:\WINDOWS\SYSTEM32\taskmgr.exe
    C:\Programme\SlimBrowser\sbrowser.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\Programme\Lavalys\EVEREST Home Edition\everest.bin
    C:\Programme\nLite\nLite.exe
    C:\WINDOWS\system32\mmc.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\dmremote.exe
    C:\WINDOWS\System32\dmadmin.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\WINDOWS\TEMP\Rar$EX00.985\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {79E4E70B-6E28-412B-97CB-16471CC9E221} - C:\WINDOWS\system32\iaspolcz.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: addestination browser enhancer - {B476B4A6-0CD4-4D08-E498-042C93C987E8} - C:\WINDOWS\system32\tusiirucvcztdziq.dll (file missing)
    O2 - BHO: addestination - {d4417817-3ebc-e34b-e132-568ed443c317} - C:\WINDOWS\system32\nsa3F.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Labtec\Mouse\2.1\moffice.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdlsc.exe] C:\WINDOWS\SYSTEM32\kdlsc.exe
    O4 - HKLM\..\Run: [VirtualDrive] "F:\Programme\VDTask.exe" /AutoRestore
    O4 - HKLM\..\Run: [RAMDrive] "F:\Programme\VHD\RDTask.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1135242995109
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/photouploader/ImageUploader4.cab?nocache=20080128-1
    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1213891558
    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnde.oberon-media.com/online2/MSN_INTL_GERMANY/zuma/oberongamesloader.cab
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.74 85.255.112.38
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.74 85.255.112.38
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.74 85.255.112.38
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - f:\Eigene Musik\Tobit ClipInc\Server\ClipInc-Server.exe (file missing)
    O23 - Service: ClipInc 002 (ClipInc002) - Unknown owner - f:\Eigene Musik\Tobit ClipInc\Server\ClipInc-Server.exe (file missing)
    O23 - Service: ClipInc 003 (ClipInc003) - Unknown owner - f:\Eigene Musik\Tobit ClipInc\Server\ClipInc-Server.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
    O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: Windows Media Connect-Dienst (WMConnectCDS) - Unknown owner - C:\Programme\Windows Media Connect 2\wmccds.exe (file missing)

    --
    End of file - 9395 bytes
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    dein System ist relativ stark verseucht (Adwarw, Spyware usw.), sicherheitstechnisch ist es auch nicht auf dem neusten Stand (SP3 und IE 7.0 fehlen, Google-Spionage ist auch aktiv). Willst du nicht besser formatieren und sauber neu installieren ?.

    Die Fehlermeldung wird durch diese Enträge in der Registry verusacht, die kannst du mit HiJackThis fixen ..

    O4 - HKLM\..\Run: [VirtualDrive] "F:\Programme\VDTask.exe" /AutoRestore


    Poste deine Entscheidung bezüglich Neuinstallation des Systems,
    falls du nicht neu installieren willst poste ich dir noch die Einträge der
    Schädlinge die ich entdecken konnte.
     
  7. schastef

    schastef Byte

    genau das hatte ich vor mit dem neuen aufsetzen wollte jetzt nur erst einmal mit der externen anfangen das ich nicht danach mit den dateien der externen das neue system wieder zumülle.
    Dann müste theoretisch die fahlermaldung nach dem neuen aufsetzen weg sein oder?
    da du mir in diesem thema schon sehr geholfen hast habe ich noch die bitte an dich in meinem anderen beitrag http://www.pcwelt.de/forum/windows-xp-server-2003/338877-welche-festplatte.html
    falls möglich weiterzuhelfen.
     
Thread Status:
Not open for further replies.

Share This Page