Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befall Smart Hdd-Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.04.2012, 14:37   #31
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Hallo Markus, den Fkashdesnenfektor ausgeführt.
soweit ist alles klar.
2 Dinge laufen nicht so gut.
1: wenn ich alle usb ... externe vor dem hochfahren angeschlossen habe klappt es mit dem Booten nicht so. Vermute das es dadurch bedingt ist, das die "autorun funktion" abgeschaltet ist.
Wenn die ext. \USB nicht angeschlossen sind, klappt es auch mit dem Hochfahren, danach anschließen ist dann auch kein Problem mehr.
2. Mir ist bisher einmal passiert, als ich im Internet war und mich in meinem E_mail account einloggen wollte, dass der Pc einfach runtergefahren ist und wieder hochgefahren.
Habe die sandbox beim surfen verwendet.

Das ist alles . Ansonsten läuft die Kiste gut

Loriooh

bins noch mal,
beim surfen im Netz kam es schon wieder vor das der Pc einfach runtergefahren ist.
Was kann das sein?????

G Lorioh

Alt 20.04.2012, 15:12   #32
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



hi
wegen dem boot vorgang, evtl. versucht dein pc die festplatten zu booten die angeschlossen sind, je nach dem was eingestellt ist im bios als boot reihenfolge.
Eventlog von Windows auslesen - Paules-PC-Forum.de
lies mal das eventlog aus und hänge das ergebniss an.
__________________

__________________

Alt 20.04.2012, 15:49   #33
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



Hällö,
skan ausgeführt, Name als *** dargestellt oder ganz gelöscht weil es so viele abschnitte waren.
Hoffe du kannst was damit anfangen, ich verstehe nur Bahnhof aus dem Skan
Loriooh

Code:
ATTFilter
Code:
ATTFilter
                         $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                         º                                    º
                         º           PPFScanner v2.4          º
                         º              Scanfile 13           º
                         º                                    º
                         $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                                                 @Mopao and AHT


%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%




Wichtige Systemereignisse

19.4.2012 16:01 Uhr 27s 
Record #108876
Computername->******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse ******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *********

__________________________________________
19.4.2012 15:20 Uhr 34s 
Record #108848
Computername->*******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******
__________________________________________
19.4.2012 15:19 Uhr 34s 
Record #108847
Computername->*******
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
19.4.2012 15:00 Uhr 16s 
Record #108825
Computername->*******
Service Control Manager:
Error
Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

__________________________________________
19.4.2012 14:59 Uhr 49s 
Record #108812
Computername->*******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******
__________________________________________
19.4.2012 14:58 Uhr 48s 
Record #108811
Computername->*******4
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
19.4.2012 13:27 Uhr 23s 
Record #108803
Computername->*******
Ftdisk:
Warning
Die Daten konnten nicht in das Transaktionsprotokoll verschoben werden. Möglicherweise sind die Daten beschädigt.

__________________________________________
19.4.2012 10:46 Uhr 39s 
Record #108760
Computername->*******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse*******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******

__________________________________________
19.4.2012 10:45 Uhr 39s 
Record #108759
Computername->*******
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
19.4.2012 10:25 Uhr 9s 
Record #108726
Computername->*******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******

__________________________________________
19.4.2012 10:24 Uhr 34s 
Record #108725
Computername->*******
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse *******zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
19.4.2012 10:24 Uhr 11s 
Record #108724
Computername->*******
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
19.4.2012 10:22 Uhr 45s 
Record #108701
Computername->G*******
Service Control Manager:
Error
Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

__________________________________________
19.4.2012 10:22 Uhr 13s 
Record #108700
Computername->*******
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******
__________________________________________
19.4.2012 10:21 Uhr 14s 
Record #108699
Computername->*******
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
18.4.2012 18:44 Uhr 20s 
Record #108676
Computername->
Service Control Manager:
Error
Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

__________________________________________
18.4.2012 18:43 Uhr 55s 
Record #108669
Computername->
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist*******

__________________________________________
18.4.2012 18:40 Uhr 50s 
Record #108645
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse*******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******

__________________________________________
18.4.2012 18:40 Uhr 16s 
Record #108644
Computername->
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse ******* zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
18.4.2012 18:38 Uhr 21s 
Record #108638
Computername->
PlugPlayManager:
Warning
Beim Senden der Benachrichtigung der Geräteschnittstellenänderung an Fenster von "SAS window" wurde das Zeitlimit überschritten.

__________________________________________
18.4.2012 17:20 Uhr 7s 
Record #108605
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******
__________________________________________
18.4.2012 17:19 Uhr 32s 
Record #108604
Computername->
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse*******zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
18.4.2012 16:27 Uhr 4s 
Record #108581
Computername->
W32Time:
Error
Der Zeitdienst hat festgestellt, dass die Systemzeit um +86421 Sekunden
geändert werden muss. Die Systemzeit kann durch den Zeitdienst um
maximal +54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit
und Zeitzone korrekt sind und dass die Zeitquelle time.windows.com (ntp.m|0x1|192.168.2.106:123->65.55.21.15:123) funktionsfähig ist.

__________________________________________
18.4.2012 16:20 Uhr 6s 
Record #108570
Computername->
Service Control Manager:
Error
Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

__________________________________________
18.4.2012 16:20 Uhr 5s 
Record #108558
Computername->
Service Control Manager:
Error
Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
PCIIde

__________________________________________
18.4.2012 16:20 Uhr 1s 
Record #108557
Computername->
W32Time:
Error
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

__________________________________________
18.4.2012 16:20 Uhr 1s 
Record #108556
Computername->
W32Time:
Error
Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

__________________________________________
18.4.2012 16:20 Uhr 1s 
Record #108555
Computername->
W32Time:
Error
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

__________________________________________
18.4.2012 16:20 Uhr 1s 
Record #108554
Computername->
W32Time:
Error
Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

__________________________________________
18.4.2012 16:19 Uhr 42s 
Record #108553
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse *******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******

__________________________________________
18.4.2012 16:18 Uhr 42s 
Record #108552
Computername->
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
18.4.2012 16:01 Uhr 40s 
Record #108540
Computername->
W32Time:
Error
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 60 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

__________________________________________
18.4.2012 16:01 Uhr 40s 
Record #108539
Computername->
Error
Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 60 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

__________________________________________
18.4.2012 15:31 Uhr 40s 
Record #108538
Computername->
W32Time:
Error
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 30 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

__________________________________________
18.4.2012 15:31 Uhr 40s 
Record #108537
Computername->
W32Time:
Error
Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 30 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

__________________________________________
18.4.2012 15:16 Uhr 40s 
Record #108536
Computername-
W32Time:
Error
Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen
konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb
der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung
mit der Quelle herzustellen.
Der NtpClient verfügt über keine Quelle mit genauer Zeit.

__________________________________________
18.4.2012 15:16 Uhr 40s 
Record #108535
Computername->
W32Time:
Error
Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer
"time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten
wiederholt.
Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751)

__________________________________________
18.4.2012 12:55 Uhr 27s 
Record #108489
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse ******
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist *******

__________________________________________
18.4.2012 12:54 Uhr 35s 
Record #108488
Computername->
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse *******3 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
18.4.2012 12:54 Uhr 11s 
Record #108487
Computername->
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
18.4.2012 10:57 Uhr 47s 
Record #108443
Computername->GU
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse 0000E839BE3A
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist 
__________________________________________
18.4.2012 10:56 Uhr 47s 
Record #108442
Computername->
PSched:
Error
QoS [Adapter {91E379EC-B2C6-4BA8-9887-C5184C0AE505}]:
Die Abfrage des Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.

__________________________________________
18.4.2012 9:47 Uhr 21s 
Record #108405
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse 
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist 

__________________________________________
17.4.2012 18:50 Uhr 57s 
Record #108347
Computername->
Dhcp:
Warning
Die IP-Adresse für die Netzwerkkarte mit der Netzwerkadresse
wurde automatisch durch diesen Computer konfiguriert. Die verwendete IP-Adresse ist 
__________________________________________
17.4.2012 18:38 Uhr 46s 
Record #108342
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 46s 
Record #108339
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 46s 
Record #108336
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108333
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108330
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108327
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108324
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108321
Computername->
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108318
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108315
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108312
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 45s 
Record #108309
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108306
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108303
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108300
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108297
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108294
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108291
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
17.4.2012 18:38 Uhr 44s 
Record #108288
Computername->GUILRIKE-2682C4
Service Control Manager:
Error
Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.



__________________________________________
__________________________________________


Wichtige Meldungen WindowsDefenders

__________________________________________


Wichtige Meldungen von Anwendungen

19.4.2012 16:01 Uhr 34s 
Record #11537
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
19.4.2012 15:20 Uhr 41s 
Record #11532
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
19.4.2012 14:59 Uhr 55s 
Record #11525
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________

__________________________________________
18.4.2012 17:15 Uhr 58s 
Record #11487
Computername->GUILRIKE-2682C4
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*****" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
18.4.2012 16:19 Uhr 49s 
Record #11480
Computername->******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
1
__________________________________________
16.4.2012 22:04 Uhr 38s 
Record #11422
Computername->*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
16.4.2012 22:04 Uhr 33s 
Record #11421
Computername->*******
User-*******
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
16.4.2012 19:43 Uhr 22s 
Record #11416
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
16.4.2012 15:43 Uhr 15s 
Record #11411
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
16.4.2012 10:09 Uhr 6s 
Record #11408
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
16.4.2012 10:09 Uhr 1s 
Record #11407
Computername->*******
User->G*******
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
16.4.2012 9:35 Uhr 42s 
Record #11402
Computername-*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 15:59 Uhr 13s 
Record #11399
Computername->*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 15:59 Uhr 6s 
Record #11398
Computername->*******
User->*******
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 15:48 Uhr 6s 
Record #11393
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 15:40 Uhr 36s 
Record #11390
Computername->G*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 15:40 Uhr 30s 
Record #11389
Computername->*******
User->*******
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 15:17 Uhr 44s 
Record #11384
Computername->******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 15:15 Uhr 20s 
Record #11381
Computername->*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******e" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 15:15 Uhr 15s 
Record #11380
Computername->*******
User->*******
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 15:10 Uhr 30s 
Record #11375
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 15:08 Uhr 19s 
Record #11372
Computername->*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 15:08 Uhr 14s 
Record #11371
Computername->*******e
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 15:02 Uhr 11s 
Record #11366
Computername->*******
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 14:59 Uhr 47s 
Record #11363
Computername->*******
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 14:59 Uhr 42s 
Record #11362

Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 12:04 Uhr 21s 
Record #11337

Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
15.4.2012 8:02 Uhr 31s 
Record #11334

User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
15.4.2012 8:02 Uhr 27s 
Record #11333
Computername->
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
15.4.2012 7:55 Uhr 1s 
Record #11327
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
14.4.2012 21:09 Uhr 15s 
Record #11324
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******e" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
14.4.2012 21:09 Uhr 11s 
Record #11323
C
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
14.4.2012 20:56 Uhr 7s 
Record #11322

Application Hang:
Error
Stillstehende Anwendung firefox.exe, Version 11.0.0.4454, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
14.4.2012 20:56 Uhr 5s 
Record #11321

Application Hang:
Error
Stillstehende Anwendung firefox.exe, Version 11.0.0.4454, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
14.4.2012 20:54 Uhr 49s 
Record #11315
Comp
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
14.4.2012 20:52 Uhr 9s 
Record #11312
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
14.4.2012 20:52 Uhr 4s 
Record #11311
Computername->
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
14.4.2012 19:33 Uhr 56s 
Record #11309
C
Application Hang:
Error
Stillstehende Anwendung avcenter.exe, Version 12.1.0.18, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
14.4.2012 11:01 Uhr 19s 
Record #11303
Computername-
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
13.4.2012 23:09 Uhr 44s 
Record #11300
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
13.4.2012 23:09 Uhr 36s 
Record #11299
Computername->G
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
13.4.2012 21:32 Uhr 4s 
Record #11298
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 21:31 Uhr 41s 
Record #11297
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 21:31 Uhr 41s 
Record #11296
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:57 Uhr 7s 
Record #11295
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 20:56 Uhr 44s 
Record #11294
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:56 Uhr 44s 
Record #11293
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:54 Uhr 15s 
Record #11292
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 20:53 Uhr 51s 
Record #11291
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:53 Uhr 51s 
Record #11290
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:03 Uhr 34s 
Record #11289
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 20:03 Uhr 11s 
Record #11288
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:03 Uhr 11s 
Record #11287
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:02 Uhr 1s 
Record #11286
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 20:01 Uhr 38s 
Record #11285
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:01 Uhr 38s 
Record #11284
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:01 Uhr 31s 
Record #11283
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 20:01 Uhr 8s 
Record #11282
Computername->G
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 20:01 Uhr 8s 
Record #11281
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:59 Uhr 36s 
Record #11280
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 19:59 Uhr 13s 
Record #11279
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:59 Uhr 13s 
Record #11278
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:59 Uhr 8s 
Record #11277
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 19:58 Uhr 45s 
Record #11276
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:58 Uhr 45s 
Record #11275
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:51 Uhr 24s 
Record #11274
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager" aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert in 0x800423f3) fehlgeschlagen.

__________________________________________
13.4.2012 19:51 Uhr 0s 
Record #11273
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d4-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:51 Uhr 0s 
Record #11272
Computername->
VSS:
Error
Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{52d150d3-0e8d-11df-93af-806d6172696f},0xc0000000,0x00000003,...)". hr = 0x80070005.

__________________________________________
13.4.2012 19:42 Uhr 36s 
Record #11265
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
13.4.2012 19:36 Uhr 38s 
Record #11264
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
13.4.2012 19:36 Uhr 32s 
Record #11263
Computername->
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
13.4.2012 18:17 Uhr 8s 
Record #11257
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
13.4.2012 18:14 Uhr 44s 
Record #11254
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
13.4.2012 18:14 Uhr 36s 
Record #11253
Computername->Ge
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
13.4.2012 17:16 Uhr 24s 
Record #11247
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
13.4.2012 17:09 Uhr 51s 
Record #11244
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
13.4.2012 17:09 Uhr 44s 
Record #11243
Computername->e
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
13.4.2012 12:27 Uhr 34s 
Record #11237
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
13.4.2012 12:25 Uhr 14s 
Record #11234
Computername->4
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
13.4.2012 12:25 Uhr 7s 
Record #11233
Computername->
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
13.4.2012 7:37 Uhr 42s 
Record #11227
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
12.4.2012 20:48 Uhr 11s 
Record #11224
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "GUILRIKE-2682C4\Guilrike" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
12.4.2012 20:48 Uhr 2s 
Record #11223
Computername->
Us
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
12.4.2012 19:04 Uhr 58s 
Record #11217
Computername-
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
12.4.2012 18:43 Uhr 13s 
Record #11214
Computername->
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
12.4.2012 18:43 Uhr 6s 
Record #11213
Computername->
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
12.4.2012 18:31 Uhr 51s 
Record #11207
Computername->
Adobe Active File Monitor 5.0:
$0
Der Adobe Active File-Monitor-Service wurde gestartet.

__________________________________________
12.4.2012 18:26 Uhr 41s 
Record #11206
Computername-
User->NT-AUTORITÄT\SYSTEM
Userenv:
Warning
Die Registrierung des Benutzers "*******" wurde gespeichert, obwohl  eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird. 


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

__________________________________________
12.4.2012 18:26 Uhr 33s 
Record #11205
Computername->e
Userenv:
Warning
Die Klassenregistrierungsdatei kann nicht entladen werden, da sie weiterhin von anderen Anwendungen bzw. Diensten verwendet wird. Die Datei wird entladen, wenn sie nicht mehr verwendet wird. 



__________________________________________
__________________________________________
         
Code:
ATTFilter
Code:
ATTFilter
#################################
REM->Ordner für Scanfiles erzeugen!
CREATE_FOLDER->C:\PPF_Scan1
SET_HEADLINE->System events#Wichtige Systemereignisse
READ_EVENTS->System,,100,3,1,1
SET_HEADLINE->Events of the WindowsDefender#Wichtige Meldungen WindowsDefenders
READ_EVENTS->System,WinDefend,50,3,1,1
SET_HEADLINE->Application events#Wichtige Meldungen von Anwendungen
READ_EVENTS->Application,,100,3,1,1
REM->Scanfiles in den Ordner PPF_Scan1 kopieren!
COPY_SCANFILES->C:\PPF_Scan1
OPEN->C:\PPF_Scan1
REM->Scanner beenden!
END->
#################################

Zeile 1: REM->Ordner für Scanfiles erzeugen!
Zeile 2: CREATE_FOLDER->C:\PPF_Scan1
Zeile 3: SET_HEADLINE->System events#Wichtige Systemereignisse
Zeile 4: READ_EVENTS->System,,100,3,1,1
Zeile 5: SET_HEADLINE->Events of the WindowsDefender#Wichtige Meldungen WindowsDefenders
Zeile 6: READ_EVENTS->System,WinDefend,50,3,1,1
Zeile 7: SET_HEADLINE->Application events#Wichtige Meldungen von Anwendungen
Zeile 8: READ_EVENTS->Application,,100,3,1,1
Zeile 9: REM->Scanfiles in den Ordner PPF_Scan1 kopieren!
Zeile 10: COPY_SCANFILES->C:\PPF_Scan1
         
__________________

Alt 20.04.2012, 15:58   #34
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



1. uhrzeit mal prüfen und datum.
2. kannst du mal gucken, ob bei dir alle treiber aktuell sind, netzwerk, grafik, etc?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.04.2012, 16:15   #35
Loriooh
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



1 Uhrzeit und Datum Ok
2. wie mache ich das mit den Treibern netzwerk...


Alt 20.04.2012, 17:21   #36
markusg
/// Malware-holic
 
Befall Smart Hdd-Virus - Standard

Befall Smart Hdd-Virus



beim hersteller der komponennten müsste es die treiber geben
__________________
--> Befall Smart Hdd-Virus

Antwort

Themen zu Befall Smart Hdd-Virus
adobe, antivirus, askbar, avast, avg, avira, bonjour, desktop, einstellungen, explorer, firefox, hdd-virus, helper, home, mozilla, neu, nicht möglich, pdf, photoshop, plug-in, programme, rundll, scan, software, svchost, system, windows, windows xp




Ähnliche Themen: Befall Smart Hdd-Virus


  1. SMART HDD Virus Befall - entfernen für Laien
    Log-Analyse und Auswertung - 23.02.2013 (31)
  2. smart repair virus auf rechner
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  3. Smart HDD Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (19)
  4. Smart HDD Virus
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  5. SMART HDD Virus
    Log-Analyse und Auswertung - 12.05.2012 (38)
  6. Virus Löschen SMART FORTRESS 2012
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (1)
  7. SMART HDD Virus!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (8)
  8. HDD Smart Virus Malware Logfile
    Log-Analyse und Auswertung - 22.04.2012 (11)
  9. Smart HDD Befall
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (9)
  10. SMART HDD Virus Befall
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (1)
  11. Trojanerproblem nach Smart Fortress 2012 Virus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (9)
  12. Virus SMART HDD, OTL-Log bereits erfolgt
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (9)
  13. hdd smart virus auf dem computer
    Log-Analyse und Auswertung - 11.04.2012 (6)
  14. SMART HDD Virus Befall / wie entfernen?
    Log-Analyse und Auswertung - 09.04.2012 (21)
  15. SMART HDD Virus
    Log-Analyse und Auswertung - 08.04.2012 (1)
  16. Smart Fortress 2012-Befall
    Log-Analyse und Auswertung - 05.04.2012 (15)
  17. SMART HDD Virus/Trojaner
    Log-Analyse und Auswertung - 02.04.2012 (1)

Zum Thema Befall Smart Hdd-Virus - Hallo Markus, den Fkashdesnenfektor ausgeführt. soweit ist alles klar. 2 Dinge laufen nicht so gut. 1: wenn ich alle usb ... externe vor dem hochfahren angeschlossen habe klappt es mit - Befall Smart Hdd-Virus...
Archiv
Du betrachtest: Befall Smart Hdd-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.