Plagegeister aller Art und deren Bekämpfung: Weisser BildschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Weisser Bildschirm Hallo, ich habe seit 3 Tagen folgendes Problem..... Vor 3 Tagen hatte ich meinen PC an und plötzlich ist dieser abgestürzt, als ob er sich festgefressen hat und nach ein paar Sekunden war der Bildschirm weiß.... Ich dachte erst ok... es sind draußen 38 Grad, ich wohne Dachgeschoß... Sonne Knallte ins Zimmer... PC Überhitzt..... Gestern war es nicht mehr so heiß.... PC ließ sich ohne Probleme starten.... ich hatte wieder gespielt und nach paar Stunden ist PC wieder abgestürzt und es tauchte ein weißer Bildschirm auf.... Dann dachte ich ok... vielleicht staut sich am Schreibtisch die Hitze vom PC.... (Neuer PC gekauft von meinen Bruder und neuer Schreibtisch), also umgebaut...... Und er starte nach einigerzeit ohne Probleme..... un d lief gestern auch ohne Probleme... (Hatte nicht gespielt)... Seit heute beim starten komplett weißer Bildschirm..... meine Tastatur leuchtet kurz auf... wie es normal ist beim starten.... aber mehr passiert nicht.... ich höre keinen Ton.... der Bildschirm bleibt dauerweiß... selbst beim Restart bleibt er komplett weiß... ich komm nicht in BIOS oder kann irgendwas machen, sehe auch keine Maus... nix..... Es kam auch nicht wie bei vielen anderen vorher irgendeine Wahnung oder dergleichen..... daher meine Frage ist es auch eine Art Plagegeist oder doch meine Grafikkarte??? Mein Bruder sagt die GrafKa ist es sicherlich nicht... Problem ist.... mein Bruder wohnt 650 Km entfernt und ich komme erst in 4 Wochen wieder zu ihm.... wäre nett wenn mit hier einen helfen könnte. Platt machen und neu machen wäre nicht gut, da meine ganzen Dateien auf dem Rechner sind, da meine Externe kaputt und getauscht werden musste... und die bräuchte ich unbedingt wieder bevor ich den PC Platt mache.... Und noch ein kleiner Hinweis zu mir... ich bin leider kein PC-Profi... also wäre es nett alles für mich als Noob sehr ausführlich zu schreiben und Geduld mit mir zu haben, wenn blöde Fragen von mir kommen... Schonmal Danke im Vorraus Geändert von Nathan|RSA (22.06.2013 um 09:33 Uhr) |
Weisser Bildschirm

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch
Bebilderte Anleitung: OTLpe-Scan
| ![]() Weisser Bildschirm so also erstmal vielen dank für die schnelle Antwort und die ausführliche Beschreibung.... beim ersten mal hatte er mir die Extras.txt nicht angezeigt, aber ich habe nochmal alles gemacht und jetzt habe ich beide Dateien und hänge sie nun mit an...
Weisser Bildschirm

Zwischenfrage. Geht der abgesicherte Modus?
| ![]() Weisser Bildschirm sry konnte nicht früher antworten, hatte Nachtdienst.... also ich hab jetzt des Programm beendet was auf der CD war.... beim Runterfahren hatte sich PC aufgehangen. hatte reset gemacht... jetzt ist mein normales Windows ohne probleme hochgefahren. .. Hab derzeit auch das Internetkabel vom PC entfernt.... was mir gerade Auffällt ist, dass meine Uhrzeit beim Pc 2 Stunden vor geht. ... Zeitzone etc sind aber richtig eingestellt. .. Geändert von Nathan|RSA (23.06.2013 um 13:58 Uhr) |
Weisser Bildschirm

Von einem sauberen PC OTL.exe runterladen auf USB Stick. Infizierten Rechner ohne Internet starten. OTL.exe auf Desktop kopieren und Log erstellen.

Systemscan mit OTL (bebilderte Anleitung)
__________________ --> Weisser Bildschirm |
| ![]() Weisser Bildschirm Hallo, vielen Dank für die Antwort.... hier sind wie gewünscht die neuen Scanergebnisse.... OTLOTL Logfile: Code:
Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-2411497344-1953539480-393459525-1001\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft) Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\winamp.exe" /ADD "%1" (Nullsoft) Directory [Winamp.Play] -- "C:\Program Files\Winamp\winamp.exe" "%1" (Nullsoft) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0809D0FA-33A7-499B-B8BA-24C4A84F8E01}" = lport=138 | protocol=17 | dir=in | app=system | "{175DB975-D98C-4AA2-963F-631DD95041E4}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{562DBFE1-F0AA-4C25-AF42-B61C45B27807}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{63674763-D94E-40A8-9349-A053CEFDECEC}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{99611918-3CE4-4E94-A54A-6E0B1D64CA0D}" = rport=445 | protocol=6 | dir=out | app=system | "{9E01B10C-30BB-4436-943E-29A6D95FE995}" = rport=137 | protocol=17 | dir=out | app=system | "{9E25FEF0-B2F1-430E-9EB0-94BAC899204F}" = rport=139 | protocol=6 | dir=out | app=system | "{A4761D44-46AA-43C2-B202-2DCEDC4C1180}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{A7D00212-E0BF-4EC1-B175-C37EB86AF3B2}" = lport=137 | protocol=17 | dir=in | app=system | "{C4497ABC-B65E-4CBF-B1F0-876A4980A484}" = lport=139 | protocol=6 | dir=in | app=system | "{E0545EC9-120E-4AE7-B3AF-9E91D5EAB890}" = lport=445 | protocol=6 | dir=in | app=system | "{E54824AC-56E8-4E69-AA4B-A42C829B01B7}" = rport=138 | protocol=17 | dir=out | app=system | "{E881C6BA-32E7-4ECC-B2A3-58357AFE9B97}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{F1CF4BC3-AECF-471A-A247-F7A6D091C1D2}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{000A7094-7D1E-46F5-9B78-901DD98439EC}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe | "{00DC3671-9DD5-4BD2-BC59-5E206AE488D3}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\arma 2 operation arrowhead\arma2oa.exe | "{0229D91B-C456-4D89-94B0-A70F02119C09}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\battlefield 2\support\ea help\electronic_arts_technical_support.htm | "{05A75503-2068-48C4-A342-9959A8904339}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{06F05784-5993-494D-A753-C3D1A9B8909C}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{0BE71ED2-0F16-49B2-BEE4-9F1940308EEE}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe | "{0BEC2098-AB68-40F9-9F36-121DF2E6B2D2}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes relaunch\reliccoh.exe | "{0E8FEC44-04D5-47EB-8098-BEEA525ACDFB}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6zm.exe | "{0FEBEC40-761B-4254-A96A-8FE5841278FD}" = protocol=6 | dir=in | app=c:\program files\battlelog web plugins\sonar\0.70.4\sonarhost.exe | "{10113B2B-B4A2-4023-81C3-30D821511CC2}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\cities in motion 2\cim2.exe | "{111849A9-591C-448E-97BC-A1F3E71192B1}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\arma 2 operation arrowhead\expansion\beta\arma2oa.exe | "{19D6F20D-31E2-407A-9E98-65B368C69870}" = protocol=17 | dir=in | app=d:\spiele\company of heroes\relicdownloader\relicdownloader.exe | "{1B6A2E3D-6539-40D3-ADE7-4299A2FA6617}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{1BBAF205-E00A-4A43-89C1-BD16E5B6DECC}" = protocol=17 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2editor.exe | "{20120243-AE9B-4A3E-B3BA-5D81EBFA236F}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe | "{24C88614-AB6E-4AB8-AB68-6AF6AC0AA720}" = protocol=17 | dir=in | app=d:\spiele\omsi\omsi.exe | "{2B979D06-6EF8-4DD8-969E-6E81393AEC99}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstrb.exe | "{2D5D63EA-C9CB-4D79-9CED-61F992DD7F6A}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{2FB7AF47-D2A8-4AF1-9563-FFD641FDAB25}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{332614A7-0CCC-4C45-8758-CDC74AFDE095}" = protocol=6 | dir=in | app=d:\spiele\swat 4\contentexpansion\system\swat4x.exe | "{38248B56-A556-431E-A286-88EFFB32B1BD}" = dir=in | app=d:\programme\itunes\itunes.exe | "{41FB0F6D-2678-436E-B7F3-1277751D1A1B}" = protocol=6 | dir=in | app=d:\spiele\omsi\omsi.exe | "{44904149-E4D5-4933-99EB-192AA5E4F982}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\arma 2\arma2.exe | "{4548C0F0-8970-4E97-9C38-1852B2501BEA}" = protocol=17 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\farcry2.exe | "{45697EB0-20A1-49BA-9D55-442596455DF8}" = protocol=17 | dir=in | app=d:\spiele\cod world at war\codwaw.exe | "{46D69DE0-4A04-4969-AA4F-99EE96AF2D19}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6mp.exe | "{51DC5F69-B411-4023-B076-8C9D749EE2D3}" = protocol=6 | dir=in | app=c:\program files\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe | "{52AB2B2D-F28B-448A-8ADF-09C7D0C57402}" = protocol=17 | dir=in | app=c:\program files\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe | "{535BA4A4-F0F2-4218-AB25-825F90128E2C}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\simcity 4 deluxe\apps\simcity 4.exe | "{5551FE73-69C6-47A1-B31A-65B24AE77E12}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\simcity 4 deluxe\support\ea help\electronic_arts_technical_support.htm | "{5911BC8D-7144-4ADD-9ADD-58868CE142FC}" = protocol=6 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2editor.exe | "{5BFF1C8B-E882-4C96-837B-31BFBCCDEF4D}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe | "{666446BC-4E6E-48E2-B61E-66661D9A2063}" = dir=in | app=c:\program files\skype\phone\skype.exe | "{66E35CE2-3416-4AB6-B185-A82043284CC4}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes relaunch\reliccoh.exe | "{68447B63-5959-48C9-A2F1-93BA1E7350DC}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 2\iw4sp.exe | "{68A3400C-24FD-4F08-91B9-A721D5526852}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstrb.exe | "{68C9020C-D45B-4A3A-A805-13B581C46AB5}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\battlefield 2\support\ea help\electronic_arts_technical_support.htm | "{69889A77-D27B-4C70-A5A4-42DED4F1B567}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6mp.exe | "{6B1C81AB-AF37-40E4-A25F-906F9B9137A7}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\simcity 4 deluxe\apps\simcity 4.exe | "{6EED310B-0338-4188-8BBF-EE88E3994455}" = protocol=6 | dir=in | app=d:\spiele\company of heroes\reliccoh.exe | "{6FBDBFD3-B8A0-4ECF-9085-BE47F5C6C16D}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\anno 2070\anno5.exe | "{6FCEF355-0F70-4979-BA11-CE333934BDA1}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 2\iw4sp.exe | "{7186FEF3-1C7E-4CB7-A9E2-031EAC9486B9}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstra.exe | "{754FB06E-D122-4B85-8B3B-72FB633C0911}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6zm.exe | "{7AFED703-CC2E-4B39-BB08-F8DA6E4BC86D}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstra.exe | "{7BDCFA36-FF18-4963-B577-4250564C7C0E}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe | "{7CB927AE-CDF9-4F32-A4A8-A0ED61735F5C}" = protocol=17 | dir=in | app=d:\spiele\company of heroes\reliccoh.exe | "{7E8A3F6E-2618-4942-BCA9-C95F36B68617}" = protocol=17 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2launcher.exe | "{82B57057-0BB0-42DA-8977-4F302CCBE849}" = protocol=17 | dir=in | app=c:\program files\origin games\battlefield 3\bf3.exe | "{8B85EEE3-BBDA-4E94-B111-8C9FC410B6AE}" = protocol=6 | dir=in | app=d:\spiele\company of heroes\relicdownloader\relicdownloader.exe | "{8D42A98D-8103-44D2-AC8D-5DED0199C981}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe | "{90C51245-B4DD-4EF7-B6B2-BEF6CBBA1DD6}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\simcity 4 deluxe\support\ea help\electronic_arts_technical_support.htm | "{95120803-96A8-42DE-AE8A-82A40C3E132F}" = protocol=6 | dir=in | app=d:\spiele\cod world at war\codwaw.exe | "{9DE84606-2FF2-452C-B73A-F0F1AAD91A17}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\arma 2\arma2.exe | "{9F801E7F-0714-425D-B5C0-F2FB89910368}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\arma 2 operation arrowhead\arma2oa.exe | "{A06A9893-CF89-481E-83F3-2776EA28DC61}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 2\iw4mp.exe | "{A0A62C3F-8154-44F1-B140-F5347CD08474}" = protocol=6 | dir=in | app=d:\spiele\swat 4\contentexpansion\system\swat4xdedicatedserver.exe | "{A1F96A08-0D62-4564-BB0B-7B4B3F565007}" = protocol=6 | dir=in | app=c:\program files\origin games\battlefield 3\bf3.exe | "{A6E16E6C-B88B-4D03-B8C1-AEA666958985}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\battlefield 2\bf2.exe | "{A8199551-8F7A-4654-9047-9DF8C5BEFEF5}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\anno 2070\anno5.exe | "{AAA63BE4-77DA-4A8F-9AD4-6706F5649B43}" = protocol=17 | dir=in | app=d:\spiele\cod world at war\codwawmp.exe | "{ACF7CAE7-BCEC-458B-AFD9-48967C02CD7D}" = protocol=17 | dir=in | app=d:\spiele\swat 4\contentexpansion\system\swat4xdedicatedserver.exe | "{B85E38C0-CD7A-41BA-8E5D-5010C7B949AF}" = protocol=17 | dir=in | app=c:\program files\battlelog web plugins\sonar\0.70.4\sonarhost.exe | "{C0CEEA57-A8C2-4FFB-B29C-5D08373BF672}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{C1FD7646-E456-4F8B-B8B8-4776712AB0F9}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\battlefield 2\bf2.exe | "{C652EA1B-1D21-4A2D-BD15-981F66785787}" = protocol=6 | dir=in | app=d:\programme\steam\steam.exe | "{C66E40E6-8D82-4F9D-B41D-AB3B42A2FBF9}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\railworks\railworks.exe | "{C9BF62E8-35BE-4943-8373-9E1071A9F863}" = protocol=6 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2serverlauncher.exe | "{CFD3D0E2-1759-47D2-8D5E-7462AB1636A4}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\railworks\railworks.exe | "{D316D38F-1EBE-4A8F-8E27-3843E58E24AB}" = protocol=6 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2launcher.exe | "{D4C82CF9-C4DB-4879-8B80-9D9173C7451A}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\cities in motion 2\cim2.exe | "{D9709E98-1FAE-499F-97F8-4514CB77753D}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\reliccoh.exe | "{DE7667A8-7075-43C3-831A-3CAC0A07A295}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6sp.exe | "{DEECD42F-DF9F-47AC-B9FA-375F702D9013}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 2\iw4mp.exe | "{DF385512-243E-483A-A5D4-3145895D50E4}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\call of duty black ops ii\t6sp.exe | "{E30EAC3E-0C1A-4173-B5E2-A8A9C6F6F99A}" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\reliccoh.exe | "{E679C384-0224-4396-922D-91984FBC486E}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 3\iw5sp.exe | "{EE7D16A8-5FEA-4A42-869F-E674FF9EE689}" = protocol=17 | dir=in | app=d:\programme\steam\steam.exe | "{F3B24E77-A880-4BEE-8C70-B0494D2852DF}" = protocol=6 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\farcry2.exe | "{F4FA6C21-09D1-466B-AD59-3CBBA551049D}" = protocol=6 | dir=in | app=d:\spiele\cod world at war\codwawmp.exe | "{F72AE2C1-9708-4ED4-87D2-CED771813F3B}" = protocol=17 | dir=in | app=d:\spiele\farcry 2\far cry 2\bin\fc2serverlauncher.exe | "{F8157F6F-DCB3-4F87-B8F5-2E8E53692F27}" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\call of duty modern warfare 3\iw5mp.exe | "{FFF40C2D-2641-40DE-8346-33AA3853A2CB}" = protocol=17 | dir=in | app=d:\spiele\swat 4\contentexpansion\system\swat4x.exe | "TCP Query User{04254979-28AF-4909-9F76-A2F37C9A3DF2}D:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe" = protocol=6 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe | "TCP Query User{09C41318-227C-4D36-BEA6-FA32F3DB4FFF}D:\spiele\neuzeit\empires_dmw.exe" = protocol=6 | dir=in | app=d:\spiele\neuzeit\empires_dmw.exe | "TCP Query User{2C97578B-31E4-44A9-92F3-BDE158FFC6CD}D:\programme\fms32-pro\fms32prodemo.exe" = protocol=6 | dir=in | app=d:\programme\fms32-pro\fms32prodemo.exe | "TCP Query User{3BD9981E-06F2-406A-9286-E29D4D5649F0}D:\spiele\omsi\omsi.exe" = protocol=6 | dir=in | app=d:\spiele\omsi\omsi.exe | "TCP Query User{4754DB72-5C1F-4267-8DD2-A323DB99C837}D:\spiele\emergency 4\em4.exe" = protocol=6 | dir=in | app=d:\spiele\emergency 4\em4.exe | "TCP Query User{6116BC34-AE9B-4CF4-847B-267C4859ACCF}D:\spiele\battlefield 1942\bf1942.exe" = protocol=6 | dir=in | app=d:\spiele\battlefield 1942\bf1942.exe | "TCP Query User{656BBF64-C51A-4A4A-A036-54F741460183}D:\spiele\cod2\cod2mp_s.exe" = protocol=6 | dir=in | app=d:\spiele\cod2\cod2mp_s.exe | "TCP Query User{6714456E-94D8-4041-A200-0A6A078C4F5C}D:\spiele\warcraft iii\war3.exe" = protocol=6 | dir=in | app=d:\spiele\warcraft iii\war3.exe | "TCP Query User{AD4CB316-D4C6-4013-91F6-6C161D4FB75F}D:\spiele\swat4\contentexpansion\system\swat4x.exe" = protocol=6 | dir=in | app=d:\spiele\swat4\contentexpansion\system\swat4x.exe | "TCP Query User{CD7FB1A4-4744-4259-93E4-513F857F1BE7}D:\spiele\sixupdater\tools\bin\rsync.exe" = protocol=6 | dir=in | app=d:\spiele\sixupdater\tools\bin\rsync.exe | "TCP Query User{D1F88A39-5939-4EA2-9BE8-D90F3396F183}D:\spiele\emergency 4\em4.exe" = protocol=6 | dir=in | app=d:\spiele\emergency 4\em4.exe | "UDP Query User{36908A04-9F13-4169-8F96-DCD50F348644}D:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe" = protocol=17 | dir=in | app=d:\programme\steam\steamapps\common\company of heroes\relicdownloader\relicdownloader.exe | "UDP Query User{38EBAE83-104B-4198-A695-E6C4BF81364C}D:\spiele\emergency 4\em4.exe" = protocol=17 | dir=in | app=d:\spiele\emergency 4\em4.exe | "UDP Query User{45332797-BEFA-4644-8A9C-B7F44388340C}D:\spiele\omsi\omsi.exe" = protocol=17 | dir=in | app=d:\spiele\omsi\omsi.exe | "UDP Query User{4B3A56A5-DBD8-4B07-B027-BEBDFC15013F}D:\spiele\swat4\contentexpansion\system\swat4x.exe" = protocol=17 | dir=in | app=d:\spiele\swat4\contentexpansion\system\swat4x.exe | "UDP Query User{A1B39CAC-D7D1-4AB4-B563-D140C955594A}D:\spiele\battlefield 1942\bf1942.exe" = protocol=17 | dir=in | app=d:\spiele\battlefield 1942\bf1942.exe | "UDP Query User{A72A2202-BE20-4B1D-80FA-C556DE69AE18}D:\spiele\neuzeit\empires_dmw.exe" = protocol=17 | dir=in | app=d:\spiele\neuzeit\empires_dmw.exe | "UDP Query User{ADC171A4-87E5-4035-9930-FB24693FCBDC}D:\spiele\warcraft iii\war3.exe" = protocol=17 | dir=in | app=d:\spiele\warcraft iii\war3.exe | "UDP Query User{B02418D8-C0A2-424C-94FC-7D538B511371}D:\spiele\emergency 4\em4.exe" = protocol=17 | dir=in | app=d:\spiele\emergency 4\em4.exe | "UDP Query User{DC08D4F3-7932-4201-B44F-E3EFDD5A3314}D:\spiele\sixupdater\tools\bin\rsync.exe" = protocol=17 | dir=in | app=d:\spiele\sixupdater\tools\bin\rsync.exe | "UDP Query User{F2BDCD27-848B-4327-8B35-91C7080A3F19}D:\programme\fms32-pro\fms32prodemo.exe" = protocol=17 | dir=in | app=d:\programme\fms32-pro\fms32prodemo.exe | "UDP Query User{F3ADE574-2D1A-4F9B-B9D5-D7388E134569}D:\spiele\cod2\cod2mp_s.exe" = protocol=17 | dir=in | app=d:\spiele\cod2\cod2mp_s.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}" = Microsoft Games for Windows - LIVE Redistributable "{0A902DF4-B767-49DB-98D3-D413E6F1E703}" = World of Subways Vol.2 "{0EFDE8F4-691D-4CB0-B4C1-0BD63B0907FF}" = IncrediMail "{127B684B-A002-44C8-99A7-6CF8F1E26873}" = PunkBuster für Battlefield 1942 "{14574B7F-75D1-4718-B7F2-EBF6E2862A35}" = Company of Heroes - FAKEMSI "{199E6632-EB28-4F73-AECB-3E192EB92D18}" = Company of Heroes - FAKEMSI "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}" = OpenOffice.org 3.4.1 "{25724802-CC14-4B90-9F3B-3D6955EE27B1}" = Company of Heroes - FAKEMSI "{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes "{26A24AE4-039D-4CA4-87B4-2F83217025FF}" = Java 7 Update 25 "{2D8CED57-CCDB-4D86-9087-3BBCAE8F8F22}" = Six Updater "{2FDD750F-49B7-40C1-9D5E-D2955BC0E2D8}" = NVIDIA PhysX "{32B08666-1587-435D-988C-7958A04B218A}_is1" = OMSI Addon Manager Version 1.2.3 "{32C4A4EB-C97D-414E-99C5-38F8DFD31D5D}" = Company of Heroes - FAKEMSI "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4D243BA7-9AC4-46D1-90E5-EEB88974F501}" = Microsoft Games for Windows - LIVE "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.5 "{50193078-F553-4EBA-AA77-64C9FAA12F98}" = Company of Heroes - FAKEMSI "{51D718D1-DA81-4FAD-919F-5C1CE3C33379}" = Company of Heroes - FAKEMSI "{582E9125-32B6-4CBA-AB48-3E33CE3DB389}" = NETGEAR RangeMax(TM) Wireless USB 2.0 Adapter WPN111 "{5e81fe58-329f-41df-be06-ec265f0d624f}_is1" = Rettungsdienst GER "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{66F78C51-D108-4F0C-A93C-1CBE74CE338F}" = Company of Heroes - FAKEMSI "{698D7E61-E4BF-4CA6-8A09-CF6BDBFDEF65}" = Battlefield 1942 "{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{76285C16-411A-488A-BCE3-C83CB933D8CF}" = Battlefield 3™ "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour "{7B4A5C13-069F-4AFE-AE57-C497B4E33C7E}" = Call of Duty(R) 2 Patch 1.3 "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec "{7F4B1592-222F-4E5F-A100-E5AFD61A0BB3}" = Company of Heroes - FAKEMSI "{80AE0E0A-5579-4015-9C1A-35F2F2CE5673}" = Emergency 4 "{80D03817-7943-4839-8E96-B9F924C5E67D}" = Company of Heroes - FAKEMSI "{888F1505-C2B3-4FDE-835D-36353EBD4754}" = Ubisoft Game Launcher "{894084B6-BC69-43B7-BF06-B93AECFEA520}" = GameSpy Comrade "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player "{8E1CCF20-9E12-4824-BD59-7AD9E0486DD8}" = SWAT 4 "{925F1DB6-E86E-4378-9091-D1F68B0583C9}" = iCloud "{97E12F84-C033-4DA2-97D2-F540C3E292EA}" = Installer "{97E5205F-EA4F-438F-B211-F1846419F1C1}" = Company of Heroes - FAKEMSI "{99A7722D-9ACB-43F3-A222-ABC7133F159E}" = Company of Heroes - FAKEMSI "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9AE850A4-B89D-4875-A159-B1B64D717EFB}" = OMSI - Der Omnibussimulator "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A724605D-B399-4304-B8C7-33B3EF7D4677}" = Bully Scholarship Edition "{AA114FA3-54D7-46D9-8028-AECAC9ABE615}_is1" = Cossacks Anthology "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch "{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}" = QuickTime "{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 311.06 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller-Treiber 306.97 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.0604 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.11.3 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{B73B4A99-4173-4747-BBEC-0F05E966F9D2}" = Battlefield 1942: Secret Weapons of WWII "{BA801B94-C28D-46EE-B806-E1E021A3D519}" = Company of Heroes - FAKEMSI "{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}" = TuneUp Utilities 2013 "{D057AA08-8CBF-42E3-9EAB-23B8FED1C279}" = Battlefield 1942: The Road To Rome "{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2 "{D35C30C0-0A42-44C2-BBC9-23431832C89E}" = DayZ Commander "{D4D244D1-05E0-4D24-86A2-B2433C435671}" = Company of Heroes - FAKEMSI "{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support "{E8C37E27-5205-4C8A-BECB-B00533045AAE}" = SHIFT 2 UNLEASHED™ "{EAF636A9-F664-4703-A659-85A894DA264F}" = Company of Heroes - FAKEMSI "{EE11CFFC-898C-4875-8A63-8B732A9AD43B}" = Aerosoft's - Aerosoft Launcher "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F2835483-37F2-4123-B4FE-0E77D58447F2}" = Far Cry 2 "{F4811919-F252-4B25-9AB2-8859A85810B5}" = TuneUp Utilities Language Pack (de-DE) "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "7-PDF Maker_is1" = 7-PDF Maker Version 1.4.1 (Build 128) "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 11.6 "Ashampoo Core Tuner 2_is1" = Ashampoo Core Tuner 2 2.0.1 "Avira AntiVir Desktop" = Avira Antivirus Premium "AVMFBox" = AVM FRITZ!Box Dokumentation "AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss "Battlelog Web Plugins" = Battlelog Web Plugins "BattlEye for OA" = BattlEye for OA Uninstall "bi_uninstaller" = Bundled software uninstaller "Columbus Tree Mod" = Columbus Tree Mod 1.0 deutsch "Company of Heroes" = Company of Heroes "DAEMON Tools Lite" = DAEMON Tools Lite "DiskAid_is1" = DiskAid 5.46 "DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters "Emergency 2012" = Emergency 2012 "Empires Dawn of the Modern World" = Empires Dawn of the Modern World "ERSBerlin_is1" = ERS Berlin "ESN Sonar-0.70.4" = ESN Sonar "Free M4a to MP3 Converter_is1" = Free M4a to MP3 Converter 7.2 "GPL Ghostscript 8.60" = GPL Ghostscript 8.60 "GPL Ghostscript Fonts" = GPL Ghostscript Fonts "IncrediMail" = IncrediMail 2.0 "InstallShield_{8E1CCF20-9E12-4824-BD59-7AD9E0486DD8}" = SWAT 4 "InstallShield_{97E12F84-C033-4DA2-97D2-F540C3E292EA}" = SWAT 4 - THE STETCHKOV SYNDICATE "InstallShield_{A724605D-B399-4304-B8C7-33B3EF7D4677}" = Bully Scholarship Edition "InstallShield_{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2 "InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "MTA:SA 1.3" = MTA:SA v1.3.1 "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "Origin" = Origin "PunkBusterSvc" = PunkBuster Services "ST6UNST #1" = FMS32-PRO - Demoversion "Steam App 10180" = Call of Duty: Modern Warfare 2 "Steam App 10190" = Call of Duty: Modern Warfare 2 - Multiplayer "Steam App 202970" = Call of Duty: Black Ops II "Steam App 202990" = Call of Duty: Black Ops II - Multiplayer "Steam App 212910" = Call of Duty: Black Ops II - Zombies "Steam App 219540" = Arma 2: Operation Arrowhead Beta "Steam App 225420" = Cities in Motion 2 "Steam App 228200" = Company of Heroes (New Steam Version) "Steam App 24010" = Train Simulator 2013 "Steam App 24780" = SimCity 4 Deluxe "Steam App 24860" = Battlefield 2 "Steam App 33910" = Arma 2 "Steam App 33930" = Arma 2: Operation Arrowhead "Steam App 42690" = Call of Duty: Modern Warfare 3 - Multiplayer "Steam App 4560" = Company of Heroes "Steam App 48240" = Anno 2070 "Steam App 9340" = Company of Heroes: Opposing Fronts "TeamSpeak 3 Client" = TeamSpeak 3 Client "TuneUp Utilities 2013" = TuneUp Utilities 2013 "VLC media player" = VLC media player 2.0.4 "Warcraft III" = Warcraft III "Winamp" = Winamp "WinRAR archiver" = WinRAR ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-2411497344-1953539480-393459525-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "11-99 Enhancement Mod v1.3" = 11-99 Enhancement Mod v1.3 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 06.06.2013 08:36:56 | Computer Name = Nathan | Source = Application Hang | ID = 1002 Description = Programm gta_sa.exe, Version kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 10e4 Startzeit: 01ce62a6b6a31a0e Endzeit: 139 Anwendungspfad: D:\Spiele\GTA San Andreas\GTA_SA\GTA SA\gta_sa.exe Berichts-ID: Error - 06.06.2013 08:40:47 | Computer Name = Nathan | Source = Application Hang | ID = 1002 Description = Programm gta_sa.exe, Version kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1d68 Startzeit: 01ce62b28bb01019 Endzeit: 83 Anwendungspfad: D:\Spiele\GTA San Andreas\GTA_SA\GTA SA\gta_sa.exe Berichts-ID: Error - 09.06.2013 13:05:26 | Computer Name = Nathan | Source = VSS | ID = 8194 Description = Error - 11.06.2013 04:21:52 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: TuneUpUtilitiesService32.exe, Version: 13.0.3020.2, Zeitstempel: 0x51067abd Name des fehlerhaften Moduls: TuneUpUtilitiesService32.exe, Version: 13.0.3020.2, Zeitstempel: 0x51067abd Ausnahmecode: 0xc0000005 Fehleroffset: 0x00017c6d ID des fehlerhaften Prozesses: 0x878 Startzeit der fehlerhaften Anwendung: 0x01ce667cb066c857 Pfad der fehlerhaften Anwendung: C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe Pfad des fehlerhaften Moduls: C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe Berichtskennung: f8046484-d26f-11e2-9b10-00235426ab1b Error - 11.06.2013 11:29:37 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: firefox.exe, Version:, Zeitstempel: 0x518ec3cc Name des fehlerhaften Moduls: xul.dll, Version:, Zeitstempel: 0x518ec306 Ausnahmecode: 0xc0000005 Fehleroffset: 0x001c9789 ID des fehlerhaften Prozesses: 0x1324 Startzeit der fehlerhaften Anwendung: 0x01ce66af9cc29bc7 Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe Pfad des fehlerhaften Moduls: C:\Program Files\Mozilla Firefox\xul.dll Berichtskennung: b92e3b74-d2ab-11e2-a591-00235426ab1b Error - 11.06.2013 18:54:06 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: BF1942.exe, Version:, Zeitstempel: 0x400fa74a Name des fehlerhaften Moduls: BF1942.exe, Version:, Zeitstempel: 0x400fa74a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0020141b ID des fehlerhaften Prozesses: 0x1e8c Startzeit der fehlerhaften Anwendung: 0x01ce66f67a6a3354 Pfad der fehlerhaften Anwendung: D:\Spiele\Battlefield 1942\BF1942.exe Pfad des fehlerhaften Moduls: D:\Spiele\Battlefield 1942\BF1942.exe Berichtskennung: d16fab90-d2e9-11e2-a591-00235426ab1b Error - 12.06.2013 14:04:50 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: BF1942.exe, Version:, Zeitstempel: 0x400fa74a Name des fehlerhaften Moduls: BF1942.exe, Version:, Zeitstempel: 0x400fa74a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0020141b ID des fehlerhaften Prozesses: 0xea0 Startzeit der fehlerhaften Anwendung: 0x01ce679705490bf1 Pfad der fehlerhaften Anwendung: D:\Spiele\Battlefield 1942\BF1942.exe Pfad des fehlerhaften Moduls: D:\Spiele\Battlefield 1942\BF1942.exe Berichtskennung: 92cc49f0-d38a-11e2-96fa-00235426ab1b Error - 16.06.2013 07:35:26 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: winamp.exe, Version:, Zeitstempel: 0x49a5b7bc Name des fehlerhaften Moduls: jscript.dll, Version: 5.8.9200.16611, Zeitstempel: 0x5191f8be Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000b2db ID des fehlerhaften Prozesses: 0x1a40 Startzeit der fehlerhaften Anwendung: 0x01ce6a76d6e6b8ba Pfad der fehlerhaften Anwendung: C:\Program Files\Winamp\winamp.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\jscript.dll Berichtskennung: d68d93ce-d678-11e2-a4f6-00235426ab1b Error - 18.06.2013 18:36:13 | Computer Name = Nathan | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: nvtray.exe, Version:, Zeitstempel: 0x50f950f4 Name des fehlerhaften Moduls: nvtray.exe, Version:, Zeitstempel: 0x50f950f4 Ausnahmecode: 0x40000015 Fehleroffset: 0x0010333f ID des fehlerhaften Prozesses: 0xc10 Startzeit der fehlerhaften Anwendung: 0x01ce6c65d066685f Pfad der fehlerhaften Anwendung: C:\Program Files\NVIDIA Corporation\Display\nvtray.exe Pfad des fehlerhaften Moduls: C:\Program Files\NVIDIA Corporation\Display\nvtray.exe Berichtskennung: 7ad5e5f5-d867-11e2-b77b-00235426ab1b Error - 20.06.2013 09:54:01 | Computer Name = Nathan | Source = VSS | ID = 8194 Description = [ System Events ] Error - 20.06.2013 17:51:42 | Computer Name = Nathan | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 20.06.2013 17:52:47 | Computer Name = Nathan | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 20.06.2013 17:52:47 | Computer Name = Nathan | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 21.06.2013 03:59:21 | Computer Name = Nathan | Source = EventLog | ID = 6008 Description = Das System wurde zuvor am ?21.?06.?2013 um 09:57:24 unerwartet heruntergefahren. Error - 21.06.2013 04:01:59 | Computer Name = Nathan | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 21.06.2013 04:01:59 | Computer Name = Nathan | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 21.06.2013 09:58:57 | Computer Name = Nathan | Source = EventLog | ID = 6008 Description = Das System wurde zuvor am ?21.?06.?2013 um 14:24:54 unerwartet heruntergefahren. Error - 21.06.2013 10:01:32 | Computer Name = Nathan | Source = Service Control Manager | ID = 7038 Description = Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error - 21.06.2013 10:01:32 | Computer Name = Nathan | Source = Service Control Manager | ID = 7000 Description = Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error - 21.06.2013 10:08:41 | Computer Name = Nathan | Source = Disk | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden. < End of report > |
Weisser Bildschirm

Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte.

1. Schritt

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
ATTFilter :OTL [2013.06.11 12:38:09 | 000,000,000 | ---D | C] -- C:\ProgramData\boost_interprocess IE - HKU\S-1-5-21-2411497344-1953539480-393459525-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=862eec6f00000000000000235426ab1b IE - HKU\S-1-5-21-2411497344-1953539480-393459525-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Delta Search @Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:40D3D3E8 :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\unser\*.tmp C:\Users\unser\AppData\*.dll C:\Users\unser\AppData\*.exe C:\Users\unser\AppData\Local\Temp\*.exe C:\Users\unser\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
Weisser Bildschirm

Hallo, danke für die Antwort... leider hat mein PC irgendwie mein Monitor zerstört..... und als ich einen Ersatz angehangen habe, war der nach 5 Min auch kaputt.... also kann ich derzeit nichts mehr machen, muss erst gucken das ich irgendwo einen alten Monitor her bekomme... damit nicht noch ein guter Kaputt geht.....

Ich melde mich sobald ich einen habe....

Aber nur ne kleine Frage nebenbei.... wie kann des passieren das mein PC die Bildschirme schrottet??
Weisser Bildschirm

funktionieren die Mnitore dann an anderen PCs nicht mehr?
funktionieren die Mnitore dann an anderen PCs nicht mehr? |
Weisser Bildschirm

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
