![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: PC startet nicht mehr - Hängt sich aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
| | PC startet nicht mehr - Hängt sich auf Hallo COmmunity, ich hoffe ihr könnt mir bein meinem Problem helfen... Seit heute Morgen startet mein PC nicht mehr. Es kommt nur ein schwarzer Bildschirm, dann habe ich 10 Minuten gewartet, dann kam "Windows wird gestartet" aber dann hat er sich wieder aufgehangen und nichts ist mehr passiert. Ich hab auch versucht im abgesicherten Modus zu starten aber ich komme nicht mal so weit ![]() Nun hoffe ich ihr könnt mir helfen MfG Jannai |
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Hi,
__________________welches Betriebssystem?
__________________ |
| | #3 |
| | PC startet nicht mehr - Hängt sich auf Ich habe Windows 7
__________________ |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
| | PC startet nicht mehr - Hängt sich auf Also ich weiß nicht wieso, aber irgendwie klappt das nicht. Wenn ich beim starten F8 drücke passiert nichts. Nach einiger Zeit öffnet sich ein Fenster mit einer Systemstartreparatur, dort steht "Datenträger werden bereinigt, dieser Vorgang kann über eine Stunde dauern" Aber ich kann irgendwie nicht Computer Reparieren o.Ä. auswählen. |
| | #6 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Du must direkt nach Einschalten super oft schnell F8 drücken, dann kommt ein Menü mit Auswahl.
__________________ --> PC startet nicht mehr - Hängt sich auf |
| | #7 |
| | PC startet nicht mehr - Hängt sich auf Nein, klappt nicht. Egal wie oft ich drücke habs schon 20-mal probiert |
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Kommst ins BIOS um umstellen, damit Du von CD booten kannst?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
| | PC startet nicht mehr - Hängt sich auf Sorry, aber ich bin echt eine Technik-Null, also kannst du mir erklären wie ich das mache? Ok ich habs nun irgendwie gescahfft, aber bei dem Scan hat sich mein PC aufgehangen. Was soll ich tun? |
| | #10 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Bei welchem Scan? FRST? Einfach mal in Ruhe stehen lassen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #11 |
| | PC startet nicht mehr - Hängt sich auf Ok. vielen dank schonmal bis hierhin |
| | #12 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Was macht denn der Scan?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #13 |
| | PC startet nicht mehr - Hängt sich auf So hat aber lange gedauert... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 14:37:23
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] - [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
==================== Services (Whitelisted) =================
==================== Drivers (Whitelisted) ====================
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
==================== One Month Modified Files and Folders =======
2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
==================== Known DLLs (Whitelisted) ================
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
==================== EXE ASSOCIATION =====================
HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK
==================== Restore Points =========================
==================== Memory info ===========================
Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1334.77 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1323.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB
==================== Drives ================================
Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)
LastRegBack: 2013-06-29 10:40
==================== End Of Log ============================
|
| | #14 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PC startet nicht mehr - Hängt sich auf Den Scan bitte wiederholen, der System Hive wurde aus irgendeinem Grund nicht geladen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #15 |
| | PC startet nicht mehr - Hängt sich auf Wurde immernoch nicht geladen.... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 20:45:18
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] - [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
==================== Services (Whitelisted) =================
==================== Drivers (Whitelisted) ====================
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
==================== One Month Modified Files and Folders =======
2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
==================== Known DLLs (Whitelisted) ================
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
==================== EXE ASSOCIATION =====================
HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK
==================== Restore Points =========================
==================== Memory info ===========================
Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1335.93 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1324.04 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB
==================== Drives ================================
Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)
LastRegBack: 2013-06-29 10:40
==================== End Of Log ============================
|
![]() |
| Themen zu PC startet nicht mehr - Hängt sich auf |
| abgesicherte, abgesicherten, arten, aufgehangen, bildschirm, community, gestartet, heute, hoffe, hängt, minute, minuten, modus, morgen, nicht mehr, nichts, pc startet nicht mehr, problem, schwarzer, schwarzer bildschirm, starte, starten, startet, startet nicht, versuch, versucht, windows |