|
Plagegeister aller Art und deren Bekämpfung: PC startet nicht mehr - Hängt sich aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.07.2013, 13:31 | #1 |
| PC startet nicht mehr - Hängt sich auf Hallo COmmunity, ich hoffe ihr könnt mir bein meinem Problem helfen... Seit heute Morgen startet mein PC nicht mehr. Es kommt nur ein schwarzer Bildschirm, dann habe ich 10 Minuten gewartet, dann kam "Windows wird gestartet" aber dann hat er sich wieder aufgehangen und nichts ist mehr passiert. Ich hab auch versucht im abgesicherten Modus zu starten aber ich komme nicht mal so weit Nun hoffe ich ihr könnt mir helfen MfG Jannai |
21.07.2013, 14:28 | #2 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Hi,
__________________welches Betriebssystem?
__________________ |
21.07.2013, 18:49 | #3 |
| PC startet nicht mehr - Hängt sich auf Ich habe Windows 7
__________________ |
21.07.2013, 21:17 | #4 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.07.2013, 12:53 | #5 |
| PC startet nicht mehr - Hängt sich auf Also ich weiß nicht wieso, aber irgendwie klappt das nicht. Wenn ich beim starten F8 drücke passiert nichts. Nach einiger Zeit öffnet sich ein Fenster mit einer Systemstartreparatur, dort steht "Datenträger werden bereinigt, dieser Vorgang kann über eine Stunde dauern" Aber ich kann irgendwie nicht Computer Reparieren o.Ä. auswählen. |
22.07.2013, 14:03 | #6 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Du must direkt nach Einschalten super oft schnell F8 drücken, dann kommt ein Menü mit Auswahl.
__________________ --> PC startet nicht mehr - Hängt sich auf |
22.07.2013, 17:37 | #7 |
| PC startet nicht mehr - Hängt sich auf Nein, klappt nicht. Egal wie oft ich drücke habs schon 20-mal probiert |
22.07.2013, 17:49 | #8 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Kommst ins BIOS um umstellen, damit Du von CD booten kannst?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.07.2013, 20:17 | #9 |
| PC startet nicht mehr - Hängt sich auf Sorry, aber ich bin echt eine Technik-Null, also kannst du mir erklären wie ich das mache? Ok ich habs nun irgendwie gescahfft, aber bei dem Scan hat sich mein PC aufgehangen. Was soll ich tun? |
22.07.2013, 20:39 | #10 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Bei welchem Scan? FRST? Einfach mal in Ruhe stehen lassen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.07.2013, 13:01 | #11 |
| PC startet nicht mehr - Hängt sich auf Ok. vielen dank schonmal bis hierhin |
23.07.2013, 14:06 | #12 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Was macht denn der Scan?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.07.2013, 14:21 | #13 |
| PC startet nicht mehr - Hängt sich auf So hat aber lange gedauert... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 Ran by SYSTEM on 23-07-2013 14:37:23 Running from H:\ Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Recovery Attention: Could not load system hive. ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.) HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.) HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [] - [x] HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x] HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x] ==================== Services (Whitelisted) ================= ==================== Drivers (Whitelisted) ==================== ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST 2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000 2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log 2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log 2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp 2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg 2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll 2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll 2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL 2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google ==================== One Month Modified Files and Folders ======= 2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST 2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000 2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log 2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log 2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe 2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen 2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet 2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client 2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client 2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log 2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp 2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps 2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg 2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT 2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal 2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender 2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat 2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat 2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI 2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google 2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain 2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui 2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater 2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET 2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT 2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= ==================== Memory info =========================== Percentage of memory in use: 29% Total physical RAM: 1899.86 MB Available physical RAM: 1334.77 MB Total Pagefile: 1899.86 MB Available Pagefile: 1323.89 MB Total Virtual: 8192 MB Available Virtual: 8191.88 MB ==================== Drives ================================ Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3) Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1) Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1) Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727) Partition 1: (Not Active) - (Size=20 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 984 MB) (Disk ID: 587EC924) Partition 1: (Not Active) - (Size=984 MB) - (Type=0E) LastRegBack: 2013-06-29 10:40 ==================== End Of Log ============================ |
23.07.2013, 18:45 | #14 |
/// the machine /// TB-Ausbilder | PC startet nicht mehr - Hängt sich auf Den Scan bitte wiederholen, der System Hive wurde aus irgendeinem Grund nicht geladen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.07.2013, 20:23 | #15 |
| PC startet nicht mehr - Hängt sich auf Wurde immernoch nicht geladen.... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 Ran by SYSTEM on 23-07-2013 20:45:18 Running from H:\ Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Recovery Attention: Could not load system hive. ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.) HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.) HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [] - [x] HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x] HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x] ==================== Services (Whitelisted) ================= ==================== Drivers (Whitelisted) ==================== ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST 2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000 2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log 2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log 2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp 2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg 2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll 2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll 2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL 2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll 2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google ==================== One Month Modified Files and Folders ======= 2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST 2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000 2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log 2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log 2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe 2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen 2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet 2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client 2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client 2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log 2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp 2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps 2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg 2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT 2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal 2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender 2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat 2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat 2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI 2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google 2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain 2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui 2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater 2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET 2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT 2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle 2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= ==================== Memory info =========================== Percentage of memory in use: 29% Total physical RAM: 1899.86 MB Available physical RAM: 1335.93 MB Total Pagefile: 1899.86 MB Available Pagefile: 1324.04 MB Total Virtual: 8192 MB Available Virtual: 8191.88 MB ==================== Drives ================================ Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3) Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1) Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1) Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727) Partition 1: (Not Active) - (Size=20 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 984 MB) (Disk ID: 587EC924) Partition 1: (Not Active) - (Size=984 MB) - (Type=0E) LastRegBack: 2013-06-29 10:40 ==================== End Of Log ============================ |
Themen zu PC startet nicht mehr - Hängt sich auf |
abgesicherte, abgesicherten, arten, aufgehangen, bildschirm, community, gestartet, heute, hoffe, hängt, minute, minuten, modus, morgen, nicht mehr, nichts, pc startet nicht mehr, problem, schwarzer, schwarzer bildschirm, starte, starten, startet, startet nicht, versuch, versucht, windows |