|
Log-Analyse und Auswertung: Windows 8 bootet und arbeitet in ZeitlupeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.09.2013, 16:30 | #1 |
| Windows 8 bootet und arbeitet in Zeitlupe Follgendes : Habe den Rechner meiner Mutter bekommen , die noch ein wenig PC blonder als ich ist.Der Rechner (Windows8) braucht ne halbe Std um hochzufahren , und ist auch wenn er dann mal da ist , extrem langsam ;es kommt häufig "keine Rückmeldung". Ich habe gestern mal so alles deinstalliert was ich kannte und wo ich wusste das es unnötig ist (u.a. incredimail). Dann hab ich noch adwcleaner runtergeladen , da war auch nichts zu finden . Die autostartprogramme sind auch auf minimum reduziert. Dann lief er etwas flotter. Hab dann "start menu 8 installiert" ist für die mama sinnvoller.Danach lief das ganze auch relativ flott, ich hab paar mal Neustart gemacht , und der brauchte so ne minute mit kennworteingabe; Wollte heute nur noch Thunderbird für ihre mails runterladen , doch soweit kams nicht . Kannst du mir vielleicht nen Tip gebenan was es liegen könnte. Achja , meine Mutter hat vor 14 tagenwohl "irgendeine sysstemrücksetzung " gemacht , aber sie weiss wohl nicht mehr welche. *ggg*die persönlichen daten hab ich gestern mal vorsichtshalber gesichert , soll ich das Teil auf werkseinstellungen zurücksetzen??? oder gehts auch anders?? |
12.09.2013, 17:08 | #2 |
/// the machine /// TB-Ausbilder | Windows 8 bootet und arbeitet in Zeitlupe hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
12.09.2013, 17:09 | #3 |
| Windows 8 bootet und arbeitet in ZeitlupeCode:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:47 on 12/09/2013 (Diana zwei) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
12.09.2013, 17:22 | #4 |
| Windows 8 bootet und arbeitet in Zeitlupe Hallo Schrauber , scan ist im anhang, da zu gross, aber dieses addition.txt find ich nirgentwo. Ich bin als erstes nach eurer anleitung gegangen. Was soll ich mit meinem defogger jetzt anstellen ?? Und bei GMER hatte ich nen fehler so das es mir den rechner runtergefahren hat sorry PC blond gruss und danke schonmal , Marion |
12.09.2013, 17:44 | #5 |
| Windows 8 bootet und arbeitet in Zeitlupe hab mir das FRST noch mal angeschaut , da ist bei addition.txt kein haken soll ich den reinsetzen?? so nächster versuch mit Häckchen Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-09-2013 02 Ran by Diana zwei at 2013-09-12 18:39:37 Running from C:\Users\Diana zwei\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03) Avira Free Antivirus (x32 Version: 13.0.0.4052) CCleaner (Version: 4.05) CyberLink PhotoNow (x32 Version: 1.1.7717) CyberLink PowerDirector (Version: 9.0.0.3815c) CyberLink PowerRecover (Version: 5.7.0.0814) CyberLink PowerRecover (x32 Version: 5.7.0.0814) CyberLink YouCam 5 (x32 Version: 5.0.1930) D3DX10 (x32 Version: 15.4.2368.0902) Fotogalerie (x32 Version: 16.4.3505.0912) Fotogalerija (x32 Version: 16.4.3505.0912) Fotótár (x32 Version: 16.4.3505.0912) Galerie de photos (x32 Version: 16.4.3505.0912) Intel PROSet Wireless Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 9.17.10.2828) Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (Version: 15.5.0.0344) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (Version: 2.5.0.0248) Intel(R) Rapid Storage Technology (x32 Version: 11.5.0.1207) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 2.0.0.37149) Intel(R) WiDi (Version: 3.5.34.0) Intel® PROSet/Wireless WiFi Software (Version: 15.05.1000.1411) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Launch Manager (x32 Version: 1.5.1.8) Medion Home Cinema 10 (x32 Version: 10.0) Medion Home Cinema 10 (x32 Version: 10.1924) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Enterprise 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.4518.1014) Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3505.0912) Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1) Mozilla Maintenance Service (x32 Version: 23.0.1) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1109.0912) Photo Common (x32 Version: 16.4.3505.0912) Photo Gallery (x32 Version: 16.4.3505.0912) QuickEngine (x32 Version: 1.0.1) QuickLaunch (x32 Version: 1.00.0019) Raccolta foto (x32 Version: 16.4.3505.0912) Realtek Ethernet Controller Driver (x32 Version: 8.2.612.2012) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6680) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.30136) Start Menu 8 (x32 Version: 1.2.0.0) Synaptics Pointing Device Driver (Version: 16.2.10.5) TuneUp Utilities (x32 Version: 9.0.4400.15) TuneUp Utilities Language Pack (de-DE) (x32 Version: 9.0.4400.15) Windows Live (x32 Version: 16.4.3505.0912) Windows Live Communications Platform (x32 Version: 16.4.3505.0912) Windows Live Essentials (x32 Version: 16.4.3505.0912) Windows Live Installer (x32 Version: 16.4.3505.0912) Windows Live Photo Common (x32 Version: 16.4.3505.0912) Windows Live PIMT Platform (x32 Version: 16.4.3505.0912) Windows Live SOXE (x32 Version: 16.4.3505.0912) Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912) Windows Live UX Platform (x32 Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912) WinRAR 4.20 (32-bit) (x32 Version: 4.20.0) ==================== Restore Points ========================= 05-09-2013 12:02:15 Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 09-09-2013 14:35:09 Windows Update 11-09-2013 17:07:51 TuneUp Utilities wird installiert ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation) Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\System32\sysmain.dll [2013-05-04] (Microsoft Corporation) Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation) Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks Task: {2F42D175-2AFB-44CD-8D57-69AD0B3C79E4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall Task: {2F82AA96-54B9-4130-9E9F-42DE41759071} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3896889255-2834398087-1931466081-1001 Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask Task: {3C09E3F0-6B6C-43CB-8F18-D8C1C7486990} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2012-07-26] (Microsoft Corporation) Task: {48595640-6F2F-4ED4-9922-047C4C38F9AE} - System32\Tasks\StartMenuAutoupdate => C:\Program Files (x86)\IObit\Start Menu 8\AutoUpdate.exe [2013-09-09] (IObit) Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon Task: {4DEACA03-F6FF-46B1-B064-15E1156ACFDF} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-08-16] (Synaptics Incorporated) Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance Task: {582F3970-7404-4185-B77A-3BD67660B89A} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation) Task: {6DBFD6EC-BB53-4F4D-8DB2-6EBC009BF621} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-09-20] (Microsoft Corporation) Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Task: {73CFD907-7198-43F0-B261-4E7D4BEDF1F4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode) Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation) Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific Task: {BCDBA549-34DB-483B-8CA4-87310EB0D626} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => Sc.exe start wuauserv Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\System32\Windows.Storage.ApplicationData.dll [2012-07-26] (Microsoft Corporation) Task: {CC7EC2B0-B921-48D0-8824-94052FB3CC56} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork Task: {D3B20ACF-C803-4E2B-8853-BD247AE4CD9B} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2012-09-20] (Microsoft Corporation) Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery Task: {E4DB40C5-774D-46D2-A4AA-B4BB5B1A6613} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3896889255-2834398087-1931466081-500 Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-09-20] (Microsoft Corporation) Task: {EAD237E7-D276-4257-9F16-51DF41548733} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\System32\Startupscan.dll [2012-07-26] (Microsoft Corporation) Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM ==================== Loaded Modules (whitelisted) ============= 2012-08-16 14:23 - 2012-08-16 14:23 - 01046328 _____ (Synaptics Incorporated) C:\Windows\system32\SynCOM.dll 2012-08-16 14:23 - 2012-08-16 14:23 - 00228664 _____ (Synaptics Incorporated) C:\Windows\SYSTEM32\SynTPAPI.dll 2013-09-11 19:05 - 2012-06-09 19:20 - 00196096 _____ (Alexander Roshal) C:\Program Files (x86)\WinRAR\rarext64.dll 2010-07-06 13:21 - 2010-07-06 13:21 - 00029504 _____ (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2010\SDShelEx-x64.dll 2012-08-14 07:57 - 2012-08-03 18:34 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrDEU.lrc 2012-07-26 09:58 - 2012-07-26 09:53 - 00170864 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\ModernShared\ErrorReporting\ErrorReporting.dll 2013-09-11 21:19 - 2013-09-09 14:04 - 00348992 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madExcept_.bpl 2013-09-11 21:19 - 2013-09-09 14:04 - 00183616 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madBasic_.bpl 2013-09-11 21:19 - 2013-09-09 14:04 - 00051008 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madDisAsm_.bpl 2013-09-09 18:28 - 2013-08-14 19:55 - 03551640 _____ () C:\Program Files (x86)\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= Name: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Description: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Intel Corporation Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (09/12/2013 05:56:55 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.2.9200.16384, Zeitstempel: 0x50107dbc Name des fehlerhaften Moduls: twinui.dll, Version: 6.2.9200.16604, Zeitstempel: 0x5184a60b Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000000186c ID des fehlerhaften Prozesses: 0xafc Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Vollständiger Name des fehlerhaften Pakets: Explorer.EXE4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Explorer.EXE5 Error: (09/12/2013 04:46:45 PM) (Source: Application Hang) (User: ) Description: Programm taskmgr.exe, Version 6.2.9200.16465 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: fe0 Startzeit: 01ceafc6101c935f Endzeit: 4294967295 Anwendungspfad: C:\Windows\system32\taskmgr.exe Berichts-ID: fef4715c-1bb9-11e3-bea4-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/11/2013 10:36:21 PM) (Source: MsiInstaller) (User: Diana) Description: Produkt: Windows Defender -- Die Installation dieser Software ist nicht notwendig, weil Windows Defender in Windows Vista enthalten ist. Über den Abschnitt "Sicherheit" in der Windows-Systemsteuerung greifen Sie auf Windows Defender zu. Error: (09/11/2013 10:09:04 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.2.9200.16384, Zeitstempel: 0x50107dbc Name des fehlerhaften Moduls: twinui.dll, Version: 6.2.9200.16604, Zeitstempel: 0x5184a60b Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000000186c ID des fehlerhaften Prozesses: 0xb00 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Vollständiger Name des fehlerhaften Pakets: Explorer.EXE4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Explorer.EXE5 Error: (09/11/2013 07:25:53 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: devmonsrv.exe, Version: 2.5.0.244, Zeitstempel: 0x50220e70 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0xda8 Startzeit der fehlerhaften Anwendung: 0xdevmonsrv.exe0 Pfad der fehlerhaften Anwendung: devmonsrv.exe1 Pfad des fehlerhaften Moduls: devmonsrv.exe2 Berichtskennung: devmonsrv.exe3 Vollständiger Name des fehlerhaften Pakets: devmonsrv.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: devmonsrv.exe5 Error: (09/11/2013 05:58:25 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: ZeroConfigService.exe, Version: 15.5.0.2, Zeitstempel: 0x50070789 Name des fehlerhaften Moduls: MurocApi.dll, Version: 15.5.0.1, Zeitstempel: 0x500706ce Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000032331 ID des fehlerhaften Prozesses: 0x824 Startzeit der fehlerhaften Anwendung: 0xZeroConfigService.exe0 Pfad der fehlerhaften Anwendung: ZeroConfigService.exe1 Pfad des fehlerhaften Moduls: ZeroConfigService.exe2 Berichtskennung: ZeroConfigService.exe3 Vollständiger Name des fehlerhaften Pakets: ZeroConfigService.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ZeroConfigService.exe5 Error: (09/10/2013 06:56:57 PM) (Source: Application Hang) (User: ) Description: Programm Explorer.EXE, Version 6.2.9200.16384 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c54 Startzeit: 01ceae46233d8f20 Endzeit: 0 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: cae08a70-1a39-11e3-be95-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/10/2013 01:20:55 PM) (Source: Application Hang) (User: ) Description: Programm Explorer.EXE, Version 6.2.9200.16384 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 131c Startzeit: 01ceae02ed219e48 Endzeit: 16 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: 82f87a37-1a0a-11e3-be95-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/10/2013 10:55:31 AM) (Source: Application Hang) (User: ) Description: Programm LiveComm.exe, Version 16.4.4206.722 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: ad0 Startzeit: 01ceae02ee90cc6d Endzeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe Berichts-ID: 9f47d48a-19f6-11e3-be95-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Microsoft.WindowsLive.Mail Error: (09/10/2013 10:55:03 AM) (Source: Application Hang) (User: ) Description: Programm wwahost.exe, Version 6.2.9200.16420 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1a1c Startzeit: 01ceae0358575b11 Endzeit: 4294967295 Anwendungspfad: C:\Windows\syswow64\wwahost.exe Berichts-ID: a6657731-19f6-11e3-be95-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_1.1.0.25_x86__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App System errors: ============= Error: (09/12/2013 06:26:55 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105. Error: (09/12/2013 05:55:10 PM) (Source: BugCheck) (User: ) Description: 0x00000124 (0x0000000000000000, 0xfffffa8005c47028, 0x00000000fe200000, 0x0000000000041136)C:\Windows\MEMORY.DMP091213-50656-01 Error: (09/12/2013 05:54:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "TuneUp Designerweiterung" wurde mit folgendem Fehler beendet: %%127 Error: (09/12/2013 05:54:29 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 9/12/2013 um 5:19:10 PM unerwartet heruntergefahren. Error: (09/12/2013 04:11:56 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intel(R) Rapid Storage Technology" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/12/2013 04:11:56 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Rapid Storage Technology erreicht. Error: (09/12/2013 04:08:28 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IPsec-Richtlinien-Agent" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/12/2013 04:08:28 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst IPsec-Richtlinien-Agent erreicht. Error: (09/12/2013 04:08:00 PM) (Source: DCOM) (User: Diana) Description: {06622D85-6856-4460-8DE1-A81921B41C4B} Error: (09/12/2013 04:01:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intel(R) PROSet/Wireless Zero Configuration Service" wurde mit folgendem Fehler beendet: %%2147770990 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 3961.66 MB Available physical RAM: 2545.39 MB Total Pagefile: 7929.66 MB Available Pagefile: 6327.05 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:870 GB) (Free:820.32 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:43.35 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: 00000000) Partition: GPT Partition Type ==================== End Of Log ============================ |
13.09.2013, 08:11 | #6 |
/// the machine /// TB-Ausbilder | Windows 8 bootet und arbeitet in Zeitlupe Hi, Logs bitte in Codetags posten.. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Windows 8 bootet und arbeitet in Zeitlupe |
13.09.2013, 08:53 | #7 |
| Windows 8 bootet und arbeitet in Zeitlupe Dachte ich habs dir so geschickt , sorry wenn der defekte PC mal hochgefahren ist , ich wart mal wieder drauf, bekommste nen neues logfile. Das FRST.txt muss ich trotzdem packen , da es zu gross war |
13.09.2013, 09:17 | #8 |
/// the machine /// TB-Ausbilder | Windows 8 bootet und arbeitet in Zeitlupe nee die FRST bitte in Stücke teilen wenn nötig und posten, ich kan auf Arbeit keine Anhänge öffnen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.09.2013, 13:02 | #9 |
| Windows 8 bootet und arbeitet in ZeitlupeCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-09-2013 Ran by Diana zwei at 2013-09-13 13:43:52 Running from C:\Users\Diana zwei\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03) Avira Free Antivirus (x32 Version: 13.0.0.4052) CCleaner (Version: 4.05) CyberLink PhotoNow (x32 Version: 1.1.7717) CyberLink PowerDirector (Version: 9.0.0.3815c) CyberLink PowerRecover (Version: 5.7.0.0814) CyberLink PowerRecover (x32 Version: 5.7.0.0814) CyberLink YouCam 5 (x32 Version: 5.0.1930) D3DX10 (x32 Version: 15.4.2368.0902) Fotogalerie (x32 Version: 16.4.3505.0912) Fotogalerija (x32 Version: 16.4.3505.0912) Fotótár (x32 Version: 16.4.3505.0912) Galerie de photos (x32 Version: 16.4.3505.0912) Intel PROSet Wireless Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 9.17.10.2828) Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (Version: 15.5.0.0344) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (Version: 2.5.0.0248) Intel(R) Rapid Storage Technology (x32 Version: 11.5.0.1207) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 2.0.0.37149) Intel(R) WiDi (Version: 3.5.34.0) Intel® PROSet/Wireless WiFi Software (Version: 15.05.1000.1411) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Launch Manager (x32 Version: 1.5.1.8) Medion Home Cinema 10 (x32 Version: 10.0) Medion Home Cinema 10 (x32 Version: 10.1924) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Enterprise 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.4518.1014) Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3505.0912) Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1) Mozilla Maintenance Service (x32 Version: 23.0.1) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1109.0912) Photo Common (x32 Version: 16.4.3505.0912) Photo Gallery (x32 Version: 16.4.3505.0912) QuickEngine (x32 Version: 1.0.1) QuickLaunch (x32 Version: 1.00.0019) Raccolta foto (x32 Version: 16.4.3505.0912) Realtek Ethernet Controller Driver (x32 Version: 8.2.612.2012) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6680) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.30136) Start Menu 8 (x32 Version: 1.2.0.0) Synaptics Pointing Device Driver (Version: 16.2.10.5) TuneUp Utilities (x32 Version: 9.0.4400.15) TuneUp Utilities Language Pack (de-DE) (x32 Version: 9.0.4400.15) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition (x32) Windows Live (x32 Version: 16.4.3505.0912) Windows Live Communications Platform (x32 Version: 16.4.3505.0912) Windows Live Essentials (x32 Version: 16.4.3505.0912) Windows Live Installer (x32 Version: 16.4.3505.0912) Windows Live Photo Common (x32 Version: 16.4.3505.0912) Windows Live PIMT Platform (x32 Version: 16.4.3505.0912) Windows Live SOXE (x32 Version: 16.4.3505.0912) Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912) Windows Live UX Platform (x32 Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912) WinRAR 4.20 (32-bit) (x32 Version: 4.20.0) ==================== Restore Points ========================= 05-09-2013 12:02:15 Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 09-09-2013 14:35:09 Windows Update 11-09-2013 17:07:51 TuneUp Utilities wird installiert 12-09-2013 18:51:25 Sprachpaketdeinstallation ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation) Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\System32\sysmain.dll [2013-05-04] (Microsoft Corporation) Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\WSClient.dll [2013-08-16] (Microsoft Corporation) Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks Task: {2F42D175-2AFB-44CD-8D57-69AD0B3C79E4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall Task: {2F82AA96-54B9-4130-9E9F-42DE41759071} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3896889255-2834398087-1931466081-1001 Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask Task: {3C09E3F0-6B6C-43CB-8F18-D8C1C7486990} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2012-07-26] (Microsoft Corporation) Task: {48595640-6F2F-4ED4-9922-047C4C38F9AE} - System32\Tasks\StartMenuAutoupdate => C:\Program Files (x86)\IObit\Start Menu 8\AutoUpdate.exe [2013-09-09] (IObit) Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon Task: {4DEACA03-F6FF-46B1-B064-15E1156ACFDF} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-08-16] (Synaptics Incorporated) Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance Task: {582F3970-7404-4185-B77A-3BD67660B89A} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation) Task: {6DBFD6EC-BB53-4F4D-8DB2-6EBC009BF621} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-09-20] (Microsoft Corporation) Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Task: {73CFD907-7198-43F0-B261-4E7D4BEDF1F4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode) Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\WSClient.dll [2013-08-16] (Microsoft Corporation) Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan Task: {B558FD82-021E-43BB-B6A0-11BDCFBABFB2} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance => C:\Program Files (x86)\TuneUp Utilities 2010\OneClick.exe [2010-07-06] (TuneUp Software) Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific Task: {BCDBA549-34DB-483B-8CA4-87310EB0D626} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => Sc.exe start wuauserv Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\System32\Windows.Storage.ApplicationData.dll [2012-07-26] (Microsoft Corporation) Task: {CC7EC2B0-B921-48D0-8824-94052FB3CC56} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery Task: {E4DB40C5-774D-46D2-A4AA-B4BB5B1A6613} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3896889255-2834398087-1931466081-500 Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-09-20] (Microsoft Corporation) Task: {EA0228A2-2C7A-4D3E-9E8F-1F03283BADDA} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\system32\NotificationUI.exe [2013-08-16] (Microsoft Corporation) Task: {EAD237E7-D276-4257-9F16-51DF41548733} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\System32\Startupscan.dll [2012-07-26] (Microsoft Corporation) Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM ==================== Loaded Modules (whitelisted) ============= 2012-08-16 14:23 - 2012-08-16 14:23 - 02916152 _____ (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2012-08-16 14:23 - 2012-08-16 14:23 - 01046328 _____ (Synaptics Incorporated) C:\Windows\system32\SynCOM.dll 2012-08-16 14:23 - 2012-08-16 14:23 - 00228664 _____ (Synaptics Incorporated) C:\Windows\SYSTEM32\SynTPAPI.dll 2010-07-06 13:25 - 2010-07-06 13:25 - 00812352 _____ (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe 2013-09-02 18:34 - 2013-03-02 04:45 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\taskhostex.exe 2012-07-26 01:59 - 2012-07-26 05:08 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\DllHost.exe 2012-08-16 14:23 - 2012-08-16 14:23 - 00123704 _____ (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE 2012-07-26 01:14 - 2012-07-26 06:49 - 02380440 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2013-09-11 19:05 - 2012-06-09 19:20 - 00196096 _____ (Alexander Roshal) C:\Program Files (x86)\WinRAR\rarext64.dll 2010-07-06 13:21 - 2010-07-06 13:21 - 00029504 _____ (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2010\SDShelEx-x64.dll 2012-08-14 07:57 - 2012-08-03 18:34 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrDEU.lrc 2012-07-26 09:58 - 2012-07-26 09:53 - 00170864 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\ModernShared\ErrorReporting\ErrorReporting.dll 2012-07-26 01:59 - 2012-07-26 06:55 - 00033504 _____ (Microsoft Corporation) C:\Windows\System32\RuntimeBroker.exe 2013-09-13 13:35 - 2013-09-13 13:35 - 01949572 _____ (Farbar) C:\Users\Diana zwei\Desktop\FRST64.exe 2012-07-26 03:13 - 2012-07-26 05:08 - 00243712 _____ (Microsoft Corporation) C:\Windows\SYSTEM32\notepad.exe 2013-09-02 18:18 - 2013-04-09 06:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2013-09-09 18:28 - 2013-08-14 19:55 - 03551640 _____ () C:\Program Files (x86)\mozjs.dll 2013-09-11 21:19 - 2013-09-09 14:04 - 00348992 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madExcept_.bpl 2013-09-11 21:19 - 2013-09-09 14:04 - 00183616 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madBasic_.bpl 2013-09-11 21:19 - 2013-09-09 14:04 - 00051008 _____ () C:\Program Files (x86)\IObit\Start Menu 8\madDisAsm_.bpl ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= Name: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Description: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Intel Corporation Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (09/13/2013 01:26:57 PM) (Source: Application Hang) (User: ) Description: Programm explorer.exe, Version 6.2.9200.16384 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: e28 Startzeit: 01ceb073833a31ca Endzeit: 0 Anwendungspfad: C:\Windows\explorer.exe Berichts-ID: dabe67e3-1c66-11e3-bea8-00262dcc7940 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/13/2013 01:21:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 01:21:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 01:21:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 01:21:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 01:20:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 01:18:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 10:40:27 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.2.9200.16384, Zeitstempel: 0x50107dbc Name des fehlerhaften Moduls: twinui.dll, Version: 6.2.9200.16604, Zeitstempel: 0x5184a60b Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000000186c ID des fehlerhaften Prozesses: 0x730 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Vollständiger Name des fehlerhaften Pakets: Explorer.EXE4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Explorer.EXE5 Error: (09/13/2013 09:03:31 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/13/2013 09:03:31 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: Diana) Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. System errors: ============= Error: (09/13/2013 01:37:53 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105. Error: (09/13/2013 01:37:07 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105. Error: (09/13/2013 01:27:30 PM) (Source: DCOM) (User: Diana) Description: 1053WSearchNicht verfügbar{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (09/13/2013 01:27:30 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/13/2013 01:27:30 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (09/13/2013 01:23:12 PM) (Source: DCOM) (User: Diana) Description: 1053WSearchNicht verfügbar{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (09/13/2013 01:22:45 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/13/2013 01:22:45 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (09/13/2013 01:20:23 PM) (Source: DCOM) (User: Diana) Description: App.AppX54xz6wnkhmw763c2y8tb018n7d71dtx7.wwa Error: (09/13/2013 01:19:47 PM) (Source: DCOM) (User: Diana) Description: Microsoft.WindowsLive.Mail.AppXj3e9v0xw9sf8t58nqr15tqqb2yq4zsfg.mca Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 32% Total physical RAM: 3961.66 MB Available physical RAM: 2689.64 MB Total Pagefile: 7929.66 MB Available Pagefile: 6499.67 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:870 GB) (Free:815.48 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:43.35 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: 00000000) Partition: GPT Partition Type ==================== End Of Log ============================ |
13.09.2013, 13:05 | #10 |
| Windows 8 bootet und arbeitet in Zeitlupe anders bekomm ichs leider nicht hin , das dauert hier alles ewig |
13.09.2013, 19:28 | #11 |
/// the machine /// TB-Ausbilder | Windows 8 bootet und arbeitet in Zeitlupe Ausführen eines sauberen Neustarts zur Behandlung eines Problems in Windows 8, Windows 7 oder Windows Vista mach das mal. Besser?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.09.2013, 20:40 | #12 |
| Windows 8 bootet und arbeitet in Zeitlupe erster teil alles nach anleitung ausgeführt , Problem nach dem neustart gings bis zur kontoanmeldung und jetzt hab ich nen schwarzen bildschirm mit mauszeiger okay, geht weiter , dauert halt nur ewig |
14.09.2013, 19:48 | #13 |
/// the machine /// TB-Ausbilder | Windows 8 bootet und arbeitet in Zeitlupe Irgendwie is da was verbogen. Downloade dir bitte Windows Repair (All In One) von hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 8 bootet und arbeitet in Zeitlupe |
arbeitet, bootet, daten, deinstalliert, eingabe, gestern, heute, incredimail, keine rückmeldung, kennworteingabe, langsam, mails, minute, neustart, nicht mehr, nichts, nötig, persönliche, programme, rechner, relativ, runterladen, rückmeldung, thunderbird, werkseinstellungen, windows, zeitlupe, zurücksetzen |