|
Log-Analyse und Auswertung: PC friert einfach ein und bootet danach nicht mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2014, 10:25 | #1 |
| PC friert einfach ein und bootet danach nicht mehr Hallo Trojaner-Community, habe jetzt die Anmeldung vollzogen und die Schritte erstmals durchgearbeitet, die ich machen sollte. Nun das eigentliche Problem: Mein PC friert dauernd ein. Während es einfriert wird der Sound verzerrt und es brummt dann eintönig (zzzzzz ich hoffe es ist verständlich). Danach kann ich leider nichts mehr machen. Kein Neustart, kein gedrückter Ausschaltknopf. Das einzige was funktioniert, ist dass ich es von hinten per Knopfdruck nur Ausschalten kann. Ich habe mein PC (win7 64) jetzt knapp 2 Jahre und hatte mit vielen verschiedenen Problemen zu kämpfen. Doch es trat immer dasselbe auf. Pc konnte bei jedem der Probleme nie booten. Natürlich hatte ich während dieser Zeit auch gewisse Neuinstallationen vollzogen, aber das Problem bestand immernoch. Ich hoffe endlich mal das Problem zu finden, denn ich möchte nicht bei jedem booten angst haben, dass es vielleicht wieder nicht klappt. Die Logfiles werde ich im Anhang posten und hoffe auf Ihre volle Unterstüzung Mit freundlichen Grüßen S-Game Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 09:52 on 27/01/2014 (Sercan) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-01-2014 Ran by Sercan at 2014-01-27 09:55:02 Running from C:\Users\Sercan\Desktop Boot Mode: Safe Mode (with Networking) ========================================================== ==================== Security Center ======================== AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664} ==================== Installed Programs ====================== Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (x32 Version: 1.0.0.35 - Atheros Communications Inc.) AVG 2014 (Version: 14.0.3681 - AVG Technologies) Hidden AVG 2014 (Version: 14.0.4259 - AVG Technologies) Hidden AVG 2014 (Version: 2014.0.4259 - AVG Technologies) AVG Security Toolbar (x32 Version: 17.3.0.49 - AVG Technologies) Battle.net (x32 Version: - Blizzard Entertainment) Bing Bar (x32 Version: 7.3.124.0 - Microsoft Corporation) CCleaner (Version: 4.09 - Piriform) Cisco EAP-FAST Module (x32 Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (x32 Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (x32 Version: 1.1.6 - Cisco Systems, Inc.) Cisco Systems VPN Client 5.0.07.0440 (Version: 5.0.7 - Cisco Systems, Inc.) Counter-Strike: Source (x32 Version: - Valve) Creative Systeminformationen (x32 Version: 1.10 - Creative Technology Limited) Curse Client (HKCU Version: 5.1.1.792 - Curse) Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.) Facebook Video Calling 2.0.0.447 (x32 Version: 2.0.447 - Skype Limited) Fraps (remove only) (x32 Version: - ) Free Driver Scout (Version: 1.0.0.0 - Covus Freemium) Hidden Free Driver Scout (x32 Version: 1.0.0.0 - Covus Freemium) Free YouTube to MP3 Converter version 3.12.12.827 (x32 Version: 3.12.12.827 - DVDVideoSoft Ltd.) GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden Google Chrome (x32 Version: 32.0.1700.76 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden Hearthstone (x32 Version: - Blizzard Entertainment) HP Deskjet 3520 series - Grundlegende Software für das Gerät (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Deskjet 3520 series Hilfe (x32 Version: 27.0.0 - Hewlett Packard) HP Deskjet 3520 series Setup Guide (x32 Version: 27.0.0 - Hewlett Packard) HP Photo Creations (x32 Version: 1.0.0.7702 - HP) HP Update (x32 Version: 5.003.003.001 - Hewlett-Packard) HTC Driver Installer (x32 Version: 4.3.0.001 - HTC Corporation) HTC Sync Manager (x32 Version: 2.1.55.0 - HTC) IPTInstaller (x32 Version: 4.0.8 - HTC) JPG2PDF 2.2 (x32 Version: - JPG2PDF Developer Team) League of Legends (x32 Version: 1.3 - Riot Games) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Corporation (Version: 9.1.0.0 - Microsoft Corporation) Hidden Microsoft Corporation (x32 Version: 9.1.0.0 - Microsoft Corporation) Hidden Microsoft LifeCam (Version: 3.22.270.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla) Mozilla Maintenance Service (x32 Version: 26.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA 3D Vision Controller-Treiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA GeForce Experience 1.7.1 (Version: 1.7.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.0725 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA ShadowPlay 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3182 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.9 (Version: 1.2.9 - NVIDIA Corporation) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) Pando Media Booster (x32 Version: 2.6.0.8 - Pando Networks Inc.) PDF Architect (x32 Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (x32 Version: 1.7.1 - pdfforge) PDFill PDF Editor with FREE Writer and FREE Tools (Version: 11.0 - PlotSoft LLC) Ralink RT2870 Wireless LAN Card (x32 Version: 1.5.7.0 - Ralink) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6257 - Realtek Semiconductor Corp.) Recover PDF Password 4.0.238 (x32 Version: - Eltima Software, Inc.) Secure Download Manager (x32 Version: 3.1.0 - Kivuto Solutions Inc.) Security Task Manager 1.8g (x32 Version: 1.8g - Neuber Software) SHIELD Streaming (Version: 1.6.53 - NVIDIA Corporation) Hidden SimpleOCR 3.1 (x32 Version: - ) Skype™ 6.13 (x32 Version: 6.13.104 - Skype Technologies S.A.) Sound Blaster Tactic(3D) Alpha (x32 Version: 1.0 - Creative Technology Limited) Spotify (HKCU Version: 0.9.7.16.g4b197456 - Spotify AB) Steam (x32 Version: - Valve Corporation) Studie zur Verbesserung von HP Deskjet 3520 series Produkten (Version: 28.0.1315.0 - Hewlett-Packard Co.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (Version: 3.0.13.1 - TeamSpeak Systems GmbH) veberGreat (Version: 2014.01.10.202114 - veberGreat) Visual Studio 2010 x64 Redistributables (Version: 13.0.0.1 - AVG Technologies) Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WebEnhance (x32 Version: - ) WinRAR 4.20 (64-Bit) (Version: 4.20.0 - win.rar GmbH) World of Warcraft (x32 Version: - Blizzard Entertainment) ==================== Restore Points ========================= 19-01-2014 15:11:54 Removed Adobe Reader XI (11.0.05) - Deutsch. 19-01-2014 15:16:39 Entfernt Belkin Connect Wireless USB Adapter 19-01-2014 15:17:09 Removed HTC Driver Installer. 21-01-2014 01:48:24 Windows Update 24-01-2014 13:17:28 Removed Skype™ 6.13 24-01-2014 13:18:18 Removed Skype Click to Call ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0F293382-EB49-4597-9AF8-E51811D61EAF} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-12-17] (Piriform Ltd) Task: {106F67BE-1039-46D1-BDF9-6B63F6D4527A} - System32\Tasks\HPCustParticipation HP Deskjet 3520 series => C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPCustPartic.exe [2012-10-17] (Hewlett-Packard Co.) Task: {1F8C1D24-0374-45DF-86F2-35D5DAAE9DEB} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe Task: {30D24802-E1BC-4AF7-8D78-956D83562E19} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000UA => C:\Users\Sercan\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-01-13] (Facebook Inc.) Task: {3E46F116-25C2-4509-B28A-B57AFA6B921B} - System32\Tasks\FreeDriverScout => C:\Program Files\Covus Freemium\Free Driver Scout\1Click.exe [2013-12-20] () Task: {44B24EF1-8A04-4364-8112-9168E8AFCC4E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-07] (Google Inc.) Task: {7D227DC7-222C-4EEE-BD8D-FD4596A09DB6} - System32\Tasks\ROC_REG_JAN_DELETE => C:\ProgramData\AVG January 2013 Campaign\ROC.exe [2013-01-17] () Task: {7DC6CCF3-A3B5-462C-9683-EDECFA9F6F5F} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000Core => C:\Users\Sercan\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-01-13] (Facebook Inc.) Task: {BBECBB08-988E-41AC-99BC-16535326CAC5} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe Task: {D3D8BEF5-DAEC-4E2B-89BA-0B8C668A6379} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-07] (Google Inc.) Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000Core.job => C:\Users\Sercan\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000UA.job => C:\Users\Sercan\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\ROC_REG_JAN_DELETE.job => C:\ProgramData\AVG January 2013 Campaign\ROC.exe ==================== Loaded Modules (whitelisted) ============= 2014-01-17 20:07 - 2014-01-11 11:29 - 04055320 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll 2014-01-17 20:07 - 2014-01-11 11:29 - 00399640 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll 2014-01-17 20:07 - 2014-01-11 11:28 - 01634584 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ffmpegsumo.dll 2014-01-17 20:07 - 2014-01-11 11:29 - 13615896 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Sercan\Desktop\2014-01-10 19.32.14.jpg:com.dropbox.attributes AlternateDataStreams: C:\Users\Sercan\Desktop\2014-01-11 16.17.38.jpg:com.dropbox.attributes ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" ==================== Faulty Device Manager Devices ============= Name: Security Processor Loader Driver Description: Security Processor Loader Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: spldr Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Cisco Systems VPN Adapter for 64-bit Windows Description: Cisco Systems VPN Adapter for 64-bit Windows Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: CVirtA Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.20) Description: Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.20) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Service: L1C Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD initialization failed [6] Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0] Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD endpoint registration failed [0] Error: (01/26/2014 09:25:41 PM) (Source: Google Update) (User: Sercan-PC) Description: Network Request Error. Error: 0x80072ee7. Http status code: 0. Url=https://www.facebook.com/omaha/update.php Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http s Error: (01/24/2014 02:16:58 PM) (Source: MsiInstaller) (User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/24/2014 02:16:54 PM) (Source: MsiInstaller) (User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/24/2014 02:16:53 PM) (Source: MsiInstaller) (User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) System errors: ============= Error: (01/27/2014 09:55:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:55:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:55:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:55:02 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:55:02 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:55:02 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:53:56 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:53:56 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:53:56 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (01/27/2014 09:53:56 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc)(User: ) Description: NvStreamSvcNvVAD initialization failed [6] Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc)(User: ) Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0] Error: (01/27/2014 02:37:38 AM) (Source: NvStreamSvc)(User: ) Description: NvStreamSvcNvVAD endpoint registration failed [0] Error: (01/26/2014 09:25:41 PM) (Source: Google Update)(User: Sercan-PC) Description: Network Request Error. Error: 0x80072ee7. Http status code: 0. Url=https://www.facebook.com/omaha/update.php Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=IE, wpad=1, script=. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying WinHTTP. Send request returned 0x80072ee7. Http status code 0. trying CUP:iexplore. Send request returned 0x80004005. Http status code 0. Trying config: source=, direct connection. trying CUP:WinHTTP. Send request returned 0x80072ee7. Http s Error: (01/24/2014 02:16:58 PM) (Source: MsiInstaller)(User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/24/2014 02:16:54 PM) (Source: MsiInstaller)(User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/24/2014 02:16:53 PM) (Source: MsiInstaller)(User: Sercan-PC) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service)(User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service)(User: ) Description: Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/21/2014 09:31:04 AM) (Source: Windows Search Service)(User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) ==================== Memory info =========================== Percentage of memory in use: 14% Total physical RAM: 8174.67 MB Available physical RAM: 7018.26 MB Total Pagefile: 16347.52 MB Available Pagefile: 15231.99 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:446.13 GB) (Free:335 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 710811F9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=446 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-01-2014 Ran by Sercan (administrator) on SERCAN-PC on 27-01-2014 09:54:10 Running from C:\Users\Sercan\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Safe Mode (with Networking) The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [VX1000] - C:\Windows\vVX1000.exe [762736 2010-05-20] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11660904 2010-11-30] (Realtek Semiconductor) HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-11-08] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1064224 2013-11-08] (NVIDIA Corporation) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [vProt] - C:\Program Files (x86)\AVG Secure Search\vprot.exe [2486296 2014-01-08] () HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard) HKLM-x32\...\Run: [] - [x] HKCU\...\Run: [Pando Media Booster] - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe [3093624 2012-12-29] () HKCU\...\Run: [Spotify Web Helper] - C:\Users\Sercan\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1171968 2014-01-19] (Spotify Ltd) MountPoints2: {f45a6f87-80dc-11e2-80ce-002522ee5121} - E:\HTC_Sync_Manager_PC.exe Startup: C:\Users\Sercan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip () ==================== Internet (Whitelisted) ==================== ProxyServer: 212.156.86.242:80 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ie_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ie_sp_ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKCU - DefaultScope {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ie_de_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-de-ie-21&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ie_ds_&query={searchTerms} SearchScopes: HKCU - {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ie_de_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-de-ie-21&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ie_ds_&query={searchTerms} BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) BHO-x32: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO-x32: WebEnhance - {814664b0-d93b-4da6-9216-722c56179397} - C:\Program Files (x86)\WebEnhance\webenhance.dll (WebEnhance) BHO-x32: No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File BHO-x32: veberGreat - {b31866d6-c268-4c1f-a40d-d2cf874ac95c} - C:\Program Files (x86)\veberGreat\veberGreatbho.dll (veberGreat) BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll (Microsoft Corporation.) Toolbar: HKLM-x32 - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File Toolbar: HKLM-x32 - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll (Microsoft Corporation.) DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/121022/CTPID.cab Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Handler-x32: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\17.3.0\ViProtocol.dll (AVG Secure Search) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Sercan\AppData\Roaming\Mozilla\Firefox\Profiles\9hn2xq7y.default FF NewTab: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ff_nt_ FF DefaultSearchEngine: Amazon FF SearchEngineOrder.1: Amazon FF SelectedSearchEngine: Amazon FF Homepage: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ff_sp_ FF Keyword.URL: hxxp://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p24_serp_ff_de_display?ie=UTF8&tagbase=bds-p24&tag=bds-p24-serp-de-ff-21&tbrId=v1_abb-channel-24_96240ec738b44a56937fe17ed4af0c27_39_1007_20131111_DE_ff_ab_&query= FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\17.3.0\\npsitesafety.dll (AVG Technologies) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Sercan\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Users\Sercan\AppData\Roaming\Mozilla\Firefox\Profiles\9hn2xq7y.default\searchplugins\amazon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: veberGreat - C:\Users\Sercan\AppData\Roaming\Mozilla\Firefox\Profiles\9hn2xq7y.default\Extensions\firefox@vebergreat.net.xpi [2014-01-10] FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt [2013-11-11] FF HKLM-x32\...\Firefox\Extensions: [{38e9e285-5266-4fe2-b5b5-c14c29b0cd45}] - C:\Program Files (x86)\WebEnhance\webenhance.xpi FF Extension: WebEnhance - C:\Program Files (x86)\WebEnhance\webenhance.xpi [2013-08-27] Chrome: ======= CHR HomePage: hxxp://www.ask.com/?l=dis&o=1586cr&gct=hp CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.1.377\_platform_specific\win_x86\widevinecdmadapter.dll () CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll () CHR Plugin: (AVG SiteSafety plugin) - C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\17.3.0\\npsitesafety.dll (AVG Technologies) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Sercan\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CHR Extension: (Google Docs) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-10-07] CHR Extension: (Google Drive) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-10-07] CHR Extension: (YouTube) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-10-31] CHR Extension: (Adblock Plus) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-10-07] CHR Extension: (Google-Suche) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-10-31] CHR Extension: (Stealthy) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieaebnkibonmpbhdaanjkmedikadnoje [2013-11-20] CHR Extension: (WebEnhance) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbegnhpbhfjiaelealfpieodkembdgbj [2014-01-12] CHR Extension: (veberGreat) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfmnkjncbnamljngeeanamfojiaicpbo [2014-01-12] CHR Extension: (AVG Security Toolbar) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2013-04-01] CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp [2012-11-05] CHR Extension: (Google Wallet) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23] CHR Extension: (Google Mail) - C:\Users\Sercan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-10-31] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Users\Sercan\AppData\Roaming\DVDVideoSoft\DVDVideoSoftBrowserExtension.crx [2012-11-05] CHR HKLM-x32\...\Chrome\Extension: [mbegnhpbhfjiaelealfpieodkembdgbj] - C:\Program Files (x86)\WebEnhance\webenhance.crx [2013-08-27] CHR HKLM-x32\...\Chrome\Extension: [mfmnkjncbnamljngeeanamfojiaicpbo] - C:\Program Files (x86)\veberGreat\mfmnkjncbnamljngeeanamfojiaicpbo.crx [2014-01-10] CHR HKLM-x32\...\Chrome\Extension: [ndibdjnfmopecpmkdieinmbadjfpblof] - C:\ProgramData\AVG Secure Search\ChromeExt\17.3.0.49\avg.crx [2014-01-08] ==================== Services (Whitelisted) ================= S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.) S2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) S2 HTCMonitorService; C:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-04-12] (Nero AG) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15125280 2013-11-08] (NVIDIA Corporation) S2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () S2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) S2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) S2 RppClientService; C:\Program Files (x86)\Eltima Software\Recover PDF Password\agent\RPPc.exe [687104 2012-04-20] (Eltima Software) S2 Update veberGreat; C:\Program Files (x86)\veberGreat\updateveberGreat.exe [102176 2014-01-25] () S2 Util veberGreat; C:\Program Files (x86)\veberGreat\bin\utilveberGreat.exe [102176 2014-01-25] () S2 vToolbarUpdater17.3.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe [1771544 2014-01-08] (AVG Secure Search) S2 HPSLPSVC; C:\Users\Sercan\AppData\Local\Temp\7zS4BF6\hpslpsvc64.dll [x] ==================== Drivers (Whitelisted) ==================== S1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [150808 2013-11-05] (AVG Technologies CZ, s.r.o.) S1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [240920 2013-11-04] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [194872 2013-10-24] (AVG Technologies CZ, s.r.o.) S1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [46368 2013-11-10] (AVG Technologies) S3 CVPNDRVA; C:\Windows\system32\Drivers\CVPNDRVA.sys [306536 2011-03-04] () S3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-09-28] (NVIDIA Corporation) S3 XENfiltv; C:\Windows\System32\drivers\XENfiltv.sys [25600 2009-07-31] (Creative Technology Ltd.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-27 09:54 - 2014-01-27 09:54 - 00015647 _____ C:\Users\Sercan\Desktop\FRST.txt 2014-01-27 09:54 - 2014-01-27 09:54 - 00000000 ____D C:\FRST 2014-01-27 09:53 - 2014-01-27 09:53 - 02078208 _____ (Farbar) C:\Users\Sercan\Desktop\FRST64.exe 2014-01-27 09:51 - 2014-01-27 09:52 - 00000474 _____ C:\Users\Sercan\Desktop\defogger_disable.log 2014-01-27 09:51 - 2014-01-27 09:51 - 00050477 _____ C:\Users\Sercan\Desktop\Defogger.exe 2014-01-27 09:51 - 2014-01-27 09:51 - 00000000 _____ C:\Users\Sercan\defogger_reenable 2014-01-27 08:54 - 2014-01-27 08:55 - 00000000 ____D C:\Users\Sercan\Desktop\AddOns 2014-01-24 14:20 - 2014-01-24 14:20 - 00000000 ___RD C:\Program Files (x86)\Skype 2014-01-24 14:15 - 2014-01-24 14:15 - 00000000 ____D C:\Users\Sercan\AppData\Local\Skype 2014-01-21 09:30 - 2014-01-27 09:29 - 00002016 _____ C:\Windows\setupact.log 2014-01-21 09:30 - 2014-01-21 09:30 - 00000000 _____ C:\Windows\setuperr.log 2014-01-21 09:29 - 2014-01-21 09:29 - 00167074 _____ C:\Windows\PFRO.log 2014-01-21 03:19 - 2014-01-21 03:19 - 00000000 ____D C:\Windows\pss 2014-01-21 03:18 - 2014-01-21 03:18 - 00123726 _____ C:\Users\Sercan\Documents\cc_20140121_031828.reg 2014-01-21 02:35 - 2014-01-21 02:39 - 00000000 ____D C:\ProgramData\SecTaskMan 2014-01-21 02:35 - 2014-01-21 02:35 - 00000000 ____D C:\Program Files (x86)\Security Task Manager 2014-01-15 13:41 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 13:41 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-15 13:41 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 13:41 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-12 17:27 - 2014-01-12 17:27 - 00000000 ____D C:\Users\Sercan\AppData\Local\SoftwareUpdater 2014-01-12 12:30 - 2014-01-12 23:38 - 00000000 ____D C:\Program Files (x86)\SoftwareUpdater 2014-01-12 12:29 - 2014-01-19 10:37 - 00004118 _____ C:\Windows\System32\Tasks\FreeDriverScout 2014-01-12 12:29 - 2014-01-12 16:00 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui 2014-01-12 12:29 - 2014-01-12 12:30 - 00000000 ____D C:\ProgramData\FreeDriverScout 2014-01-12 12:29 - 2014-01-12 12:29 - 00000000 ____D C:\Users\Sercan\Documents\Freemium Driver Utilities 2014-01-12 12:28 - 2014-01-12 23:38 - 00000000 ____D C:\Program Files\SoftwareUpdater 2014-01-12 12:28 - 2014-01-12 16:00 - 00004196 _____ C:\Windows\System32\Tasks\Software Updater 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\Program Files\Covus Freemium 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\Program Files (x86)\WebEnhance 2014-01-12 12:27 - 2014-01-12 14:58 - 00000000 ____D C:\Program Files (x86)\veberGreat 2014-01-12 12:27 - 2014-01-12 12:27 - 00000000 ____D C:\Users\Sercan\AppData\Local\DownloadGuide 2014-01-12 00:52 - 2014-01-12 00:52 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2014-01-12 00:52 - 2014-01-12 00:52 - 00000000 ____D C:\Program Files\CCleaner 2014-01-10 04:00 - 2014-01-23 23:34 - 00000000 ____D C:\Users\Sercan\Desktop\Verschiedene Bilder 2014-01-02 19:35 - 2014-01-02 19:35 - 00022341 _____ C:\Users\Sercan\Desktop\xDamageFont_40300.zip 2014-01-01 01:41 - 2014-01-01 17:27 - 00000000 ____D C:\Fraps ==================== One Month Modified Files and Folders ======= 2014-01-27 09:54 - 2014-01-27 09:54 - 00015647 _____ C:\Users\Sercan\Desktop\FRST.txt 2014-01-27 09:54 - 2014-01-27 09:54 - 00000000 ____D C:\FRST 2014-01-27 09:53 - 2014-01-27 09:53 - 02078208 _____ (Farbar) C:\Users\Sercan\Desktop\FRST64.exe 2014-01-27 09:52 - 2014-01-27 09:51 - 00000474 _____ C:\Users\Sercan\Desktop\defogger_disable.log 2014-01-27 09:51 - 2014-01-27 09:51 - 00050477 _____ C:\Users\Sercan\Desktop\Defogger.exe 2014-01-27 09:51 - 2014-01-27 09:51 - 00000000 _____ C:\Users\Sercan\defogger_reenable 2014-01-27 09:51 - 2012-10-31 21:45 - 00000000 ____D C:\Users\Sercan 2014-01-27 09:34 - 2012-12-29 00:35 - 00000000 ____D C:\Users\Sercan\AppData\Local\PMB Files 2014-01-27 09:30 - 2013-08-29 23:53 - 00000000 ____D C:\Users\Sercan\AppData\Local\HTC MediaHub 2014-01-27 09:30 - 2012-10-31 23:18 - 00000000 ____D C:\Users\Sercan\AppData\Local\Deployment 2014-01-27 09:29 - 2014-01-21 09:30 - 00002016 _____ C:\Windows\setupact.log 2014-01-27 09:29 - 2013-10-07 04:25 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-27 09:29 - 2012-10-31 23:06 - 00000000 ____D C:\ProgramData\NVIDIA 2014-01-27 09:29 - 2012-10-31 22:15 - 00000000 ____D C:\ProgramData\MFAData 2014-01-27 09:29 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-27 09:16 - 2013-11-26 22:33 - 00000000 ____D C:\Users\Sercan\AppData\Local\Battle.net 2014-01-27 09:11 - 2013-06-21 21:36 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Spotify 2014-01-27 09:05 - 2013-10-07 04:25 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-27 08:55 - 2014-01-27 08:54 - 00000000 ____D C:\Users\Sercan\Desktop\AddOns 2014-01-27 08:55 - 2013-06-22 10:15 - 00000000 ____D C:\World of Warcraft 2014-01-27 08:55 - 2009-07-14 05:45 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-27 08:55 - 2009-07-14 05:45 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-27 08:52 - 2012-10-31 21:38 - 00293302 _____ C:\Windows\WindowsUpdate.log 2014-01-27 02:16 - 2012-11-01 00:08 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Skype 2014-01-27 01:02 - 2013-01-13 21:57 - 00000932 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000UA.job 2014-01-26 22:02 - 2013-01-13 21:57 - 00000910 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-220774588-3724879899-4209681997-1000Core.job 2014-01-25 14:32 - 2013-06-23 21:42 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\TS3Client 2014-01-24 14:20 - 2014-01-24 14:20 - 00000000 ___RD C:\Program Files (x86)\Skype 2014-01-24 14:20 - 2012-11-01 00:08 - 00000000 ____D C:\ProgramData\Skype 2014-01-24 14:15 - 2014-01-24 14:15 - 00000000 ____D C:\Users\Sercan\AppData\Local\Skype 2014-01-24 09:05 - 2012-10-31 21:46 - 00000000 ___RD C:\Users\Sercan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-01-23 23:34 - 2014-01-10 04:00 - 00000000 ____D C:\Users\Sercan\Desktop\Verschiedene Bilder 2014-01-21 11:02 - 2013-11-26 22:33 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Battle.net 2014-01-21 11:02 - 2013-08-29 22:53 - 00000000 ____D C:\Program Files (x86)\Spirent Communications 2014-01-21 11:02 - 2013-08-24 17:10 - 00000000 ____D C:\JPG2PDF 2014-01-21 11:02 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration 2014-01-21 09:30 - 2014-01-21 09:30 - 00000000 _____ C:\Windows\setuperr.log 2014-01-21 09:29 - 2014-01-21 09:29 - 00167074 _____ C:\Windows\PFRO.log 2014-01-21 03:19 - 2014-01-21 03:19 - 00000000 ____D C:\Windows\pss 2014-01-21 03:18 - 2014-01-21 03:18 - 00123726 _____ C:\Users\Sercan\Documents\cc_20140121_031828.reg 2014-01-21 02:39 - 2014-01-21 02:35 - 00000000 ____D C:\ProgramData\SecTaskMan 2014-01-21 02:35 - 2014-01-21 02:35 - 00000000 ____D C:\Program Files (x86)\Security Task Manager 2014-01-21 02:31 - 2013-11-24 14:21 - 00000000 ___RD C:\Users\Sercan\Dropbox 2014-01-21 02:31 - 2013-11-24 14:19 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Dropbox 2014-01-20 14:24 - 2013-06-21 21:36 - 00000000 ____D C:\Users\Sercan\AppData\Local\Spotify 2014-01-19 16:17 - 2012-10-31 21:50 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2014-01-19 16:13 - 2012-11-15 19:02 - 00000000 ____D C:\ProgramData\Adobe 2014-01-19 10:37 - 2014-01-12 12:29 - 00004118 _____ C:\Windows\System32\Tasks\FreeDriverScout 2014-01-18 21:34 - 2013-11-26 22:51 - 00000000 ____D C:\Program Files (x86)\Hearthstone 2014-01-17 20:24 - 2013-11-24 14:20 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2014-01-17 17:24 - 2013-11-26 22:33 - 00000000 ____D C:\Program Files (x86)\Battle.net 2014-01-16 19:21 - 2012-11-01 06:33 - 00937526 _____ C:\Windows\system32\perfh007.dat 2014-01-16 19:21 - 2012-11-01 06:33 - 00225530 _____ C:\Windows\system32\perfc007.dat 2014-01-16 19:21 - 2009-07-14 06:13 - 00006264 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-16 19:17 - 2009-07-14 05:45 - 00294848 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-15 18:02 - 2013-07-12 16:38 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 18:00 - 2012-10-31 22:57 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-14 21:41 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2014-01-12 23:38 - 2014-01-12 12:30 - 00000000 ____D C:\Program Files (x86)\SoftwareUpdater 2014-01-12 23:38 - 2014-01-12 12:28 - 00000000 ____D C:\Program Files\SoftwareUpdater 2014-01-12 17:27 - 2014-01-12 17:27 - 00000000 ____D C:\Users\Sercan\AppData\Local\SoftwareUpdater 2014-01-12 16:00 - 2014-01-12 12:29 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui 2014-01-12 16:00 - 2014-01-12 12:28 - 00004196 _____ C:\Windows\System32\Tasks\Software Updater 2014-01-12 14:58 - 2014-01-12 12:27 - 00000000 ____D C:\Program Files (x86)\veberGreat 2014-01-12 12:30 - 2014-01-12 12:29 - 00000000 ____D C:\ProgramData\FreeDriverScout 2014-01-12 12:29 - 2014-01-12 12:29 - 00000000 ____D C:\Users\Sercan\Documents\Freemium Driver Utilities 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\ProgramData\Package Cache 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\Program Files\Covus Freemium 2014-01-12 12:28 - 2014-01-12 12:28 - 00000000 ____D C:\Program Files (x86)\WebEnhance 2014-01-12 12:27 - 2014-01-12 12:27 - 00000000 ____D C:\Users\Sercan\AppData\Local\DownloadGuide 2014-01-12 00:57 - 2013-11-17 18:48 - 00000000 ____D C:\Program Files (x86)\Steam 2014-01-12 00:57 - 2013-11-11 18:44 - 00000000 ____D C:\Program Files (x86)\PDFCreator 2014-01-12 00:56 - 2012-11-01 06:34 - 00000000 ____D C:\Windows\Panther 2014-01-12 00:55 - 2012-11-01 06:51 - 00000000 ____D C:\Windows\Minidump 2014-01-12 00:52 - 2014-01-12 00:52 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2014-01-12 00:52 - 2014-01-12 00:52 - 00000000 ____D C:\Program Files\CCleaner 2014-01-11 12:52 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-08 19:08 - 2013-04-01 11:17 - 00000000 ____D C:\Program Files (x86)\AVG Secure Search 2014-01-05 00:56 - 2012-12-26 16:22 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\Audacity 2014-01-03 14:48 - 2013-04-29 21:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2014-01-03 12:45 - 2012-12-19 13:09 - 00000000 ____D C:\Users\Sercan\AppData\Local\Mozilla 2014-01-03 12:45 - 2012-12-19 13:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2014-01-02 20:25 - 2012-12-29 00:35 - 00000000 ____D C:\ProgramData\PMB Files 2014-01-02 19:35 - 2014-01-02 19:35 - 00022341 _____ C:\Users\Sercan\Desktop\xDamageFont_40300.zip 2014-01-01 17:27 - 2014-01-01 01:41 - 00000000 ____D C:\Fraps 2013-12-29 01:12 - 2013-11-09 12:10 - 00000000 ____D C:\Users\Sercan\AppData\Roaming\HpUpdate Files to move or delete: ==================== C:\Users\Public\AlexaNSISPlugin.5408.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 12:23 ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19355 - hxxp://www.gmer.net Rootkit scan 2014-01-27 10:03:07 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST500DM002-1BD142 rev.KC45 465,76GB Running: gmer.exe; Driver: C:\Users\Sercan\AppData\Local\Temp\uxdiqpog.sys ---- Processes - GMER 2.1 ---- Library C:\Users\Sercan\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (*** suspicious ***) @ C:\Windows\Explorer.EXE [1104] 000007fef98f0000 ---- EOF - GMER 2.1 ---- |
27.01.2014, 11:05 | #2 |
/// the machine /// TB-Ausbilder | PC friert einfach ein und bootet danach nicht mehr Hi,
__________________Windows Taste drücken, CMD in das Suchfeld tippen, warten bis oben CMD erscheint => Rechtsklick als Admin ausführen. chkdsk c: |find /v "percent" >> "%userprofile%\desktop\checkhd.txt" Das bitte in CMD kopieren und Enter drücken, poste die checkhd.txt.
__________________ |
27.01.2014, 11:18 | #3 |
| PC friert einfach ein und bootet danach nicht mehrCode:
ATTFilter Der Typ des Dateisystems ist NTFS. WARNUNG! Der Parameter F wurde nicht angegeben. CHKDSK wird im schreibgeschtzten Modus ausgefhrt. CHKDSK berprft Dateien (Phase 1 von 3)... 0 Prozent abgeschlossen. (0 von 265728 Datens„tzen verarbeitet) 0 Prozent abgeschlossen. (13831 von 265728 Datens„tzen verarbeitet) 0 Prozent abgeschlossen. (16895 von 265728 Datens„tzen verarbeitet) 0 Prozent abgeschlossen. (22400 von 265728 Datens„tzen verarbeitet) 1 Prozent abgeschlossen. (26573 von 265728 Datens„tzen verarbeitet) 1 Prozent abgeschlossen. (35049 von 265728 Datens„tzen verarbeitet) 1 Prozent abgeschlossen. (41985 von 265728 Datens„tzen verarbeitet) 2 Prozent abgeschlossen. (53146 von 265728 Datens„tzen verarbeitet) 3 Prozent abgeschlossen. (79719 von 265728 Datens„tzen verarbeitet) 4 Prozent abgeschlossen. (106292 von 265728 Datens„tzen verarbeitet) 5 Prozent abgeschlossen. (132864 von 265728 Datens„tzen verarbeitet) 6 Prozent abgeschlossen. (159437 von 265728 Datens„tzen verarbeitet) 7 Prozent abgeschlossen. (186010 von 265728 Datens„tzen verarbeitet) 8 Prozent abgeschlossen. (212583 von 265728 Datens„tzen verarbeitet) 9 Prozent abgeschlossen. (239156 von 265728 Datens„tzen verarbeitet) 265728 Datens„tze verarbeitet. Dateiberprfung beendet. 2346 groáe Datens„tze verarbeitet. 0 ungltige Datens„tze verarbeitet. 0 E/A-Datens„tze verarbeitet. 88 Analysedatens„tze verarbeitet. CHKDSK berprft Indizes (Phase 2 von 3)... 11 Prozent abgeschlossen. (12326 von 370426 Indexeintr„gen verarbeitet) 12 Prozent abgeschlossen. (25462 von 370426 Indexeintr„gen verarbeitet) 13 Prozent abgeschlossen. (38599 von 370426 Indexeintr„gen verarbeitet) 14 Prozent abgeschlossen. (51735 von 370426 Indexeintr„gen verarbeitet) 15 Prozent abgeschlossen. (64872 von 370426 Indexeintr„gen verarbeitet) 16 Prozent abgeschlossen. (78008 von 370426 Indexeintr„gen verarbeitet) 17 Prozent abgeschlossen. (91145 von 370426 Indexeintr„gen verarbeitet) 18 Prozent abgeschlossen. (104281 von 370426 Indexeintr„gen verarbeitet) 19 Prozent abgeschlossen. (117418 von 370426 Indexeintr„gen verarbeitet) 20 Prozent abgeschlossen. (130554 von 370426 Indexeintr„gen verarbeitet) 21 Prozent abgeschlossen. (143691 von 370426 Indexeintr„gen verarbeitet) 22 Prozent abgeschlossen. (156827 von 370426 Indexeintr„gen verarbeitet) 23 Prozent abgeschlossen. (169964 von 370426 Indexeintr„gen verarbeitet) 24 Prozent abgeschlossen. (183100 von 370426 Indexeintr„gen verarbeitet) 25 Prozent abgeschlossen. (196236 von 370426 Indexeintr„gen verarbeitet) 26 Prozent abgeschlossen. (209373 von 370426 Indexeintr„gen verarbeitet) 27 Prozent abgeschlossen. (222509 von 370426 Indexeintr„gen verarbeitet) 28 Prozent abgeschlossen. (235646 von 370426 Indexeintr„gen verarbeitet) 29 Prozent abgeschlossen. (248782 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (261919 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (265740 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (265948 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (266221 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (267167 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (267426 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (268156 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (268552 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (270073 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (271594 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (272310 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (273412 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (274588 von 370426 Indexeintr„gen verarbeitet) 30 Prozent abgeschlossen. (274730 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (275055 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (277097 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (278478 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (278883 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (279468 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (279983 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (281696 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (283102 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (283915 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (284530 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (285248 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (285800 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (286621 von 370426 Indexeintr„gen verarbeitet) 31 Prozent abgeschlossen. (287597 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (288192 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (288895 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (289720 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (290598 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (291103 von 370426 Indexeintr„gen verarbeitet) 32 Prozent abgeschlossen. (291876 von 370426 IIndexberprfung beendet. 0 nicht indizierte Dateien berprft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK berprft Sicherheitsbeschreibungen (Phase 3 von 3)... 39 Prozent abgeschlossen. (29163 von 265728 SDs/SIDs verarbeitet) 40 Prozent abgeschlossen. (68572 von 265728 SDs/SIDs verarbeitet) 41 Prozent abgeschlossen. (107982 von 265728 SDs/SIDs verarbeitet) 42 Prozent abgeschlossen. (147391 von 265728 SDs/SIDs verarbeitet) 43 Prozent abgeschlossen. (186801 von 265728 SDs/SIDs verarbeitet) 44 Prozent abgeschlossen. (226210 von 265728 SDs/SIDs verarbeitet) 45 Prozent abgeschlossen. (265620 von 265728 SDs/SIDs verarbeitet) 265728 SDs/SIDs verarbeitet. šberprfung der Sicherheitsbeschreibungen beendet. 52350 Datendateien verarbeitet. CHKDSK berprft USN-Journal... 99 Prozent abgeschlossen. (0 von 36100720 USN-Bytes verarbeitet) 100 Prozent abgeschlossen. (36093952 von 36100720 USN-Bytes verarbeitet) 36100720 USN-Bytes verarbeitet. Die šberprfung von USN-Journal ist abgeschlossen. Das Dateisystem wurde berprft. Es wurden keine Probleme festgestellt. 467802111 KB Speicherplatz auf dem Datentr„ger insgesamt 117432844 KB in 173292 Dateien 128268 KB in 52351 Indizes 0 KB in fehlerhaften Sektoren 389203 KB vom System benutzt 65536 KB von der Protokolldatei belegt 349851796 KB auf dem Datentr„ger verfgbar 4096 Bytes in jeder Zuordnungseinheit 116950527 Zuordnungseinheiten auf dem Datentr„ger insgesamt 87462949 Zuordnungseinheiten auf dem Datentr„ger verfgbar |
28.01.2014, 10:17 | #4 |
/// the machine /// TB-Ausbilder | PC friert einfach ein und bootet danach nicht mehr Das ist ein Hardwarefehler. Festplatte schon mal richtig gecheckt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.01.2014, 10:25 | #5 |
| PC friert einfach ein und bootet danach nicht mehr Wie ich schon erwähnt hab, hatte ich auch mit diversen anderen problemen zu tun. Festplatte war auch eine davon. Das wurde mir bereits umgetauscht, doch genutzt hat es nicht. Was ich vielleicht noch erwähnen sollte. Mein Pc leuchtet blau wenn ich ihn einschalte. Wenn er arbeitet wird er rot. Und jedesmal wenn er einfriert, bleibt er permanent rot, als würde er die ganze zeit arbeiten. Im Taskmanager auch schon gecheckt, doch cpu ist nicht belastet. Grafikkarte wurde auch schonmal ausgetauscht. Was mir nurnoch in den sinn kommt, ist vielleicht das Netzwerk, was meint ihr? |
29.01.2014, 09:36 | #6 |
/// the machine /// TB-Ausbilder | PC friert einfach ein und bootet danach nicht mehr Du meinst das Netzteil oder? Ist das ein selbst zusammengebauter PC?
__________________ --> PC friert einfach ein und bootet danach nicht mehr |
29.01.2014, 13:06 | #7 |
| PC friert einfach ein und bootet danach nicht mehr Sorry, meinte das Netzteil Und ja ist ein selbstgebauter Pc bzw. Habe es schon zusammengebaut gekauft, also nicht selbstdrangefuchtelt |
29.01.2014, 18:50 | #8 |
/// the machine /// TB-Ausbilder | PC friert einfach ein und bootet danach nicht mehr Netzteil oder Mainboard, aber da ist dann per Fernwartung Schluss
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.01.2014, 18:54 | #9 |
| PC friert einfach ein und bootet danach nicht mehr D.h? muss ich jetzt selber testen? Gibt es iwelche Programme die es rausfinden kann? muss ich sie per Austausch testen? Wie soll ich denn nun vorgehen? |
30.01.2014, 16:10 | #10 |
/// the machine /// TB-Ausbilder | PC friert einfach ein und bootet danach nicht mehr PC Laden, oder selbst testen, aber da brauchts auch Geräte zu oder Tauschteile.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu PC friert einfach ein und bootet danach nicht mehr |
4d36e972-e325-11ce-bfc1-08002be10318, adblock, adobe, adobe reader xi, antivirus, avg, avg antivirus, bingbar, bootet nicht, converter, defender, dvdvideosoft ltd., error, explorer, failed, firefox, freemium, friert ein, helper, home, homepage, mp3, msiinstaller, newtab, problem, registry, scan, secure search, security, server, services.exe, software, spotify web helper, svchost.exe, system error, temp, usb, vtoolbarupdater, widevinecdmadapter.dll, windows, windows7 |