|
Plagegeister aller Art und deren Bekämpfung: Computer ist zeit kurzem langsam?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.06.2014, 16:32 | #1 |
| Computer ist zeit kurzem langsam? Guten Tag Mein Problem: ich habe am letzten tag eine neue leistungsdiagnose gemacht (aber ob daran das problem liegt weiß ich nicht) dabei hat meine ?grafikkarte? gepfeift. jetzt als ich schlafen ging und den pc anmachte lädt er viel langsamer als vorher. keine FPS veränderumg im spiel. nur alles lädt langsamer. ich war auch kurz mal im Leistungsinformationen und tools -> weiter tools -> leistungsdetails im ereignissprotokol anzeigen. dort waren viele warnungen und auch ein paar krittische und fehler... vielleicht nützliche infos: (Razor game booster) Razer Starter Diagnosebericht v2.0 Version: 4.2.42.0 Datum: 2014.06.27 17:04:57 ---------------------------------- 01 - Betriebssystem ---------------------------------- 0101 - Betriebssystem : Windows 7 Professional 64-bit (6.1, Build 7601) Service Pack 1 (7601.win7sp1_gdr.140303-2144) 0102 - Sprache : German (Regional Setting: German) 0103 - BIOS : BIOS Date: 01/20/14 10:44:39 Ver: 08.06 0104 - Prozessor : Intel(R) Xeon(R) CPU E3-1230 v3 @ 3.30GHz (8 CPUs), ~3.3GHz 0105 - Arbeitsspeicher : 8192MB RAM 0106 - Verfügbarer Arbeitsspeicher : 8130MB RAM 0107 - Auslagerungsdatei : 2551MB used, 13706MB available 0108 - Windows-Ordner : C:\Windows 0109 - DirectX-Version : DirectX 11 0110 - DX-Einrichtungsparameter : Not found 0111 - Benutzerdefinierte DPI-Einstellung : Using System DPI 0112 - DPI-Einstellung des Systems : 96 DPI (100 percent) 0113 - DWM DPI-Skalierung : Disabled 0114 - DxDiag-Version : 6.01.7601.17514 ---------------------------------- 02 - Prozessor ---------------------------------- 0201 - Titel : Intel(R) Xeon(R) CPU E3-1230 v3 @ 3.30GHz x8 ~3301MHz 0202 - Aktuelle Taktrate : 3301MHz ---------------------------------- 03 - Grafikkarte ---------------------------------- 0301 - Kartenname : AMD Radeon R9 200 Series 0302 - Hersteller : Advanced Micro Devices, Inc. 0303 - Chip-Typ : AMD Radeon Graphics Processor (0x6798) 0304 - DAC-Typ : Internal DAC(400MHz) 0305 - Geräteschlüssel : Enum\PCI\VEN_1002&DEV_6798&SUBSYS_30011787&REV_00 0306 - Grafikspeicher : 4095 MB 0307 - Adapter-RAM : -1073741824 Byte 0308 - Aktueller Modus : 1920 x 1080 (32 bit) (60Hz) 0309 - Name des Monitors : BenQ GL2450 (Digital) 0310 - Name des Treibers : aticfx64.dll,aticfx64.dll,aticfx64.dll,aticfx32,aticfx32,aticfx32,atiumd64.dll,atidxx64.dll,atidxx64.dll,atiumdag,atidxx32,atidxx32,atiumdva,atiumd6a. cap,atitmm64.dll 0311 - Treiberversion : 8.17.0010.1280 0312 - Treibersprache : English 0313 - DDI-Version : 11 0314 - Treibermodell : WDDM 1.1 0315 - Treiber-Beta : False 0316 - Treiber-Debug : False 0317 - Treiberdatum : 4/18/2014 04:42:54 0318 - Treibergröße : 1343272 0319 - VDD : Nicht zutreffend 0320 - Mini-VDD : Nicht zutreffend 0321 - Mini VDD-Datum : n/a 0322 - Mini VDD-Größe : 0 0323 - Geräteidentifikator : {D7B71EE2-24D8-11CF-3771-0B10BEC2C535} 0324 - Hersteller-ID : 0x1002 0325 - Geräte-ID : 0x6798 0326 - SubSys-ID : 0x30011787 0327 - Revisions-ID : 0x0000 0328 - Starker Name des Treibers : oem19.inf:ATI.Mfg.NTamd64.6.1:ati2mtag_R575:14.100.0.0ci\ven_1002&dev_6798&subsys_30011787 0329 - Rang des Treibers : 00E60001 0330 - Videobeschleunigung : ModeMPEG2_A ModeMPEG2_C 0331 - Deinterlace Caps : {6E8329FF-B642-418B-BCF0-BCB6591E255F}: Format(In/Out)=(YUY2,YUY2) Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_PixelAdaptive {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(YUY2,YUY2) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_BOBVerticalStretch {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(YUY2,YUY2) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY {6E8329FF-B642-418B-BCF0-BCB6591E255F}: Format(In/Out)=(UYVY,UYVY) Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_PixelAdaptive {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(UYVY,UYVY) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_BOBVerticalStretch {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(UYVY,UYVY) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(YV12,0x32315659) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {3C5323C1-6FB7-44F5-9081-056BF2EE449D}: Format(In/Out)=(NV12,0x3231564e) Frames(Prev/Fwd/Back)=(0,0,2) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_PixelAdaptive {552C0DAD-CCBC-420B-83C8-74943CF9F1A6}: Format(In/Out)=(NV12,0x3231564e) Frames(Prev/Fwd/Back)=(0,0,2) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_PixelAdaptive {6E8329FF-B642-418B-BCF0-BCB6591E255F}: Format(In/Out)=(NV12,0x3231564e) Frames(Prev/Fwd/Back)=(0,0,1) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_PixelAdaptive {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Format(In/Out)=(NV12,0x3231564e) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY DeinterlaceTech_BOBVerticalStretch {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(NV12,0x3231564e) Frames(Prev/Fwd/Back)=(0,0,0) Caps=VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC1,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC2,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC3,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(IMC4,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(S340,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Format(In/Out)=(S342,UNKNOWN) Frames(Prev/Fwd/Back)=(0,0,0) Caps= 0332 - D3D9-Overlay : Not Supported 0333 - DXVA-HD : Not Supported 0334 - DDraw-Status : Enabled 0335 - D3D-Status : Enabled 0336 - AGP-Status : Enabled 0337 - Anmerkungen : No problems found. 0338 - OpenGL : 6.1.7600.16385 (win7_rtm.090713-1255) ---------------------------------- 04 - Arbeitsspeicher ---------------------------------- 0401 - Gesamter Arbeitsspeicher : 7,94 GB 0402 - Freier Arbeitsspeicher : 5,80 GB 0403 - Gesamte Auslagerungsdatei : 15,88 GB 0404 - Verfügbare Auslagerungsdatei : 13,38 GB 0405 - Steckplatz-Bezeichnung : BANK 1 0406 - Geschwindigkeit : 1600 MHz 0407 - Gesamtbreite : 64 Bits 0408 - Kapazität : 4,00 GB 0405 - Steckplatz-Bezeichnung : BANK 3 0406 - Geschwindigkeit : 1600 MHz 0407 - Gesamtbreite : 64 Bits 0408 - Kapazität : 4,00 GB ---------------------------------- 05 - Netzwerk ---------------------------------- 0501 - Beschreibung : Realtek PCIe GBE Family Controller 0502 - Treiberdatum : 11-26-2013 0503 - Treiberversion : 7.77.1126.2013 ---------------------------------- 06 - Motherboard ---------------------------------- 0601 - Modell : H87-PLUS 0602 - Hersteller : ASUSTeK COMPUTER INC. ---------------------------------- 07 - Audiogerät ---------------------------------- 0701 - Beschreibung : Lautsprecher (Realtek High Definition Audio) 0702 - Standard-Audiowiedergabe : True 0703 - Standard-Sprachwiedergabe : True 0704 - Hardware-ID : HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_10438576&REV_1003 0705 - Hersteller-ID : 1 0706 - Product-ID : 100 0707 - Typ : WDM 0708 - Name des Treibers : RTKVHD64.sys 0709 - Treiberversion : 6.00.0001.7071 0710 - Treiberattribute : Final Retail 0711 - Datum und Größe : 10/22/2013 14:38:24 0713 - Treiberanbieter : Realtek Semiconductor Corp. 0714 - Min./Max. Abtastrate : 296107456, 296107456 0715 - Static/Strm HW Mix-Puffer : 296107456, 296107456 0716 - Static/Strm HW 3D-Puffer : 296107456, 296107456 0717 - HW Arbeitsspeicher : 10240 0718 - Sprachverwaltung : False 0719 - EAX(tm) 2.0 Listen/Src : False, False 0720 - I3DL2(tm) Listen/Src : False, False 0721 - Anmerkungen : No problems found. 0701 - Beschreibung : Realtek Digital Output (Realtek High Definition Audio) 0702 - Standard-Audiowiedergabe : False 0703 - Standard-Sprachwiedergabe : False 0704 - Hardware-ID : HDAUDIO\FUNC_01&VEN_10EC&DEV_0887&SUBSYS_10438576&REV_1003 0705 - Hersteller-ID : 1 0706 - Product-ID : 100 0707 - Typ : WDM 0708 - Name des Treibers : RTKVHD64.sys 0709 - Treiberversion : 6.00.0001.7071 0710 - Treiberattribute : Final Retail 0711 - Datum und Größe : 10/22/2013 14:38:24 0713 - Treiberanbieter : Realtek Semiconductor Corp. 0714 - Min./Max. Abtastrate : 296107456, 296107456 0715 - Static/Strm HW Mix-Puffer : 296107456, 296107456 0716 - Static/Strm HW 3D-Puffer : 296107456, 296107456 0717 - HW Arbeitsspeicher : 10240 0718 - Sprachverwaltung : False 0719 - EAX(tm) 2.0 Listen/Src : False, False 0720 - I3DL2(tm) Listen/Src : False, False 0721 - Anmerkungen : No problems found. ---------------------------------- 08 - Festplatte ---------------------------------- 0801 - Modell : ST1000DM ST1000DM003-1CH1 SCSI Disk Device(Seagate, 000DMST1000DM003-1CG) 0802 - Medienart : Fixed hard disk media 0803 - Größe : 931,51 GB 0804 - Art der Schnittstelle : Serial ATA 0805 - Treiberdatum : 6-21-2006 0806 - Treiberversion : 6.1.7600.16385 0807 - Titel : C:\ 0808 - Kapazität : 931,41 GB 0809 - Freier Speicherplatz : 811,86 GB 0810 - Laufwerkstyp : 3-Fixed 0811 - Dateisystem : NTFS ---------------------------------- 09 - Prozess ---------------------------------- 0901 - 0000 Idle 0 0 0 0901 - 0004 System 0 0 0 0901 - 0164 smss.exe 0 0 0 normal 0901 - 020c csrss.exe 0 0 0 normal 0901 - 0258 wininit.exe 0 0 0 high 0901 - 026c csrss.exe 1 174 80 normal 0901 - 0290 services.exe 0 0 0 normal 0901 - 02a8 lsass.exe 0 0 0 normal 0901 - 02b0 lsm.exe 0 0 0 normal 0901 - 0320 winlogon.exe 1 6 0 high 0901 - 0344 svchost.exe 0 0 0 normal 0901 - 039c svchost.exe 0 0 0 normal 0901 - 03dc atiesrxx.exe 0 0 0 normal 0901 - 0178 svchost.exe 0 0 0 normal 0901 - 0218 svchost.exe 0 0 0 normal 0901 - 02e0 svchost.exe 0 0 0 normal 0901 - 0270 svchost.exe 0 0 0 normal 0901 - 045c svchost.exe 0 0 0 normal 0901 - 04dc svchost.exe 0 0 0 normal 0901 - 054c atieclxx.exe 1 9 11 normal 0901 - 058c spoolsv.exe 0 0 0 normal 0901 - 0644 taskhost.exe 1 26 19 normal 0901 - 0684 sched.exe 0 0 0 normal C:\Program Files (x86)\Avira\AntiVir Desktop 0901 - 06b8 dwm.exe 1 18 2 high 0901 - 06d4 explorer.exe 1 583 298 normal 0901 - 075c svchost.exe 0 0 0 normal 0901 - 07d8 avguard.exe 0 0 0 normal C:\Program Files (x86)\Avira\AntiVir Desktop 0901 - 0504 RzKLService.exe 0 0 0 normal C:\Desktop\Neuer Ordner (2) 0901 - 0680 RtkNGUI64.exe 1 20 30 normal 0901 - 08f8 iusb3mon.exe 1 19 8 normal C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application 0901 - 090c avgnt.exe 1 76 52 normal C:\Program Files (x86)\Avira\AntiVir Desktop 0901 - 04f8 avshadow.exe 0 0 0 normal 0901 - 08d4 SearchIndexer.exe 0 0 0 normal 0901 - 0c04 WUDFHost.exe 0 0 0 normal 0901 - 0d18 wmpnetwk.exe 0 0 0 normal 0901 - 0e00 svchost.exe 0 0 0 normal 0901 - 0ed8 svchost.exe 0 0 0 normal 0901 - 0cb4 svchost.exe 0 0 0 normal 0901 - 1090 IAStorIcon.exe 1 33 16 normal C:\Program Files\Intel\Intel(R) Rapid Storage Technology 0901 - 1088 IAStorDataMgrSvc.exe 0 0 0 normal C:\Program Files\Intel\Intel(R) Rapid Storage Technology 0901 - 03d8 WmiPrvSE.exe 0 0 0 normal 0901 - 0848 sppsvc.exe 0 0 0 normal 0901 - 13e4 netsession_win.exe 1 9 4 normal C:\Users\Christopher\AppData\Local\Akamai 0901 - 13bc TrustedInstaller.exe 0 0 0 normal 0901 - 108c audiodg.exe 0 0 0 0901 - 1480 iexplore.exe 1 333 123 normal 0901 - 1a44 IEXPLORE.EXE 1 21 56 normal C:\Program Files (x86)\Internet Explorer 0901 - 0f14 IEXPLORE.EXE 1 27 56 normal C:\Program Files (x86)\Internet Explorer 0901 - 15a0 FlashUtil64_14_0_0_125_ActiveX.exe 1 10 3 normal 0901 - 1aec taskhost.exe 1 64 9 normal 0901 - 1b90 IEXPLORE.EXE 1 74 92 normal C:\Program Files (x86)\Internet Explorer 0901 - 0224 MsSpellCheckingFacility.exe 1 4 1 normal 0901 - 067c main.exe 1 143 91 normal C:\Desktop\Neuer Ordner (2) ---------------------------------- 10 - Dienst ---------------------------------- 1001 - Anwendungserfahrung - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - AMD External Events Utility - [C:\Windows\system32\atiesrxx.exe] 1001 - Avira Planer - ["C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"] 1001 - Avira Echtzeit-Scanner - ["C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"] 1001 - Anwendungsinformationen - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Windows-Audio-Endpunkterstellung - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Windows-Audio - [C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - Basisfiltermodul - [C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork] 1001 - Kryptografiedienste - [C:\Windows\system32\svchost.exe -k NetworkService] 1001 - Offlinedateien - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - DHCP-Client - [C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - DNS-Client - [C:\Windows\system32\svchost.exe -k NetworkService] 1001 - Windows-Ereignisprotokoll - [C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - COM+-Ereignissystem - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - Funktionssuchanbieter-Host - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - Funktionssuche-Ressourcenveröffentlichung - [C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation] 1001 - Windows-Dienst für Schriftartencache - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - Zugriff auf Eingabegeräte - [C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Heimnetzgruppen-Listener - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Heimnetzgruppen-Anbieter - [C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - Intel(R) Rapid Storage Technology - ["C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"] 1001 - IKE- und AuthIP IPsec-Schlüsselerstellungsmodule - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - IP-Hilfsdienst - [C:\Windows\System32\svchost.exe -k NetSvcs] 1001 - CNG-Schlüsselisolation - [C:\Windows\system32\lsass.exe] 1001 - Server - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Arbeitsstationsdienst - [C:\Windows\System32\svchost.exe -k NetworkService] 1001 - TCP/IP-NetBIOS-Hilfsdienst - [C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - Multimediaklassenplaner - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Windows-Firewall - [C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork] 1001 - Netzwerkverbindungen - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Netzwerklistendienst - [C:\Windows\System32\svchost.exe -k LocalService] 1001 - NLA (Network Location Awareness) - [C:\Windows\System32\svchost.exe -k NetworkService] 1001 - Netzwerkspeicher-Schnittstellendienst - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - Peernetzwerkidentitäts-Manager - [C:\Windows\System32\svchost.exe -k LocalServicePeerNet] 1001 - Peernetzwerk-Gruppenzuordnung - [C:\Windows\System32\svchost.exe -k LocalServicePeerNet] 1001 - Programmkompatibilitäts-Assistent-Dienst - [C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Plug & Play - [C:\Windows\system32\svchost.exe -k DcomLaunch] 1001 - Peer Name Resolution-Protokoll - [C:\Windows\System32\svchost.exe -k LocalServicePeerNet] 1001 - IPsec-Richtlinien-Agent - [C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted] 1001 - Stromversorgung - [C:\Windows\system32\svchost.exe -k DcomLaunch] 1001 - Benutzerprofildienst - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - RzKLService - [C:\Desktop\Neuer Ordner (2)\RzKLService.exe] 1001 - Sicherheitskonto-Manager - [C:\Windows\system32\lsass.exe] 1001 - Benachrichtigungsdienst für Systemereignisse - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Shellhardwareerkennung - [C:\Windows\System32\svchost.exe -k netsvcs] 1001 - Druckwarteschlange - [C:\Windows\System32\spoolsv.exe] 1001 - Software Protection - [C:\Windows\system32\sppsvc.exe] 1001 - SPP-Benachrichtigungsdienst - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - SSDP-Suche - [C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation] 1001 - Superfetch - [C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - Designs - [C:\Windows\System32\svchost.exe -k netsvcs] 1001 - Überwachung verteilter Verknüpfungen (Client) - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - UPnP-Gerätehost - [C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation] 1001 - Sitzungs-Manager für Desktopfenster-Manager - [C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted] 1001 - WinHTTP-Web Proxy Auto-Discovery-Dienst - [C:\Windows\system32\svchost.exe -k LocalService] 1001 - Windows-Verwaltungsinstrumentation - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Windows Media Player-Netzwerkfreigabedienst - ["C:\Program Files\Windows Media Player\wmpnetwk.exe"] 1001 - Sicherheitscenter - [C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted] 1001 - Windows Search - [C:\Windows\system32\SearchIndexer.exe /Embedding] 1001 - Windows Update - [C:\Windows\system32\svchost.exe -k netsvcs] 1001 - Windows Driver Foundation - Benutzermodus-Treiberframework - [C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted] ---------------------------------- 11 - Windows Express ---------------------------------- 1101 - Systemindex : 5.9 1102 - Speicherindex : 7.7 1103 - Prozessorindex : 7.7 1104 - Grafikindex : 7.9 1105 - Spieleindex : 7.9 1106 - Festplattenindex : 5.9 ---------------------------------- 12 - Ereignisprotokoll ---------------------------------- 1201 - Uhrzeit : 27.06.2014 22:49:10 1202 - Quelle : Application Error 1203 - Beschreibung : Name der fehlerhaften Anwendung: TERA.exe, Version: 2.0.1.1, Zeitstempel: 0x5394eb9b Name des fehlerhaften Moduls: PhysXCore.dll, Version: 2.8.0.7, Zeitstempel: 0x4804ed4e Ausnahmecode: 0xc0000005 Fehleroffset: 0x001cf797 ID des fehlerhaften Prozesses: 0xd4c Startzeit der fehlerhaften Anwendung: 0x01cf921695af6193 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\TERA\Client\Binaries\TERA.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\TERA\Client\Binaries\PhysXCore.dll Berichtskennung: 3250522a-fe0a-11e3-8e00-e03f4944daf2 1201 - Uhrzeit : 27.06.2014 20:45:14 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 27.06.2014 20:30:26 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 27.06.2014 20:24:05 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 27.06.2014 20:12:22 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 27.06.2014 12:06:20 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 27.06.2014 01:40:24 1202 - Quelle : Application Error 1203 - Beschreibung : Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17126, Zeitstempel: 0x53882e30 Name des fehlerhaften Moduls: atidxx32.dll, Version: 8.17.10.545, Zeitstempel: 0x535082f8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0046895a ID des fehlerhaften Prozesses: 0x2624 Startzeit der fehlerhaften Anwendung: 0x01cf9164fec12630 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Pfad des fehlerhaften Moduls: C:\Windows\system32\atidxx32.dll Berichtskennung: f39c22b4-fd58-11e3-af27-e03f4944daf2 1201 - Uhrzeit : 26.06.2014 19:37:20 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Uhrzeit : 26.06.2014 06:58:32 1202 - Quelle : Application Error 1203 - Beschreibung : Name der fehlerhaften Anwendung: TERA.exe, Version: 2.0.1.1, Zeitstempel: 0x5394eb9b Name des fehlerhaften Moduls: PhysXCore.dll, Version: 2.8.0.7, Zeitstempel: 0x4804ed4e Ausnahmecode: 0xc0000005 Fehleroffset: 0x001ceadf ID des fehlerhaften Prozesses: 0x944 Startzeit der fehlerhaften Anwendung: 0x01cf90baaa8c2673 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\TERA\Client\Binaries\TERA.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\TERA\Client\Binaries\PhysXCore.dll Berichtskennung: 3a98574f-fcbc-11e3-a1b2-e03f4944daf2 1201 - Uhrzeit : 26.06.2014 00:31:26 1202 - Quelle : Application Hang 1203 - Beschreibung : Programm game.bin, Version 3.1.1.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 13ac Startzeit: 01cf909285acedf8 Endzeit: 102 Anwendungspfad: C:\AeriaGames\AuraKingdom-DE\game.bin Berichts-ID: 2590b9ba-fc86-11e3-a1b2-e03f4944daf2 1201 - Uhrzeit : 27.06.2014 20:43:50 1202 - Quelle : DCOM 1203 - Beschreibung : Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. 1201 - Uhrzeit : 27.06.2014 20:29:32 1202 - Quelle : DCOM 1203 - Beschreibung : Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. 1201 - Uhrzeit : 27.06.2014 20:22:36 1202 - Quelle : DCOM 1203 - Beschreibung : Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. 1201 - Uhrzeit : 27.06.2014 20:16:16 1202 - Quelle : Schannel 1203 - Beschreibung : Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. 1201 - Uhrzeit : 27.06.2014 20:11:14 1202 - Quelle : DCOM 1203 - Beschreibung : Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. 1201 - Uhrzeit : 27.06.2014 12:05:20 1202 - Quelle : DCOM 1203 - Beschreibung : Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. 1201 - Uhrzeit : 27.06.2014 09:43:28 1202 - Quelle : Schannel 1203 - Beschreibung : Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. 1201 - Uhrzeit : 27.06.2014 09:43:28 1202 - Quelle : Schannel 1203 - Beschreibung : Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. 1201 - Uhrzeit : 27.06.2014 01:40:03 1202 - Quelle : Schannel 1203 - Beschreibung : Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. ---------------------------------- Dateiende - 27756 Bytes. ein paar grafiken: (ich war dabei im spiel, habe minimiert und sofort foto gemacht.) hxxp://www.pic-upload.de/view-23695642/213333.png.html hxxp://www.pic-upload.de/view-23695755/123123.png.html hxxp://www.pic-upload.de/view-23695779/123333.png.html ich weiß jetzt nicht was für informationen ihr braucht^^ ich hoffe dies genügt. |
27.06.2014, 17:01 | #2 |
/// the machine /// TB-Ausbilder | Computer ist zeit kurzem langsam? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
27.06.2014, 17:19 | #3 |
| Computer ist zeit kurzem langsam? FRST Additions Logfile:
__________________Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-06-2014 Ran by Christopher at 2014-06-27 18:14:19 Running from C:\Users\Christopher\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U3PSO2VW Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 14 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 14.0.0.125 - Adobe Systems Incorporated) Aeria Ignite (HKLM-x32\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (HKLM-x32\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (x32 Version: 1.13.3296 - Aeria Games & Entertainment) Hidden Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) AMD Accelerated Video Transcoding (Version: 13.30.100.40417 - Advanced Micro Devices, Inc.) Hidden AMD Catalyst Control Center (x32 Version: 2014.0417.2226.38446 - Ihr Firmenname) Hidden AMD Catalyst Install Manager (HKLM\...\{6119B3A6-3603-9695-0398-CDF2AF0A13F8}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden AMD Wireless Display v3.0 (Version: 1.0.0.14 - Advanced Micro Devices, Inc.) Hidden AMD Wireless Display v3.0 (Version: 1.0.0.15 - Advanced Micro Devices, Inc.) Hidden AuraKingdom-DE (HKLM-x32\...\AuraKingdom-DE) (Version: - ) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.5.444 - Avira) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden IMVU Avatar Chat Software (HKCU\...\IMVU Avatar chat client software BETA) (Version: - ) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Intel(R) Rapid Storage Technology (Version: 12.8.0.1016 - Intel Corporation) Hidden Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.0.19 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.31.8.1 - Intel Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Razer Game Booster (HKLM-x32\...\Razer Game Booster_is1) (Version: 4.2.42.0 - Razer Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.77.1126.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7071 - Realtek Semiconductor Corp.) Skype™ 6.16 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.16.105 - Skype Technologies S.A.) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 7 - Gameforge Productions GmbH) UseNeXT by Tangysoft (HKLM-x32\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) ==================== Restore Points ========================= 27-06-2014 15:49:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {4C1F208F-6517-4D08-A9A2-07630B2366CF} - System32\Tasks\{7FE549F1-2003-4490-89F2-3E65743762CE} => C:\Program Files (x86)\TERA\tera-launcher.exe [2014-06-20] (Solid State Networks) ==================== Loaded Modules (whitelisted) ============= 2014-06-21 23:16 - 2012-11-20 16:13 - 00264192 _____ () C:\Desktop\Neuer Ordner (2)\D3DX8Wrapper.dll 2014-06-21 23:16 - 2013-11-12 09:57 - 00098304 _____ () C:\Desktop\Neuer Ordner (2)\EasyHook32.dll 2014-06-21 23:16 - 2013-04-25 10:58 - 00519600 _____ () C:\Desktop\Neuer Ordner (2)\sqlite3.dll 2014-06-21 23:16 - 2013-04-15 10:01 - 00085376 _____ () C:\Desktop\Neuer Ordner (2)\dxhelper.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\Services: asComSvc => 2 MSCONFIG\Services: Avira.OE.ServiceHost => 2 MSCONFIG\Services: Intel(R) Capability Licensing Service Interface => 2 MSCONFIG\Services: Intel(R) Capability Licensing Service TCP IP Interface => 3 MSCONFIG\Services: jhi_service => 2 MSCONFIG\Services: LMS => 2 MSCONFIG\Services: RzKLService => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^Users^Christopher^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^IMVU.lnk => C:\Windows\pss\IMVU.lnk.Startup MSCONFIG\startupreg: Aeria Ignite => "C:\Program Files (x86)\Aeria Games\Ignite\aeriaignite.exe" silent MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Christopher\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: Avira Systray => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/27/2014 05:59:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:46:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:34:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17126, Zeitstempel: 0x53882e30 Name des fehlerhaften Moduls: atidxx32.dll, Version: 8.17.10.545, Zeitstempel: 0x535082f8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0046895a ID des fehlerhaften Prozesses: 0x11dc Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 Error: (06/27/2014 04:49:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: TERA.exe, Version: 2.0.1.1, Zeitstempel: 0x5394eb9b Name des fehlerhaften Moduls: PhysXCore.dll, Version: 2.8.0.7, Zeitstempel: 0x4804ed4e Ausnahmecode: 0xc0000005 Fehleroffset: 0x001cf797 ID des fehlerhaften Prozesses: 0xd4c Startzeit der fehlerhaften Anwendung: 0xTERA.exe0 Pfad der fehlerhaften Anwendung: TERA.exe1 Pfad des fehlerhaften Moduls: TERA.exe2 Berichtskennung: TERA.exe3 Error: (06/27/2014 02:45:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:30:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:24:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:12:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 06:06:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/26/2014 07:40:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17126, Zeitstempel: 0x53882e30 Name des fehlerhaften Moduls: atidxx32.dll, Version: 8.17.10.545, Zeitstempel: 0x535082f8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0046895a ID des fehlerhaften Prozesses: 0x2624 Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 System errors: ============= Error: (06/27/2014 05:58:04 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 05:44:52 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 05:41:32 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:41:32 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:13:45 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:13:45 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 02:43:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:29:32 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:22:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:16:16 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Microsoft Office Sessions: ========================= Error: (06/27/2014 05:59:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:46:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:34:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.1712653882e30atidxx32.dll8.17.10.545535082f8c00000050046895a11dc01cf921a2e8d38d0C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\system32\atidxx32.dll7ae28f2b-fe10-11e3-8e00-e03f4944daf2 Error: (06/27/2014 04:49:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: TERA.exe2.0.1.15394eb9bPhysXCore.dll2.8.0.74804ed4ec0000005001cf797d4c01cf921695af6193C:\Program Files (x86)\TERA\Client\Binaries\TERA.exeC:\Program Files (x86)\TERA\Client\Binaries\PhysXCore.dll3250522a-fe0a-11e3-8e00-e03f4944daf2 Error: (06/27/2014 02:45:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:30:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:24:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:12:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 06:06:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/26/2014 07:40:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.1712653882e30atidxx32.dll8.17.10.545535082f8c00000050046895a262401cf9164fec12630C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\system32\atidxx32.dllf39c22b4-fd58-11e3-af27-e03f4944daf2 CodeIntegrity Errors: =================================== Date: 2014-06-23 15:20:41.709 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\CHRIST~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:41.689 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\CHRIST~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:40.969 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Desktop\Neuer Ordner (2)\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:40.949 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Desktop\Neuer Ordner (2)\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 22% Total physical RAM: 8130.13 MB Available physical RAM: 6290.29 MB Total Pagefile: 16258.43 MB Available Pagefile: 13697.05 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:813.14 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 983E0A93) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-06-2014 Ran by Christopher at 2014-06-27 18:17:48 Running from C:\Users\Christopher\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U3PSO2VW Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 14 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 14.0.0.125 - Adobe Systems Incorporated) Aeria Ignite (HKLM-x32\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (HKLM-x32\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (x32 Version: 1.13.3296 - Aeria Games & Entertainment) Hidden Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) AMD Accelerated Video Transcoding (Version: 13.30.100.40417 - Advanced Micro Devices, Inc.) Hidden AMD Catalyst Control Center (x32 Version: 2014.0417.2226.38446 - Ihr Firmenname) Hidden AMD Catalyst Install Manager (HKLM\...\{6119B3A6-3603-9695-0398-CDF2AF0A13F8}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden AMD Wireless Display v3.0 (Version: 1.0.0.14 - Advanced Micro Devices, Inc.) Hidden AMD Wireless Display v3.0 (Version: 1.0.0.15 - Advanced Micro Devices, Inc.) Hidden AuraKingdom-DE (HKLM-x32\...\AuraKingdom-DE) (Version: - ) Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.5.444 - Avira) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2014.0417.2225.38446 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2014.0417.2226.38446 - Advanced Micro Devices, Inc.) Hidden IMVU Avatar Chat Software (HKCU\...\IMVU Avatar chat client software BETA) (Version: - ) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Intel(R) Rapid Storage Technology (Version: 12.8.0.1016 - Intel Corporation) Hidden Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.0.19 - Intel Corporation) Intel® Trusted Connect Service Client (Version: 1.31.8.1 - Intel Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Razer Game Booster (HKLM-x32\...\Razer Game Booster_is1) (Version: 4.2.42.0 - Razer Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.77.1126.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7071 - Realtek Semiconductor Corp.) Skype™ 6.16 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.16.105 - Skype Technologies S.A.) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 7 - Gameforge Productions GmbH) UseNeXT by Tangysoft (HKLM-x32\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) ==================== Restore Points ========================= 27-06-2014 15:49:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {4C1F208F-6517-4D08-A9A2-07630B2366CF} - System32\Tasks\{7FE549F1-2003-4490-89F2-3E65743762CE} => C:\Program Files (x86)\TERA\tera-launcher.exe [2014-06-20] (Solid State Networks) ==================== Loaded Modules (whitelisted) ============= 2014-06-21 23:16 - 2012-11-20 16:13 - 00264192 _____ () C:\Desktop\Neuer Ordner (2)\D3DX8Wrapper.dll 2014-06-21 23:16 - 2013-11-12 09:57 - 00098304 _____ () C:\Desktop\Neuer Ordner (2)\EasyHook32.dll 2014-06-21 23:16 - 2013-04-25 10:58 - 00519600 _____ () C:\Desktop\Neuer Ordner (2)\sqlite3.dll 2014-06-21 23:16 - 2013-04-15 10:01 - 00085376 _____ () C:\Desktop\Neuer Ordner (2)\dxhelper.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\Services: asComSvc => 2 MSCONFIG\Services: Avira.OE.ServiceHost => 2 MSCONFIG\Services: Intel(R) Capability Licensing Service Interface => 2 MSCONFIG\Services: Intel(R) Capability Licensing Service TCP IP Interface => 3 MSCONFIG\Services: jhi_service => 2 MSCONFIG\Services: LMS => 2 MSCONFIG\Services: RzKLService => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^Users^Christopher^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^IMVU.lnk => C:\Windows\pss\IMVU.lnk.Startup MSCONFIG\startupreg: Aeria Ignite => "C:\Program Files (x86)\Aeria Games\Ignite\aeriaignite.exe" silent MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Christopher\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: Avira Systray => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/27/2014 05:59:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:46:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:34:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17126, Zeitstempel: 0x53882e30 Name des fehlerhaften Moduls: atidxx32.dll, Version: 8.17.10.545, Zeitstempel: 0x535082f8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0046895a ID des fehlerhaften Prozesses: 0x11dc Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 Error: (06/27/2014 04:49:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: TERA.exe, Version: 2.0.1.1, Zeitstempel: 0x5394eb9b Name des fehlerhaften Moduls: PhysXCore.dll, Version: 2.8.0.7, Zeitstempel: 0x4804ed4e Ausnahmecode: 0xc0000005 Fehleroffset: 0x001cf797 ID des fehlerhaften Prozesses: 0xd4c Startzeit der fehlerhaften Anwendung: 0xTERA.exe0 Pfad der fehlerhaften Anwendung: TERA.exe1 Pfad des fehlerhaften Moduls: TERA.exe2 Berichtskennung: TERA.exe3 Error: (06/27/2014 02:45:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:30:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:24:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:12:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 06:06:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/26/2014 07:40:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.17126, Zeitstempel: 0x53882e30 Name des fehlerhaften Moduls: atidxx32.dll, Version: 8.17.10.545, Zeitstempel: 0x535082f8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0046895a ID des fehlerhaften Prozesses: 0x2624 Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0 Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1 Pfad des fehlerhaften Moduls: IEXPLORE.EXE2 Berichtskennung: IEXPLORE.EXE3 System errors: ============= Error: (06/27/2014 05:58:04 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 05:44:52 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 05:41:32 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:41:32 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:13:45 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 05:13:45 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (06/27/2014 02:43:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:29:32 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:22:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (06/27/2014 02:16:16 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Microsoft Office Sessions: ========================= Error: (06/27/2014 05:59:29 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:46:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 05:34:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.1712653882e30atidxx32.dll8.17.10.545535082f8c00000050046895a11dc01cf921a2e8d38d0C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\system32\atidxx32.dll7ae28f2b-fe10-11e3-8e00-e03f4944daf2 Error: (06/27/2014 04:49:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: TERA.exe2.0.1.15394eb9bPhysXCore.dll2.8.0.74804ed4ec0000005001cf797d4c01cf921695af6193C:\Program Files (x86)\TERA\Client\Binaries\TERA.exeC:\Program Files (x86)\TERA\Client\Binaries\PhysXCore.dll3250522a-fe0a-11e3-8e00-e03f4944daf2 Error: (06/27/2014 02:45:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:30:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:24:05 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 02:12:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2014 06:06:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/26/2014 07:40:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: IEXPLORE.EXE11.0.9600.1712653882e30atidxx32.dll8.17.10.545535082f8c00000050046895a262401cf9164fec12630C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\system32\atidxx32.dllf39c22b4-fd58-11e3-af27-e03f4944daf2 CodeIntegrity Errors: =================================== Date: 2014-06-23 15:20:41.709 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\CHRIST~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:41.689 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\CHRIST~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:40.969 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Desktop\Neuer Ordner (2)\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-06-23 15:20:40.949 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Desktop\Neuer Ordner (2)\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 21% Total physical RAM: 8130.13 MB Available physical RAM: 6362.97 MB Total Pagefile: 16258.43 MB Available Pagefile: 13890.38 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:813.14 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 983E0A93) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================ sorry für die 2 antworten. hat aber nicht beides gepasst. |
28.06.2014, 18:01 | #4 |
/// the machine /// TB-Ausbilder | Computer ist zeit kurzem langsam? hast die FRST.txt vergessen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Computer ist zeit kurzem langsam? |
.dll, amd radeon, antivir, asus, avira, basisfiltermodul, benachrichtigungsdienst, bios, computer, cpu, grafikkarte, iexplore.exe, internet, ip-hilfsdienst, langsam, lsass.exe, netzwerkverbindungen, problem, problem gelöst, proxy, prozessor, realtek, server, services.exe, software, speicherplatz, svchost.exe, systemereignisse, windows, winlogon.exe, wmp |