|
Log-Analyse und Auswertung: Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarzWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.09.2014, 20:39 | #1 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Hallo zusammen, ich habe folgendes Problem: Mein Sony Vaio Laptop mit Win8 64 startet zwar hoch, aber nach dem VAIO-Logo bleibt der Bildschirm schwarz. Nach mehrmaligen Startversuchen kam die Meldung, dass versucht wird Probleme zu eruieren, bzw. zu reparieren. Nach 39% bricht dieser Vorgang allerdings ab und der Schirm bleibt schwarz. Die 39% haben mich auf den Threat http://www.trojaner-board.de/138381-...aner-win8.html gebracht und ich habe versucht mittels FRT ein Logfile zu erstellen. Das kam raus: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2014 02 Ran by SYSTEM on MININT-5G13UJR on 02-09-2014 20:27:55 Running from d:\ Platform: Windows 8 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 10 Boot Mode: Recovery The current controlset is ControlSet001 ATTENTION!:=====> If the system is bootable FRST must be run from normal or Safe mode to create a complete log. The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-08-20] (Realtek Semiconductor) HKLM\...\Run: [BtPreLoad] => C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-13] () HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-21] (Synaptics Incorporated) HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-17] (Sony Corporation) HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation) HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [152896 2012-06-25] (Intel Corporation) HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe [644656 2013-08-17] (McAfee, Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM-x32\...\Run: [RIMBBLaunchAgent.exe] => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [90448 2011-11-02] (Research In Motion Limited) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\Bernd\...\Run: [Google Update] => C:\Users\Bernd\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-02-28] (Google Inc.) HKU\Bernd\...\Run: [Polar Sync] => :\program files\polar\polar sync\ (the data entry has 59 more characters). HKU\Bernd\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_145_Plugin.exe [851632 2014-07-15] (Adobe Systems Incorporated) ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-13] (Qualcomm Atheros Commnucations) S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-08-06] (Intel Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-08-06] (Intel Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.) S4 McOobeSv2; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) S2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) S2 McSchedulerSvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) S2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-08] (McAfee, Inc.) S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.) S2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-08] (McAfee, Inc.) S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [623784 2012-08-18] (Sony Corporation) S2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation) S2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] () S2 Start8; C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe [143288 2014-04-04] (Stardock Software, Inc) S2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2145080 2014-06-16] (TuneUp Software) S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [972000 2012-08-08] (Sony Corporation) S3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1369136 2013-09-25] (Sony Corporation) S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2014-03-29] (Microsoft Corporation) S2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-13] (Atheros) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-13] (Qualcomm Atheros) S3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-08-13] (Qualcomm Atheros) S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) S1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-08] (McAfee, Inc.) S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-08] (McAfee, Inc.) S3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-08] (McAfee, Inc.) S0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-08] (McAfee, Inc.) S0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-08] (McAfee, Inc.) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [74752 2011-07-25] (Research In Motion Limited) S3 RimVSerPort; C:\Windows\system32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd) S3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-21] (Synaptics Incorporated) S3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation) S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software) S2 sbapifs; system32\DRIVERS\sbapifs.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST 2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log 2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat 2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000 2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel 2014-08-15 15:59 - 2014-07-15 23:51 - 00071168 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\hdaudbus.sys 2014-08-15 10:53 - 2014-06-10 23:44 - 00035480 _____ (Microsoft Corporation) C:\Windows\System32\TsWpfWrp.exe 2014-08-15 10:53 - 2014-06-10 23:43 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2014-08-15 10:46 - 2014-06-13 02:57 - 01453400 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys 2014-08-15 10:46 - 2014-06-13 02:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\cdd.dll 2014-08-15 10:45 - 2014-07-24 13:11 - 00051712 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2014-08-15 10:45 - 2014-07-24 13:10 - 02240000 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll 2014-08-15 10:45 - 2014-07-24 13:10 - 01407488 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2014-08-15 10:45 - 2014-07-24 13:10 - 00915968 _____ (Microsoft Corporation) C:\Windows\System32\uxtheme.dll 2014-08-15 10:45 - 2014-07-24 13:10 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\UXInit.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 19279872 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 15399936 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 03959296 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 02655232 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 01508864 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2014-08-15 10:45 - 2014-07-24 13:09 - 00855552 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00451584 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00281600 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00255488 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00097280 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00067072 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2014-08-15 10:45 - 2014-07-24 13:09 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2014-08-15 10:45 - 2014-07-24 11:52 - 01766400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-08-15 10:45 - 2014-07-24 11:52 - 01180672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-08-15 10:45 - 2014-07-24 11:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 14371328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 13757440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 02861568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 02054656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 01440768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-08-15 10:45 - 2014-07-24 11:51 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-08-15 10:45 - 2014-07-24 11:51 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-08-15 10:45 - 2014-07-24 11:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2014-08-15 10:45 - 2014-07-24 11:29 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-08-15 10:45 - 2014-07-24 09:03 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2014-08-15 10:44 - 2014-07-16 00:03 - 01300992 _____ (Microsoft Corporation) C:\Windows\System32\gdi32.dll 2014-08-15 10:44 - 2014-07-15 23:55 - 04035072 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys 2014-08-15 10:44 - 2014-07-12 03:36 - 01023488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-08-15 10:41 - 2014-08-07 07:33 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll 2014-08-15 10:41 - 2014-08-07 04:09 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll 2014-08-15 10:41 - 2014-06-30 23:42 - 00394240 _____ (Microsoft Corporation) C:\Windows\System32\devinv.dll 2014-08-15 10:41 - 2014-06-30 23:42 - 00087552 _____ (Microsoft Corporation) C:\Windows\System32\aepic.dll 2014-08-15 10:41 - 2014-06-05 18:56 - 00112984 _____ (Microsoft Corporation) C:\Windows\System32\consent.exe 2014-08-15 10:41 - 2014-06-05 18:30 - 10116608 _____ (Microsoft Corporation) C:\Windows\System32\twinui.dll 2014-08-15 10:41 - 2014-06-05 18:29 - 02885632 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll 2014-08-15 10:41 - 2014-06-05 18:29 - 00393216 _____ (Microsoft Corporation) C:\Windows\System32\msihnd.dll 2014-08-15 10:41 - 2014-06-05 18:28 - 02306560 _____ (Microsoft Corporation) C:\Windows\System32\authui.dll 2014-08-15 10:41 - 2014-06-05 18:28 - 02146304 _____ (Microsoft Corporation) C:\Windows\System32\actxprxy.dll 2014-08-15 10:41 - 2014-06-05 14:12 - 08857600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2014-08-15 10:41 - 2014-06-05 14:11 - 02416128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-08-15 10:41 - 2014-06-05 14:11 - 00295424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2014-08-15 10:41 - 2014-06-05 14:10 - 02037760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2014-08-15 10:41 - 2014-06-05 14:10 - 00754176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll 2014-08-15 10:40 - 2014-06-20 00:35 - 01312768 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll 2014-08-15 10:40 - 2014-06-19 23:24 - 00694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-08-15 10:40 - 2014-05-29 05:04 - 00094552 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mountmgr.sys 2014-08-15 10:40 - 2014-05-08 02:34 - 00328024 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Classpnp.sys ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST 2014-08-31 21:34 - 2013-02-23 15:54 - 00000000 _____ () C:\Recovery.txt 2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log 2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat 2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000 2014-08-28 08:15 - 2012-10-05 06:21 - 01569065 _____ () C:\Windows\WindowsUpdate.log 2014-08-28 08:15 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\System32\sru 2014-08-27 12:36 - 2012-10-05 06:45 - 00000000 ____D () C:\ProgramData\MOCP 2014-08-27 12:16 - 2013-02-26 18:14 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-08-27 12:11 - 2012-10-05 06:58 - 00753134 _____ () C:\Windows\System32\perfh007.dat 2014-08-27 12:11 - 2012-10-05 06:58 - 00155826 _____ () C:\Windows\System32\perfc007.dat 2014-08-27 12:11 - 2012-07-26 08:28 - 01745416 _____ () C:\Windows\System32\PerfStringBackup.INI 2014-08-27 11:50 - 2014-07-22 20:23 - 00296264 _____ () C:\Windows\System32\FNTCACHE.DAT 2014-08-27 11:50 - 2012-07-26 08:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-08-27 11:48 - 2012-07-26 06:26 - 00262144 ___SH () C:\Windows\System32\config\BBI 2014-08-27 11:47 - 2013-02-28 15:05 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3028987889-880435965-643417042-1001UA.job 2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel 2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ___RD () C:\Windows\ToastData 2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\AUInstallAgent 2014-08-15 16:19 - 2012-07-26 08:59 - 00000000 ____D () C:\Windows\CbsTemp 2014-08-15 16:15 - 2013-09-06 09:56 - 00000000 ____D () C:\Windows\System32\MRT 2014-08-07 07:33 - 2014-08-15 10:41 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll 2014-08-07 04:09 - 2014-08-15 10:41 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== Restore Points ========================= Restore point made on: 2014-07-13 14:34:11 Restore point made on: 2014-07-13 14:34:15 Restore point made on: 2014-07-13 14:34:17 Restore point made on: 2014-07-13 14:34:18 Restore point made on: 2014-07-13 14:34:30 ==================== Memory info =========================== Percentage of memory in use: 16% Total physical RAM: 3973.27 MB Available physical RAM: 3305.37 MB Total Pagefile: 3973.27 MB Available Pagefile: 3321.86 MB Total Virtual: 8192 MB Available Virtual: 8191.88 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:268.1 GB) (Free:127.86 GB) NTFS Drive d: () (Removable) (Total:3.61 GB) (Free:3.35 GB) FAT32 Drive e: (Driver) (CDROM) (Total:0.02 GB) (Free:0 GB) CDFS Drive x: (Boot) (Fixed) (Total:0.25 GB) (Free:0.25 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: CAF6047E) Partition: GPT Partition Type. ======================================================== Disk: 1 (Size: 3.6 GB) (Disk ID: C6B5F14F) Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0B) LastRegBack: 2014-08-31 18:29 ==================== End Of Log ============================ Vielen Dank vorab Edinio |
03.09.2014, 05:49 | #2 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Hi,
__________________geht einer der Safe Modes?
__________________ |
03.09.2014, 17:39 | #3 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Hi, nein, in den abgesicherten Modus komme ich auch nicht. Nach etwa 3 mal starten komme ich in die Reperaturmaske, das wars.
__________________Ich habs nochmal wie in http://www.trojaner-board.de/135287-...ml#post1066280 beschrieben probiert, aber komm nur nach 3 mal booten in die Win8 Reperaturmaske :-( |
04.09.2014, 13:28 | #4 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter LastRegBack: 2014-08-31 18:29
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2014, 19:12 | #5 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz hi, hier was im file steht: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-04 20:06:12 Run:1 Running from d:\ Boot Mode: Recovery ============================================== Content of fixlist: ***************** LastRegBack: 2014-08-31 18:29 ***************** DEFAULT hive was successfully copied to System32\config\HiveBackup DEFAULT hive was successfully restored from registry back up. SAM hive was successfully copied to System32\config\HiveBackup SAM hive was successfully restored from registry back up. SECURITY hive was successfully copied to System32\config\HiveBackup SECURITY hive was successfully restored from registry back up. SOFTWARE hive was successfully copied to System32\config\HiveBackup SOFTWARE hive was successfully restored from registry back up. SYSTEM hive was successfully copied to System32\config\HiveBackup SYSTEM hive was successfully restored from registry back up. ==== End of Fixlog ==== danke fürs drumkümmern :-) |
05.09.2014, 12:39 | #6 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz bootet er jetzt?
__________________ --> Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz |
06.09.2014, 09:07 | #7 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Hallo, nein, leider bootet er nicht. Versucht wieder zu reparieren, schaffts aber nicht und legt ein File ab, SrtTrail.txt. Hier der Inhalt des Files: Protokoll der Starthilfediagnose und -reparatur --------------------------- Zeitpunkt des letzten erfolgreichen Starts: 27.08.2014 10:50:13 (GMT) Anzahl von Reparaturversuchen: 5 Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 344 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 672 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 62 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter Test: --------------------------- Name: Statusüberprüfung für Setup Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Test der Registrierungsstruktur Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 1266 ms Durchgeführter Test: --------------------------- Name: Diagnose des Windows-Startprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Fehlercodeanalyse Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 515 ms Gefundene Fehlerursache: --------------------------- Fehlercode c000021a. Parameter = 0xfffff8a0014c5950, 0x0, 0xffffffffc0000001, 0x533c0b0830. Die für den Start erforderliche Datei "" ist beschädigt. --------------------------- --------------------------- Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 484 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 672 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 78 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Statusüberprüfung für Setup Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 250 ms Durchgeführter Test: --------------------------- Name: Test der Registrierungsstruktur Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 1266 ms Durchgeführter Test: --------------------------- Name: Diagnose des Windows-Startprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Fehlercodeanalyse Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 515 ms Gefundene Fehlerursache: --------------------------- Fehlercode c000021a. Parameter = 0xfffff8a0016910a0, 0x0, 0xffffffffc0000001, 0x1c097b0830. Die für den Start erforderliche Datei "" ist beschädigt. --------------------------- --------------------------- Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 344 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 687 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 47 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter T Leider is hier wirklich Schluss, kein Strg+C und Strg+V Fehler :-/ Gruß Bernd |
06.09.2014, 19:40 | #8 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Boote nochmal in den Rep-Modus, Eingabeaufforderung, und lass mal Checkdisk laufen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.09.2014, 18:07 | #9 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Sorry, aber was meinst du mit Checkdisk laufen lassen? :-/ |
08.09.2014, 13:36 | #10 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.09.2014, 17:04 | #11 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Danke, hier das Ergebnis (ich hab auch x:/f und c:/f probiert): Microsoft Windows [Version 6.2.9200] X:\windows\system32>chkdsk Der Typ des Dateisystems ist NTFS. Das Volume wird von einem anderen Prozess benutzt. Chkdsk meldet möglicherweise Fehler wenn keine Beschädigung vorliegt. Die Volumebezeichnung lautet Boot. WARNUNG! Der Parameter F wurde nicht angegeben. CHKDSK wird im schreibgeschützten Modus ausgeführt. Bei einer schreibgeschützten chkdsk-Ausführung wurde eine falsch formatierte Gro ßbuchstabentabelle auf dem Datenträger gefunden - es wird die Systemtabelle verw endet. CHKDSK überprüft Dateien (Phase 1 von 3)... 29 Datensätze verarbeitet. Dateiüberprüfung beendet. 0 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. CHKDSK überprüft Indizes (Phase 2 von 3)... 43 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)... Überprüfung der Sicherheitsbeschreibungen beendet. 7 Datendateien verarbeitet. In der Großbuchstabentabelle wurden Fehler gefunden. Das Dateisystem wurde überprüft, und es wurden Probleme festgestellt. Führen Sie CHKDSK mit der Option "/F (fix)" aus, um die Probleme zu beheben. 3086 KB Speicherplatz auf dem Datenträger insgesamt 4 KB in 9 Indizes 0 KB in fehlerhaften Sektoren 2485 KB vom System benutzt 2048 KB von der Protokolldatei belegt 597 KB auf dem Datenträger verfügbar 512 Bytes in jeder Zuordnungseinheit 6173 Zuordnungseinheiten auf dem Datenträger insgesamt 1195 Zuordnungseinheiten auf dem Datenträger verfügbar Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen werden. Status: 50. X:\windows\system32>notepad.exe X:\windows\system32>chkdsk x:/f Der Typ des Dateisystems ist NTFS. Das aktuelle Laufwerk kann nicht gesperrt werden. Die Datenträgerüberprüfung kann auf diesem Volume nicht ausgeführt werden, da es schreibgeschützt ist. X:\windows\system32>chkdsk c:/f Der Typ des Dateisystems ist NTFS. CHKDSK überprüft Dateien (Phase 1 von 3)... 298752 Datensätze verarbeitet. Dateiüberprüfung beendet. 10370 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. CHKDSK überprüft Indizes (Phase 2 von 3)... 384454 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)... Überprüfung der Sicherheitsbeschreibungen beendet. 42852 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... 364360 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen. Dateisystem wurde überprüft, keine Probleme festgestellt. Keine weiteren Aktionen erforderlich. 281123839 KB Speicherplatz auf dem Datenträger insgesamt 150233188 KB in 220958 Dateien 128780 KB in 42853 Indizes 0 KB in fehlerhaften Sektoren 375687 KB vom System benutzt 65536 KB von der Protokolldatei belegt 130386184 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 70280959 Zuordnungseinheiten auf dem Datenträger insgesamt 32596546 Zuordnungseinheiten auf dem Datenträger verfügbar Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen werden. Status: 50. Der Repmodus hat vorm 2ten mal hochfahren gemeldet: ich soll online nach Fehler 0xc000021a suchen. Da komm ich allerdings nicht wirklich weiter. |
09.09.2014, 16:32 | #12 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Starte nochmal FRST in der Recovery. In das Search Feld folgendes eingeben: winlogon.ex* csrss.ex* und Search klicken. Das Search Logfile wird auf dem Stick gespeichert, hier posten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.09.2014, 05:53 | #13 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Moin! Ich habe in FRST zwei Optionen: Search Files und Search Registry. Habe Files gewählt, weil Registry lt. FRST im Recovery Mode nicht funzt. Hier das Ergebnis: Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-09 21:21:03 Running from d:\ Boot Mode: Recovery ================== Search Files: "winlogon.ex* csrss.ex*" ============= ====== End Of Search ====== Hoffe das hilft... |
10.09.2014, 20:07 | #14 |
/// the machine /// TB-Ausbilder | Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz My fault, du musst die beiden Suchbegriffe durch ; trennen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.09.2014, 22:22 | #15 |
| Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Für mich als Dummy: Das sieht dann so aus im Suchfeld: winlogon.ex*; csrss.ex* Sonst nix? (möcht nur sicher gehen, weil die Suche doch eine ganze Weile dauert) Hier das Ergebnis: Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-11 16:48:01 Running from e:\ Boot Mode: Recovery ================== Search Files: "winlogon.ex*; csrss.ex*" ============= C:\Windows\WinSxS\x86_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_2e4b40fec3f95801\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21133_none_c94b381e77abced6\winlogon.exe [2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21012_none_c95fd5c6779c8076\winlogon.exe [2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20534_none_c94c56c877aac328\winlogon.exe [2013-03-07 14:00][2012-10-11 06:45] 0517120 ____A (Microsoft Corporation) CBFD56B4EC07CB056A6ABD55DD33671F C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20521_none_c95425d677a55b32\winlogon.exe [2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 6522E98C94A2A81AE11EB66D2AF5743A C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.17014_none_c8d83b755e7d1081\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16891_none_c87ee12f5ec0739b\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16433_none_c8c1b9b35e8e0a07\winlogon.exe [2013-03-07 14:00][2012-10-11 06:46] 0517120 ____A (Microsoft Corporation) BCF2036A0DD579E47C008C133550283E C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16420_none_c8c988c15e88a211\winlogon.exe [2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 1F84B5F8DBDFFD36DF143C61CE25F12A C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe [2012-07-26 00:55][2012-07-26 04:08] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE C:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 C:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\SysWOW64\de-DE\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\System32\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 C:\Windows\System32\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\System32\de-DE\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\System32\de-DE\winlogon.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE C:\Windows\Prefetch\CSRSS.EXE-5B81FB65.pf [2014-06-24 20:34][2014-08-28 08:16] 0401104 ____A () F8F2E00A40E8A4C0254D0CF143CC9303 C:\Windows\Prefetch\WINLOGON.EXE-3C57A4A0.pf [2014-06-24 20:34][2014-08-28 08:16] 0028026 ____A () 205AE12153E26B0128B14941883F3ADC X:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe [2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_en-us_23c238ef8ddaa831\winlogon.exe.mui [2012-07-26 07:17][2012-07-26 07:17] 0024064 ____A (Microsoft Corporation) B9094B7088CD579E5AED57A693F9BFBD X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui [2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE X:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_en-us_335ab27b6b34d4fc\csrss.exe.mui [2012-07-26 07:17][2012-07-26 07:17] 0002048 ____A (Microsoft Corporation) 17D68EFE56DBC8A3A0BB550C0D96C654 X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui [2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F X:\Windows\System32\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 X:\Windows\System32\winlogon.exe [2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 X:\Windows\System32\de-DE\csrss.exe.mui [2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F X:\Windows\System32\de-DE\winlogon.exe.mui [2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE ====== End Of Search ====== |
Themen zu Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz |
adobe, adobe flash player, bildschirm, bildschirm schwarz, bootet nicht, defender, download, explorer, explorer.exe, flash player, google, home, logfile, microsoft, problem, realtek, registry, security, service.exe, services.exe, software, svchost.exe, system, trojaner, usb, windows, winlogon.exe, wlan |