![]() |
|
Log-Analyse und Auswertung: Systemabstürze+Bluescreens bei Belastung, Windows 7, Infekt: Win32,Win64Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Systemabstürze+Bluescreens bei Belastung, Windows 7, Infekt: Win32,Win64 Moin, mein Notebook (Dell, XPS R510, Win7 64-Bit) stürzt unter "Belastung" (jegliche Spiele, auch noch so unanspruchsvoll) ab. Das heisst in einigen Fällen kann ich den Bluescreen durch den Taskmanager verhindern. Warte ich ab folgt nach einiger Zeit der Bluescreen. Es ist egal was ich spiele. Nach einiger Zeit (völlig unterschiedlich) hängt er sich auf. Erst nachdem ich es längere Zeit auf die Temperaturen geschoben habe, zeigt mir mein "Avast!" eine Infektion an. Nun hängt sich sogar Opera immer wieder für kurze Zeit auf und die Infektionsmeldungen häufen sich. Hier die Log-Files: Code:
ATTFilter avast! (keine log gefunden) Dateiname: C:\temp\InstallFilter64.msi|>cab1.cab|>SavingbullFilterService Schweregrad: Hoch Status: Bedrohung: Win64:Adware-C[Adw] und dateiname: C:\ProgramData\lePluginService\PluginService.exe Schweregrad: Niedrig Status: PUP:Win32:PUP-gen [PUP] Code:
ATTFilter ================================================== Dump File : 090814-26925-01.dmp Crash Time : 08.09.2014 17:16:52 Bug Check String : DRIVER_POWER_STATE_FAILURE Bug Check Code : 0x0000009f Parameter 1 : 00000000`00000003 Parameter 2 : fffffa80`07c1ea10 Parameter 3 : fffff800`00b6a3d8 Parameter 4 : fffffa80`06edc740 Caused By Driver : ntoskrnl.exe Caused By Address : ntoskrnl.exe+75bc0 File Description : NT Kernel & System Product Name : Microsoft® Windows® Operating System Company : Microsoft Corporation File Version : 6.1.7601.18409 (win7sp1_gdr.140303-2144) Processor : x64 Crash Address : ntoskrnl.exe+75bc0 Stack Address 1 : Stack Address 2 : Stack Address 3 : Computer Name : Full Path : C:\Windows\Minidump\090814-26925-01.dmp Processors Count : 8 Major Version : 15 Minor Version : 7601 Dump File Size : 335.574 Dump File Time : 08.09.2014 17:21:39 ================================================== Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-09-2014 01 Ran by m at 2014-09-09 23:57:40 Running from C:\Users\m\Desktop\TreiberDell,Diagnose Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 14 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 14.0.0.145 - Adobe Systems Incorporated) Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.179 - Adobe Systems Incorporated) Adobe Reader 8.1.2 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A81200000003}) (Version: 8.1.2 - Adobe Systems Incorporated) Apple Application Support (HKLM-x32\...\{21ECABC3-40B2-42DF-8E21-ACF3A4D0D95A}) (Version: 3.0.5 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.) avast! Free Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2018 - Avast Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Blobby Volley 2 Version 1.0 (HKLM-x32\...\Blobby Volley 2 Version 1.0_is1) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.12 - Piriform) CPUID HWMonitor 1.25 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) Dell Wireless HSPA Mini-Card Drivers (HKLM-x32\...\{9D583F01-A973-4B04-90BD-FB7886779090}) (Version: 6.1.26.6 - Dell) Easy CD-DA Extractor Free 2010 (HKLM-x32\...\Easy CD-DA Extractor Free 2010) (Version: 2010.6 - Poikosoft) EasyBCD 2.2 (HKLM-x32\...\EasyBCD) (Version: 2.2 - NeoSmart Technologies) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.1.5.624 - Foxit Corporation) Free Download Manager 3.9.3 (HKLM-x32\...\Free Download Manager_is1) (Version: - FreeDownloadManager.ORG) Glary Utilities 3.9.1 (HKLM-x32\...\Glary Utilities 3) (Version: 3.9.1.138 - Glarysoft Ltd) Heroes of Might & Magic V: Hammers of Fate (HKLM-x32\...\{66FF4C48-0083-4E60-8556-B883AB200091}) (Version: - ) Heroes of Might and Magic V - Tribes of the East (HKLM-x32\...\{66FF4C48-0083-4E60-8556-B883AB200092}) (Version: - ) Heroes of Might and Magic V (HKLM-x32\...\{20071984-5EB1-4881-8EDB-082532ACEC6D}) (Version: - ) Hitman: Absolution (HKLM-x32\...\Steam App 203140) (Version: - IO Interactive) HP LaserJet P1500 series (HKLM-x32\...\HP LaserJet P1500 series) (Version: - ) HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Ihr Firmenname) Intel PROSet Wireless (Version: - ) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2253 - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{290D4DB2-F1B4-4B8E-918D-D71EF29A001B}) (Version: 14.00.1000 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217067FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (x32 Version: 2.1.67.1 - Oracle, Inc.) Hidden Java(TM) 6 Update 22 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86416022FF}) (Version: 6.0.220 - Oracle) JMicron Flash Media Controller Driver (HKLM-x32\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.0.55.0 - JMicron Technology Corp.) K-Lite Codec Pack 7.0.0 (Standard) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 7.0.0 - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LPT System Updater Service (x32 Version: 1.0.0.0 - LPT) Hidden <==== ATTENTION Malwarebytes Anti-Exploit version 1.03.1.1220 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.03.1.1220 - Malwarebytes) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft DirectX SDK (April 2007) (HKLM-x32\...\{5BDAEFB5-1FF6-45DA-AD07-910CD7F4B5EF}) (Version: 9.18.944 - Microsoft® Corporation) Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 24.6.0 - Mozilla) Mozilla Thunderbird 24.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla) My Lockbox 3.0.5 (HKLM\...\My Lockbox_is1) (Version: 3.0.5 - ) MySecurityCenter License Service (HKLM-x32\...\{622C377C-CF0D-492A-BC20-0480381A79E3}) (Version: 2.0.0.0 - MySecurityCenter) NirSoft BlueScreenView (HKLM-x32\...\NirSoft BlueScreenView) (Version: - ) NVIDIA 3D Vision Treiber 285.77 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 285.77 - NVIDIA Corporation) NVIDIA GeForce Experience 2.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 285.77 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 285.77 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.2.24.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.2.24.0 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.157.1165 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Optimus Update 15.3.33 (Version: 15.3.33 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.1220 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA ShadowPlay 15.3.33 (Version: 15.3.33 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.8577 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 285.77 (Version: 285.77 - NVIDIA Corporation) Hidden NVIDIA Update 15.3.33 (Version: 15.3.33 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 15.3.33 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.23 (Version: 1.2.23 - NVIDIA Corporation) Hidden Open Office Packages (HKCU\...\Open Office Packages) (Version: - ) <==== ATTENTION OpenOffice 4.0.1 (HKLM-x32\...\{47F460DA-D1BE-4D85-8DF2-AA1F31D3445F}) (Version: 4.01.9714 - Apache Software Foundation) Opera Stable 24.0.1558.53 (HKLM-x32\...\Opera 24.0.1558.53) (Version: 24.0.1558.53 - Opera Software ASA) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Qualcomm Gobi 2000 Package for Dell (HKLM-x32\...\{55958FAE-1862-4EE5-96BB-B9309CACE1C0}) (Version: 1.1.170 - QUALCOMM) Quickset64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 11.0.10 - Dell Inc.) Razer Game Booster (HKLM-x32\...\Razer Game Booster_is1) (Version: 4.2.45.0 - Razer Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.34.1130.2010 - Realtek) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden Resource Hacker Version 3.6.0 (HKLM-x32\...\ResourceHacker_is1) (Version: - ) SHIELD Streaming (Version: 3.1.100 - NVIDIA Corporation) Hidden Skype™ 6.14 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) South Park - The Stick of Truth Version 1.0.1353 (HKLM-x32\...\{83736891-79AE-49BA-96F5-55DD6F2186AC}_is1) (Version: 1.0.1353 - Ubisoft) State of Decay (HKLM-x32\...\Steam App 241540) (Version: - Undead Labs) Steam (HKLM-x32\...\Steam) (Version: - Valve Corporation) Stickies 7.1e (HKLM-x32\...\ZhornStickies) (Version: - Zhorn Software) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.6.0 - Synaptics Incorporated) Team Fortress 2 (HKLM-x32\...\Steam App 440) (Version: - Valve) USB Storage Driver (HKLM-x32\...\GENEUIDE) (Version: - ) Virtual Router v1.0 (HKLM-x32\...\{BE905C46-2B34-4D73-AEE1-769ED138E0FF}) (Version: 1.0 - Chris Pietschmann) VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinBubble (HKCU\...\WinBubble) (Version: 2.0.1.32 - Lawrence Albert) Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) WinRAR 5.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.00.0 - win.rar GmbH) Worms Revolution (HKLM-x32\...\Steam App 200170) (Version: - Team17 Digital Ltd.) Zak McKracken - Between Time and Space (HKLM-x32\...\Zak McKracken - Between Time and Space) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 27-08-2014 03:45:57 Windows Update 28-08-2014 03:08:33 Windows Update 07-09-2014 01:35:10 Windows Update 07-09-2014 01:35:23 Geplanter Prüfpunkt ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {41914C14-1DA2-4DFD-9BCC-AA702A77C601} - System32\Tasks\Opera scheduled Autoupdate 1398417855 => C:\Program Files (x86)\Opera\launcher.exe [2014-08-27] (Opera Software) Task: {71BAC498-FA1D-41AD-A9EF-D171920179C4} - System32\Tasks\fsupdate => C:\PROGRA~2\Flowsurf\fsupd.exe Task: {74E1292A-6D6F-4753-8FAD-43FD65F881EF} - System32\Tasks\GlaryInitialize 3 => C:\Program Files (x86)\Glary Utilities 3\Initialize.exe [2013-09-02] (Glarysoft Ltd) Task: {A30B390D-F9F7-4089-B217-5233CAF0DEE6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-03-18] (Piriform Ltd) Task: {F075D9A0-5ACC-453F-913B-E36009A207C6} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-05-28] (AVAST Software) Task: {F48D52BC-F641-43F0-84C2-522FF6A648EC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-08-19] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GlaryInitialize 3.job => C:\Program Files (x86)\Glary Utilities 3\Initialize.exe ==================== Loaded Modules (whitelisted) ============= 2010-12-17 14:53 - 2010-12-17 14:53 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll 2014-04-01 10:38 - 2014-04-01 10:38 - 00033048 _____ () C:\Program Files (x86)\LPT\srpts.exe 2010-12-17 14:53 - 2010-12-17 14:53 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\LIBEAY32.dll 2014-02-19 15:55 - 2010-11-29 05:34 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-07-03 13:20 - 2014-07-03 13:20 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-07-03 13:19 - 2014-07-03 13:19 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2014-04-01 10:38 - 2014-04-01 10:38 - 00076568 _____ () C:\Program Files (x86)\LPT\srpt.dll 2014-04-01 10:38 - 2014-04-01 10:38 - 00021272 _____ () C:\Program Files (x86)\LPT\srptc.dll 2014-04-01 10:37 - 2014-04-01 10:37 - 00018200 _____ () C:\Program Files (x86)\LPT\Smartbar.Common.dll 2014-02-19 15:21 - 2010-02-17 13:20 - 00065576 ____R () C:\Program Files (x86)\Dell\Dell WWAN\WMCore\MBMDebug.dll 2012-09-22 16:34 - 2014-06-09 18:25 - 00049152 _____ () C:\Program Files (x86)\Stickies\shook70.dll 2014-02-19 18:37 - 2014-02-19 18:37 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-07-09 13:44 - 2012-11-20 16:13 - 00264192 _____ () C:\Program Files (x86)\Razer\Razer Game Booster\D3DX8Wrapper.dll 2014-07-09 13:44 - 2013-11-12 09:57 - 00098304 _____ () C:\Program Files (x86)\Razer\Razer Game Booster\EasyHook32.dll 2013-09-02 11:08 - 2013-09-02 11:08 - 00080160 _____ () C:\Program Files (x86)\Glary Utilities 3\zlib1.dll 2014-09-07 02:28 - 2014-09-07 02:28 - 01378936 _____ () C:\Program Files (x86)\Opera\24.0.1558.53\libglesv2.dll 2014-09-07 02:28 - 2014-09-07 02:28 - 00182392 _____ () C:\Program Files (x86)\Opera\24.0.1558.53\libegl.dll 2014-09-07 02:28 - 2014-09-07 02:28 - 00974968 _____ () C:\Program Files (x86)\Opera\24.0.1558.53\ffmpegsumo.dll 2014-09-09 19:42 - 2014-09-09 19:42 - 02847744 _____ () C:\Program Files\AVAST Software\Avast\defs\14090902\algo.dll 2014-08-15 12:36 - 2014-08-15 12:36 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\97d6b17ed342f72bdf559a51f37ca929\IsdiInterop.ni.dll 2014-02-19 15:29 - 2010-11-06 00:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\Services: Fax => 3 MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun ==================== Faulty Device Manager Devices ============= Name: Bluetooth-Gerät (PAN) Description: Bluetooth-Gerät (PAN) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: BthPan Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Bluetooth-Gerät (RFCOMM-Protokoll-TDI) Description: Bluetooth-Gerät (RFCOMM-Protokoll-TDI) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: RFCOMM Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Description: Class Guid: Manufacturer: Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (09/09/2014 11:53:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm avastui.exe, Version 9.0.2018.404 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f00 Startzeit: 01cfcc77e8ee4161 Endzeit: 60000 Anwendungspfad: C:\Program Files\AVAST Software\Avast\avastui.exe Berichts-ID: 95be2552-386b-11e4-963a-848f69bb00b3 Error: (09/09/2014 03:38:57 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (09/09/2014 03:38:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (09/08/2014 05:49:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x67e0 Startzeit der fehlerhaften Anwendung: 0xopera.exe0 Pfad der fehlerhaften Anwendung: opera.exe1 Pfad des fehlerhaften Moduls: opera.exe2 Berichtskennung: opera.exe3 Error: (09/07/2014 01:17:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f Ausnahmecode: 0xc0000005 Fehleroffset: 0x0003bc21 ID des fehlerhaften Prozesses: 0x4454 Startzeit der fehlerhaften Anwendung: 0xopera.exe0 Pfad der fehlerhaften Anwendung: opera.exe1 Pfad des fehlerhaften Moduls: opera.exe2 Berichtskennung: opera.exe3 Error: (08/30/2014 11:44:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Name des fehlerhaften Moduls: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Ausnahmecode: 0x80000003 Fehleroffset: 0x0007db40 ID des fehlerhaften Prozesses: 0x107c Startzeit der fehlerhaften Anwendung: 0xopera.exe0 Pfad der fehlerhaften Anwendung: opera.exe1 Pfad des fehlerhaften Moduls: opera.exe2 Berichtskennung: opera.exe3 Error: (08/29/2014 02:50:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Name des fehlerhaften Moduls: opera.exe, Version: 23.0.1522.77, Zeitstempel: 0x53ec84e7 Ausnahmecode: 0x80000003 Fehleroffset: 0x0007db40 ID des fehlerhaften Prozesses: 0xa64 Startzeit der fehlerhaften Anwendung: 0xopera.exe0 Pfad der fehlerhaften Anwendung: opera.exe1 Pfad des fehlerhaften Moduls: opera.exe2 Berichtskennung: opera.exe3 Error: (08/29/2014 03:40:29 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm hl2.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 14f4 Startzeit: 01cfc328c42e7c95 Endzeit: 60000 Anwendungspfad: C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe Berichts-ID: Error: (08/29/2014 03:29:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: HMA.exe, Version: 1.0.447.0, Zeitstempel: 0x5149e0b4 Name des fehlerhaften Moduls: igd10umd32.dll, Version: 8.15.10.2253, Zeitstempel: 0x4cf334e8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000df841 ID des fehlerhaften Prozesses: 0x1710 Startzeit der fehlerhaften Anwendung: 0xHMA.exe0 Pfad der fehlerhaften Anwendung: HMA.exe1 Pfad des fehlerhaften Moduls: HMA.exe2 Berichtskennung: HMA.exe3 Error: (08/29/2014 02:54:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: HMA.exe, Version: 1.0.447.0, Zeitstempel: 0x5149e0b4 Name des fehlerhaften Moduls: igd10umd32.dll, Version: 8.15.10.2253, Zeitstempel: 0x4cf334e8 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000f4798 ID des fehlerhaften Prozesses: 0x42e8 Startzeit der fehlerhaften Anwendung: 0xHMA.exe0 Pfad der fehlerhaften Anwendung: HMA.exe1 Pfad des fehlerhaften Moduls: HMA.exe2 Berichtskennung: HMA.exe3 System errors: ============= Error: (09/09/2014 11:52:13 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (09/09/2014 11:51:16 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Malwarebytes Anti-Exploit Service" wurde nicht richtig gestartet. Error: (09/09/2014 11:48:12 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} Error: (09/09/2014 02:51:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "VirtualRouterService" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (09/09/2014 02:51:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst VirtualRouterService erreicht. Error: (09/08/2014 05:21:55 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000009f (0x0000000000000003, 0xfffffa8007c1ea10, 0xfffff80000b6a3d8, 0xfffffa8006edc740)C:\Windows\Minidump\090814-26925-01.dmp090814-26925-01 Error: (08/30/2014 09:48:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "VirtualRouterService" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/30/2014 09:48:32 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst VirtualRouterService erreicht. Error: (08/29/2014 03:43:13 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 29.08.2014 um 03:41:47 unerwartet heruntergefahren. Error: (08/28/2014 09:59:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Microsoft Office Sessions: ========================= Error: (09/09/2014 11:53:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: avastui.exe9.0.2018.404f0001cfcc77e8ee416160000C:\Program Files\AVAST Software\Avast\avastui.exe95be2552-386b-11e4-963a-848f69bb00b3 Error: (09/09/2014 03:38:57 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\m\Desktop\TreiberDell,Diagnose\esetsmartinstaller_deu.exe Error: (09/09/2014 03:38:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\m\Desktop\TreiberDell,Diagnose\esetsmartinstaller_deu.exe Error: (09/08/2014 05:49:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: opera.exe23.0.1522.7753ec84e7unknown0.0.0.000000000c00000050000000067e001cfcaa48631ccfcC:\Program Files (x86)\Opera\23.0.1522.77\opera.exeunknown29f08303-370b-11e4-bce8-848f69bb00b3 Error: (09/07/2014 01:17:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: opera.exe23.0.1522.7753ec84e7ole32.dll6.1.7601.175144ce7b96fc00000050003bc21445401cfca8c9313b01fC:\Program Files (x86)\Opera\23.0.1522.77\opera.exeC:\Windows\syswow64\ole32.dll9a28666e-3680-11e4-bce8-848f69bb00b3 Error: (08/30/2014 11:44:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: opera.exe23.0.1522.7753ec84e7opera.exe23.0.1522.7753ec84e7800000030007db40107c01cfc426cfedee36C:\Program Files (x86)\Opera\23.0.1522.77\opera.exeC:\Program Files (x86)\Opera\23.0.1522.77\opera.exe44be6053-302a-11e4-b306-848f69bb00b3 Error: (08/29/2014 02:50:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: opera.exe23.0.1522.7753ec84e7opera.exe23.0.1522.7753ec84e7800000030007db40a6401cfc33d374a44d8C:\Program Files (x86)\Opera\23.0.1522.77\opera.exeC:\Program Files (x86)\Opera\23.0.1522.77\opera.exe118d57bf-2f7b-11e4-a32e-848f69bb00b3 Error: (08/29/2014 03:40:29 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: hl2.exe0.0.0.014f401cfc328c42e7c9560000C:\Program Files (x86)\Steam\steamapps\common\Team Fortress 2\hl2.exe Error: (08/29/2014 03:29:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: HMA.exe1.0.447.05149e0b4igd10umd32.dll8.15.10.22534cf334e8c0000005000df841171001cfc3288f03976dC:\Program Files (x86)\Steam\steamapps\common\Hitman Absolution\HMA.exeC:\Windows\system32\igd10umd32.dlle6a163e7-2f1b-11e4-b8ce-848f69bb00b3 Error: (08/29/2014 02:54:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: HMA.exe1.0.447.05149e0b4igd10umd32.dll8.15.10.22534cf334e8c0000005000f479842e801cfc323b6b87bfcC:\Program Files (x86)\Steam\steamapps\common\Hitman Absolution\HMA.exeC:\Windows\system32\igd10umd32.dll117f17a2-2f17-11e4-8cc4-848f69bb00b3 CodeIntegrity Errors: =================================== Date: 2014-07-25 12:32:31.031 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-07-25 12:32:30.875 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-07-11 01:52:28.959 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Glary Utilities 3\ProcObsrv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-07-11 01:52:28.398 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Glary Utilities 3\ProcObsrv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-03-05 03:49:22.205 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-03-05 03:49:22.115 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\usbaapl64.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-02-21 18:15:25.613 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Glary Utilities 3\ProcObsrv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-02-21 18:15:25.507 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files (x86)\Glary Utilities 3\ProcObsrv.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz Percentage of memory in use: 26% Total physical RAM: 8086.17 MB Available physical RAM: 5925 MB Total Pagefile: 16170.52 MB Available Pagefile: 13762.56 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:460.41 GB) (Free:110.6 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (RECOVERY) (Fixed) (Total:19.53 GB) (Free:10.21 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: 07F2837E) Partition 1: (Not Active) - (Size=102 MB) - (Type=DE) Partition 2: (Not Active) - (Size=19.5 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=460.4 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=218.6 GB) - (Type=05) ==================== End Of Log ============================ Ich hoffe Ihr könnt mir helfen. Danke schonmal im Vorraus. MfG max |