|
Plagegeister aller Art und deren Bekämpfung: Windows 7 64bit stark ausgebremst, ProgrammabstürzeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.09.2015, 03:23 | #1 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Hallo Leute, ich habe ein Problem mit meinem PC bei dem ich nicht mehr weiter weiss. Symptome: -Freeze schon beim booten des "Windows wird gestartet- Bildschirms" (ca. 15-30 Min zum hochfahren) -Herunterfahren endet nie (...bevor einem der Geduldsfaden reißt) -Ausführen von Windows-Explorer und allen Anwendungen (Anti-Trojaner etc) die irgendwie auf das System zugreifen extrem verlangsamt trotz niedriger CPU- und Arbeitsspeicherauslastung. Alles läuft im Schneckentempo ab, wenn überhaupt und stürzt oft ab. Unter abgesichertem Modus das selbe Bild. -Systemsteuerung nicht mehr uneingeschränkt abrufbar (Windows Update) Konfiguration: Windows 7 SP1-64bit Sandy Bridge i7 2600K 16GB DDR3 (1.5V; 9/9/9/24 CR:2T) ASUS P8P67 NVIDIA GeForce GT440 Festplatten: -SSD: OCZ-Vertex 3 120GB (OS) -Hitachi HDS723020BLA642 "Sicherheitsarchitektur" vor dem Schlamassel: Spybot, Firewall Hintergrund des Problems: Habe den PC 2011 aus Neuteilen zusammengebaut. Diesen Juni dann den Grafikkartentreiber aktualisiert (erstmalig), wenn ich mich richtig erinnere brauchte der PC ab dem Zeitpunkt wesentlich länger zum Hochfahren als davor, ein kleiner aber merkbarer Freeze schon beim "Windows wird gestartet- Bildschirm". Dieser Freeze vor dem Einloggen wurde die letzte Zeit auch immer länger, so dass ich manchmal bereits vor dem Einloggen einen Neustart durchführen musste. Vor ein paar Tagen ist mir Firefox gründlich abgestürzt und ließ sich weder im abgesicherten Modus (von Firefox) wieder öffnen noch restaurieren, was auch durch Neustart nicht behoben werden konnte (ewiges Laden ohne Ergebnis und milchiges Fenster bei erneutem Anklicken). Seit dem hängt alles und wird verzögert oder überhaupt nicht ausgeführt. Ob Firefox der Auslöser oder nur auch eine Folge war kann ich aber nicht sagen. Chrome (32bit) funktioniert jedoch nachdem es erstmal geschafft hat zu starten und zeigt solange es funktioniert auch keine Verzögerungen, stürzt aber dann auch früher oder später ab (keine Rückmeldung). Die Systemsteuerung funktioniert auch nicht mehr richtig. Wenn ich unter "System und Sicherheit" auf "Windows Update" oder "Nach Updates suchen" klicke zeigt sich keinerlei Reaktion. In der "Problembehandlung" dann "Probleme mit Windows Update beheben" klicken führt auch zu nichts. "Systemwiederherstellung öffnen" bringt auch nur endloses laden ohne Ergebnis. In den Meldungen des Wartungscenters in der Taskleiste werden mir permanent unter wichtige Meldungen angezeigt: "Windows Update-Einstellungen ändern (Wichtig)" Klickt man auf "Updates automatisch installieren" bewirkt das offenbar nichts weil die Meldung weiter angezeigt wird. Ein Klick auf "Jetzt auswählen" jedoch liefert die Fehlermeldung : ":{26EE0668-A00A-44D7-9371-BEB064C98683}\5\:{36EEF7DB-88AD-4E81-AD4...\page.settings" Im Windows-Explorer mit Rechtsklick auf ein Laufwerk bringt den Explorer zum abstürzen (keine Rückmeldung). --------------------------------------------------- Was ich mitterweile schon erfolglos probiert habe: --------------------------------------------------- -etliche Neustarts -abgesicherter Modus -Spybot ausgeführt, keine Ergebnisse -MSE installiert und ausgeführt, nach 12 Stunden vollständigen Scan war der Fortschrittsbalken gerade mal 1cm breit und zeigt den selben Stand wie 11 Stunden zuvor. -CCleaner installiert und ausgeführt (Cleaner & Registry, Absturz bei Registry-Suche) -Grafikkartentreiber auf alten Treiber zurückgesetzt -Firefox deinstalliert -Systemstartreperatur (Ergebnis: "Die Starthilfe hat kein Problem erkannt") -Windows-Speicherdiagnose (Ergebnis: keine Fehler) -Systemdateiprüfung (Ergebnis: "Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren" Stichwortsuche in der CBS.log ergab für meine Augen keinen Hinweis welche Dateien nicht repariert hätten werden können) ***daraufhin Systemwiederherstellung (über Windows RE) auf 22.08.2015 Ergebnis: Zustand unverändert*** -wieder CCleaner installiert und ausgeführt, (bei Registry durchsuchen kommt er nur 10% weit bevor er sich aufhängt) -Die erneute Installation von MSE wird mit Fehlercode 0x8004FF83 verweigert -Systemdateiprüfung ergibt immer noch das selbe Ergebnis -Defogger nach Anweisungen im Forum hier installiert und ausgeführt -FRST installiert und 3x ausgeführt, hängt sich jeweils kurz nach Start der Untersuchung auf (keine Rückmeldung) während angezeigt wird dass er gerade Firefox untersucht (Firefox ist nach Systemwiederherstellung wieder da, lässt sich aber nach wie vor nicht öffnen) --------------------------------------------------- Ich bin mit meinem Informatik-Latein so ziemlich am Ende und weiss nicht ob es sich womöglich um ein Hardwareproblem handelt oder nur um einen wodurch auch immer ausgelösten Windows-Systemfehler. Erschwerend kommt hinzu, dass anscheinend alle Programme die irgendwie auf das System zurückgreifen extrem verlangsamt ablaufen und oder abstürzen, so dass man kaum ein Analysetool erfolgreich scannen lassen kann. Fragen: -Was nun? -Kann ich davon ausgehen, dass ein laufendes Programm wie FRST, dass bei mir stundenlang "keine Rückmeldung" anzeigt abgestürzt ist oder kann es sein, dass es irgendwann doch mal seinen scan erfolgreich abschließt? Anhang Mitterweile hat sich mein Rechner erbart und FRST einmal durchlaufen lassen. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:23-09-2015 durchgeführt von Dominik (Administrator) auf KRÖSUS (25-09-2015 03:16:41) Gestartet von C:\Users\Dominik\Desktop Geladene Profile: Dominik (Verfügbare Profile: Dominik) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe () C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe (DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Giraffic) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe (Giraffic) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe () E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\itype.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Veoh Networks) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\EC Simulator.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor) HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [613536 2010-10-27] (Atheros Communications) HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379040 2010-10-27] (Atheros Commnucations) HKLM\...\Run: [itype] => C:\Program Files\Microsoft IntelliType Pro\itype.exe [2345848 2009-11-05] (Microsoft Corporation) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2685072 2015-05-01] (NVIDIA Corporation) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation) HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-05] (Intel Corporation) HKLM-x32\...\Run: [BCU] => C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe [375000 2009-10-26] (DeviceVM, Inc.) HKLM-x32\...\Run: [ASUS ShellProcess Execute] => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe [252544 2010-09-28] (ASUSTeK Computer Inc.) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [VeohPlugin] => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [4686848 2013-03-24] (Veoh Networks) HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd) HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {5359db4b-6c2c-11e1-9e26-002683122949} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\index.html HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {b9ec1665-690c-11e0-9036-f46d048fae9e} - J:\pushinst.exe HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {e4ff43b8-692a-11e0-9ac6-806e6f6e6963} - D:\.\Bin\ASSETUP.exe Startup: C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2011-04-22] ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{2D597051-8C1D-40D9-82F8-B8F4377FFBA3}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch64.dll (DeviceVM, Inc.) URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.) SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {02BAD5EB-C475-4406-8F11-E1D07D461DED} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {4D64A187-EB72-4475-8D67-DB071BE4D659} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation) BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-10-27] (Atheros Commnucations) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation) Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll [2015-09-23] () FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-23] () FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\new_plugin\npjp2.dll [Keine Datei] FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-12] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-12] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.) FF Plugin-x32: @veetle.com/veetleCorePlugin,version=0.9.19 -> F:\Veetle\plugins\npVeetle.dll [Keine Datei] FF Plugin-x32: @veetle.com/veetlePlayerPlugin,version=0.9.18 -> F:\Veetle\Player\npvlc.dll [Keine Datei] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-843597843-478831852-3423888374-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Dominik\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-06-10] (Unity Technologies ApS) FF user.js: detected! => C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\user.js [2015-06-20] FF SearchPlugin: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\searchplugins\mystartsearch.xml [2015-06-20] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] Chrome: ======= CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6" CHR Profile: C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-09] CHR Extension: (Google Docs) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-09] CHR Extension: (Google Drive) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-09] CHR Extension: (YouTube) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-09] CHR Extension: (Google-Suche) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-09] CHR Extension: (Google Tabellen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-09] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-04] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-11] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-09] CHR Extension: (Google Mail) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-09] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe [918144 2010-11-03] () R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe [915584 2010-12-02] () R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe [586880 2010-10-21] () R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-10-27] (Atheros Commnucations) [Datei ist nicht signiert] R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe [128928 2010-12-14] (Futuremark Corporation) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-01] (NVIDIA Corporation) R2 Giraffic; C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe [2245232 2013-05-13] (Giraffic) R2 MySQL; E:\Programme\MySQL\MySQL Server 5.5\my.ini [9135 2012-07-04] () [Datei ist nicht signiert] R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1884304 2015-05-01] (NVIDIA Corporation) S3 PrintNotify; C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll [2987520 2014-10-29] (Microsoft Corporation) [Datei ist nicht signiert] S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) S2 wuauserv; C:\Windows\system32\wuaueng.dll [2428952 2012-06-03] () [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-24] () R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2010-08-03] () S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin) S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2008-11-28] (CACE Technologies) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation) S3 ALSysIO; \??\C:\Users\Dominik\AppData\Local\Temp\ALSysIO64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-25 02:44 - 2015-09-25 02:44 - 00000000 ___RD C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2015-09-24 21:45 - 2015-09-25 03:39 - 00000000 ____D C:\FRST 2015-09-24 21:45 - 2015-09-25 03:16 - 00022060 _____ C:\Users\Dominik\Desktop\FRST.txt 2015-09-24 21:39 - 2015-09-24 21:39 - 02192384 _____ (Farbar) C:\Users\Dominik\Desktop\FRST64.exe 2015-09-24 21:34 - 2015-09-24 21:34 - 00000476 _____ C:\Users\Dominik\Desktop\defogger_disable.log 2015-09-24 21:34 - 2015-09-24 21:34 - 00000000 _____ C:\Users\Dominik\defogger_reenable 2015-09-24 21:24 - 2015-09-24 21:24 - 00050477 _____ C:\Users\Dominik\Downloads\D1BF.tmp 2015-09-24 21:22 - 2015-09-24 21:22 - 00050477 _____ C:\Users\Dominik\Desktop\Defogger.exe 2015-09-24 18:56 - 2015-09-25 01:34 - 00000112 _____ C:\Windows\setupact.log 2015-09-24 18:56 - 2015-09-24 18:56 - 00000000 _____ C:\Windows\setuperr.log 2015-09-24 04:14 - 2015-09-24 04:14 - 00000000 _____ C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7} 2015-09-23 07:26 - 2015-09-23 07:26 - 00002115 _____ C:\Windows\epplauncher.mif 2015-09-23 06:46 - 2015-09-23 06:46 - 00000000 ____D C:\Users\Dominik\Downloads\mse_dt_48 (1) 2015-09-23 05:35 - 2015-09-23 05:35 - 00243936 _____ C:\Users\Dominik\Downloads\Firefox Setup Stub 41.0.exe 2015-09-23 05:31 - 2015-09-23 05:31 - 00002790 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2015-09-23 05:31 - 2015-09-23 05:31 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-09-23 05:31 - 2015-09-23 05:31 - 00000000 ____D C:\Program Files\CCleaner 2015-09-23 05:29 - 2015-09-23 05:31 - 06667640 _____ (Piriform Ltd) C:\Users\Dominik\Downloads\ccsetup509.exe 2015-09-22 23:48 - 2015-09-22 23:48 - 00076723 _____ C:\Users\Dominik\Downloads\whatishang-x64.zip 2015-09-22 23:48 - 2015-09-22 23:48 - 00060233 _____ C:\Users\Dominik\Downloads\whatishang.zip 2015-09-22 23:45 - 2015-09-22 23:45 - 00097609 _____ C:\Users\Dominik\Downloads\shexview-x64.zip 2015-09-22 19:51 - 2015-09-22 19:47 - 00701928 _____ C:\Users\Dominik\Documents\CBS.log 2015-09-22 19:47 - 2015-09-23 01:31 - 01395995 _____ C:\Users\Dominik\Desktop\CBS.log 2015-09-22 05:56 - 2015-09-25 02:39 - 00005867 _____ C:\Users\Dominik\Documents\pcprobleme.txt 2015-09-22 04:14 - 2015-09-23 04:55 - 00000000 ____D C:\Users\Dominik\Downloads\MemTest41 2015-09-22 03:05 - 2015-09-22 03:05 - 00015201 _____ C:\Users\Dominik\Downloads\MemTest41.zip 2015-09-22 02:20 - 2015-09-23 05:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2015-09-21 20:31 - 2015-09-23 07:22 - 00000000 ____D C:\Program Files\Microsoft Security Client 2015-09-21 20:13 - 2015-09-21 20:15 - 25385247 _____ C:\Users\Dominik\Downloads\mse_dt_48 (1).zip 2015-09-10 01:10 - 2015-09-10 01:10 - 01579008 _____ C:\Users\Dominik\Downloads\Setup.iso ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-25 03:35 - 2013-01-05 08:11 - 00000000 ____D C:\Program Files (x86)\Giraffic 2015-09-25 03:12 - 2015-03-09 22:25 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-25 03:09 - 2014-12-11 20:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-09-25 02:48 - 2015-03-09 22:25 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-25 02:44 - 2011-04-17 16:20 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini 2015-09-25 02:43 - 2009-07-14 19:58 - 22217120 _____ C:\Windows\system32\perfh007.dat 2015-09-25 02:43 - 2009-07-14 19:58 - 06937664 _____ C:\Windows\system32\perfc007.dat 2015-09-25 02:43 - 2009-07-14 07:13 - 00005214 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-25 01:34 - 2011-04-17 16:26 - 00000000 ____D C:\ProgramData\NVIDIA 2015-09-25 01:34 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-25 00:20 - 2011-04-24 17:46 - 00000000 ____D C:\Users\Dominik\AppData\Local\CrashDumps 2015-09-24 21:34 - 2011-04-17 15:53 - 00000000 ____D C:\Users\Dominik 2015-09-23 06:10 - 2014-12-11 20:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-09-23 06:09 - 2012-04-04 09:53 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-09-23 06:09 - 2011-05-21 06:32 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-09-23 05:57 - 2012-04-26 14:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-09-23 05:57 - 2011-04-17 19:58 - 00001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-09-23 05:57 - 2011-04-17 19:58 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-09-23 05:57 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-09-23 05:52 - 2015-02-06 19:35 - 06003720 _____ (MetaQuotes Software Corp.) C:\Windows\system32\MetaViewer64.dll 2015-09-23 05:41 - 2015-08-16 22:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-09-23 05:22 - 2015-03-09 22:28 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-23 04:55 - 2015-03-09 22:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-09-23 04:55 - 2014-04-07 13:06 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2015-09-23 04:55 - 2013-01-05 08:11 - 00000000 ____D C:\ProgramData\Giraffic 2015-09-23 04:55 - 2011-04-18 00:53 - 00000000 ____D C:\Program Files\Core Temp 2015-09-23 04:55 - 2011-04-17 16:24 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-09-23 04:54 - 2015-02-06 19:31 - 00000000 ____D C:\Users\Dominik\AppData\Local\Google 2015-09-23 04:54 - 2011-04-17 19:58 - 00000000 ____D C:\Users\Dominik\AppData\Local\Mozilla 2015-09-23 04:07 - 2015-03-09 22:25 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-09-23 04:07 - 2015-03-09 22:25 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-09-22 04:07 - 2011-04-20 16:32 - 00007658 _____ C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg 2015-09-22 02:34 - 2011-04-17 22:42 - 00000000 ____D C:\Windows\Panther 2015-09-22 01:16 - 2011-04-17 16:14 - 00000000 ____D C:\Users\Dominik\Documents\Bluetooth Folder ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\file__0.localstorage 2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\https_drm.youdagames.com_0.localstorage 2015-06-30 20:41 - 2015-06-30 20:41 - 0032159 _____ () C:\Users\Dominik\AppData\Local\recently-used.xbel 2011-04-20 16:32 - 2015-09-22 04:07 - 0007658 _____ () C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg 2015-09-24 04:14 - 2015-09-24 04:14 - 0000000 _____ () C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7} ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-21 06:25 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-09-2015 durchgeführt von Dominik (2015-09-25 03:39:55) Gestartet von C:\Users\Dominik\Desktop Windows 7 Professional Service Pack 1 (X64) (2011-04-17 13:53:13) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-843597843-478831852-3423888374-500 - Administrator - Disabled) Dominik (S-1-5-21-843597843-478831852-3423888374-1000 - Administrator - Enabled) => C:\Users\Dominik Gast (S-1-5-21-843597843-478831852-3423888374-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-843597843-478831852-3423888374-1006 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark 11 (HKLM-x32\...\{46EDCFA5-7EDB-46A9-B093-1C6237470CEC}) (Version: 1.0.1 - Futuremark Corporation) Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AI Suite II (HKLM-x32\...\{34D3688E-A737-44C5-9E2A-FF73618728E1}) (Version: 1.01.14 - ASUSTeK) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.2.0.40 - Atheros Communications) Brother HL-2030 (HKLM-x32\...\{C0BFE164-B257-4512-8AD4-CF2AE5802C28}) (Version: 1.00 - Brother) Browser Configuration Utility (HKLM-x32\...\{D793423B-FF18-4A54-B9C9-75B3396BAAC4}) (Version: 1.0.10.0 - DeviceVM Inc.) <==== ACHTUNG CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) Core Damage 0.8h (HKLM-x32\...\Core Damage 0.8h) (Version: - ) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) devolo dLAN-Konfigurationsassistent (HKLM-x32\...\dlanconf) (Version: 17.0.0.0 - devolo AG) devolo Informer (HKLM-x32\...\dslmon) (Version: 26.0.0.0 - devolo AG) Free YouTube to MP3 Converter version 3.12.2.430 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.2.430 - DVDVideoSoft Ltd.) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 3.54.1.1 - Futuremark Corporation) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.99 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (HKLM-x32\...\{4E5FF94E-2260-4C45-91AE-FD4DDFE613A3}) (Version: 2.4.2 - Youdagames) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation) Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version: - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) marvell 91xx console driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1045 - Marvell) MetaTrader 4 Terminal (HKLM-x32\...\MetaTrader 4 Terminal) (Version: 4.00 - MetaQuotes Software Corp.) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft IntelliType Pro 7.1 (HKLM\...\{E6B7BD80-A921-4C72-A68B-44A9EB438BE4}) (Version: 7.10.344.0 - Microsoft) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft) Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Mozilla Firefox 41.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0 (x86 de)) (Version: 41.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0 - Mozilla) MySQL Connector/ODBC 5.1 (HKLM\...\{BB2211D1-A5B5-4AEF-B0E6-DD7874ABF8EE}) (Version: 5.1.11 - Oracle Corporation) MySQL Server 5.5 (HKLM\...\{CFEB0039-1D37-4018-B704-ED3E21ECEFE2}) (Version: 5.5.25 - Oracle Corporation) MySQL Workbench 5.2 CE (HKLM-x32\...\{E3DF0E76-825F-4377-9BB6-F8F1DC204287}) (Version: 5.2.40 - Oracle Corporation) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 352.86 - NVIDIA Corporation) NVIDIA Grafiktreiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 352.86 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) R for Windows 2.14.2 (HKLM\...\R for Windows 2.14.2_is1) (Version: 2.14.2 - R Development Core Team) R for Windows 2.15.1 (HKLM\...\R for Windows 2.15.1_is1) (Version: 2.15.1 - R Core Team) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.31.1025.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.26.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.26.0 - Renesas Electronics Corporation) Hidden RStudio (HKLM-x32\...\RStudio) (Version: 0.96.330 - RStudio) Rtools 2.16 (HKLM-x32\...\Rtools_is1) (Version: - The R Foundation) SHIELD Wireless Controller Driver (Version: 2.4.3.22 - NVIDIA Corporation) Hidden Sid Meier's Civilization IV Colonization (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\{EF36A836-BF89-4A4F-B079-057B0C68C1E0}) (Version: 1.01 - Firaxis Games) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.2.25 - Safer-Networking Ltd.) SQLite3 ODBC Driver for Win64 (remove only) (HKLM-x32\...\SQLite3 ODBC Driver for Win64) (Version: - ) Swarm (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Swarm) (Version: - Fracsoft Ltd) Talend Open Studio (HKLM-x32\...\Talend Open Studio) (Version: - ) The KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: - ) Tropico 4 1.00 (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media) Unity Web Player (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS) Veetle TV (HKLM-x32\...\Veetle TV) (Version: 0.9.19 - Veetle, Inc) Veoh Giraffic Video Accelerator (HKLM-x32\...\Giraffic) (Version: 0.86.412.230 - Giraffic) Veoh Web Player (HKLM-x32\...\Veoh Web Player Beta) (Version: 1.1.2.0000 - Veoh Networks, Inc.) Yahoo! Detect (HKLM-x32\...\YTdetect) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 06-09-2015 21:41:15 Geplanter Prüfpunkt 14-09-2015 20:39:03 Geplanter Prüfpunkt ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {057227AC-8946-433C-A77F-B7D4CEAD1DA4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {06AB68CE-5B8D-40D2-BCA0-5933BCDE5D9B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2013-09-20] (Safer-Networking Ltd.) Task: {36CE28F8-160C-43DA-902A-352105CB8844} - System32\Tasks\Microsoft_Hardware_Launch_IType_exe => C:\Program Files\Microsoft IntelliType Pro\IType.exe [2009-11-05] (Microsoft Corporation) Task: {4F80995E-5975-4C8F-9AF6-0B7074E66D74} - System32\Tasks\ASUS\ASUS DigiVRM Help => C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe [2010-10-12] (ASUSTeK Computer Inc.) Task: {76803021-B89C-4F9C-819A-BE405BAED365} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {A359D43E-9A71-403C-87A5-D7B227997272} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {B04F2A00-1AC3-4B53-A90C-4DAD3BEF0407} - System32\Tasks\ASUS\ASUS Mobilink Execute => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\ASUS Mobilink.exe [2010-10-13] (ASUSTeK Computer Inc.) Task: {B482976E-47A3-4BCF-8D1B-4D97074DA38E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-23] (Adobe Systems Incorporated) Task: {B4AC55E1-1AB0-4CDC-9C50-5C093DAD8F89} - System32\Tasks\ASUS\ASUS AI Suite II Execute => C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe [2010-11-26] (ASUSTeK Computer Inc.) Task: {D4A65A91-C695-4752-9F41-AEF162D4A97F} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2013-09-20] (Safer-Networking Ltd.) Task: {D70142C8-7178-4C58-91C3-8B916D1595A5} - System32\Tasks\RunAsStdUser Task for VeohWebPlayer => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2013-03-24] (Veoh Networks) Task: {D9E4BD42-CC0E-448B-97F4-3EE494D3AAFD} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2013-09-20] (Safer-Networking Ltd.) Task: {EA32704E-8816-481C-8E3C-AD1D0BCF1A71} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-11-03 11:30 - 2010-11-03 11:30 - 00918144 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe 2010-12-02 04:15 - 2010-12-02 04:15 - 00915584 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe 2011-04-17 16:16 - 2010-10-21 11:52 - 00586880 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe 2012-05-15 13:03 - 2012-05-15 13:03 - 09695744 _____ () E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe 2015-06-14 17:33 - 2015-05-12 05:30 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-04-17 16:16 - 2015-09-25 01:34 - 00023040 _____ () C:\Program Files (x86)\ASUS\AXSP\1.00.13\PEbiosinterface32.dll 2011-04-17 16:15 - 2010-06-29 04:58 - 00104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\ATKEX.dll 2014-04-07 13:06 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-04-07 13:06 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2014-04-07 13:06 - 2013-05-16 10:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2012-05-15 08:29 - 2012-05-15 08:29 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\76632f5376aa57887b9cd7a5662c6d4f\IsdiInterop.ni.dll 2011-04-17 16:12 - 2010-11-05 23:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2015-06-14 17:33 - 2015-05-01 18:52 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2011-06-20 15:37 - 2011-06-20 15:37 - 10836992 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtWebKit4.dll 2011-06-20 13:32 - 2011-06-20 13:32 - 00266752 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\phonon4.dll 2011-06-20 13:21 - 2011-06-20 13:21 - 07994880 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtGui4.dll 2011-06-20 13:04 - 2011-06-20 13:04 - 02233344 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtCore4.dll 2011-06-21 15:48 - 2011-06-21 15:48 - 00910336 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtNetwork4.dll 2011-06-20 13:52 - 2011-06-20 13:52 - 01283584 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtScript4.dll 2011-05-26 11:38 - 2011-05-26 11:38 - 00022016 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qgif4.dll 2011-05-26 11:38 - 2011-05-26 11:38 - 00120320 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qjpeg4.dll 2011-04-17 16:17 - 2010-11-16 10:37 - 00086016 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\AsNetlib.dll 2011-04-17 16:17 - 2010-07-30 11:28 - 00670208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\asacpiEx.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00661504 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\aaHMLib.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pngio.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\ImageHelper.dll 2011-04-17 16:17 - 2007-10-31 11:51 - 00061440 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsMultiLang.dll 2011-04-17 16:17 - 2010-02-24 10:56 - 00661504 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\aaHMLib.dll 2011-04-17 16:17 - 2010-11-11 03:09 - 00703488 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\CpuFreq.dll 2011-04-17 16:17 - 2010-06-23 05:54 - 00114688 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AssistFunc.dll 2009-06-27 10:11 - 2009-06-27 10:11 - 00503202 _____ () C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\sqlite3.dll 2011-04-17 16:18 - 2009-05-21 04:14 - 00053248 ____N () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\HookKey32.dll 2011-04-17 16:18 - 2009-05-21 10:14 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\pngio.dll 2011-04-17 16:16 - 2010-08-23 04:17 - 00662016 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMLib.dll 2011-04-17 16:16 - 2010-12-02 17:28 - 00143360 _____ () C:\Program Files (x86)\ASUS\AI Suite II\AssistFunc.dll 2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ImageHelper.dll 2011-04-17 16:16 - 2009-08-12 20:15 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\pngio.dll 2011-04-17 16:17 - 2010-10-15 17:40 - 01031680 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Update\Update.dll 2011-04-17 16:16 - 2010-11-19 10:53 - 00963584 _____ () C:\Program Files (x86)\ASUS\AI Suite II\BarGadget\BarGadget.dll 2011-04-17 16:17 - 2010-12-30 22:15 - 01656320 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Bluetooth Go!\BluetoothGo.dll 2011-04-17 16:17 - 2010-12-01 12:33 - 01244672 _____ () C:\Program Files (x86)\ASUS\AI Suite II\MyLogo\MyLogo.dll 2011-04-17 16:18 - 2010-12-03 16:12 - 01027072 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Probe_II\ProbeII.dll 2011-04-17 16:16 - 2010-09-27 20:51 - 00881664 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\Sensor.dll 2011-04-17 16:16 - 2010-09-27 20:51 - 01607168 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor Graph\SensorGraph.dll 2011-04-17 16:16 - 2010-11-19 10:55 - 01246208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Settings\Settings.dll 2011-04-17 16:16 - 2010-08-06 18:11 - 00850944 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Splitter\Splitter.dll 2011-04-17 16:16 - 2010-08-06 18:13 - 00886272 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TabGadget\TabGadget.dll 2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\ImageHelper.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:gs5sys AlternateDataStreams: C:\Users\All Users:gs5sys AlternateDataStreams: C:\Users\Dominik:gs5sys AlternateDataStreams: C:\ProgramData\Anwendungsdaten:gs5sys AlternateDataStreams: C:\ProgramData\Application Data:gs5sys AlternateDataStreams: C:\Users\Dominik\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\Dominik\Cookies:gs5sys AlternateDataStreams: C:\Users\Dominik\Lokale Einstellungen:gs5sys AlternateDataStreams: C:\Users\Dominik\Vorlagen:gs5sys AlternateDataStreams: C:\Users\Dominik\Desktop\desktop.ini:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Roaming:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local\Verlauf:gs5sys AlternateDataStreams: C:\Users\Dominik\Documents\desktop.ini:gs5sys AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123simsen.com -> www.123simsen.com Da befinden sich 7866 mehr eingeschränkte Seiten. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-843597843-478831852-3423888374-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{D1E38413-F576-4906-BCB3-85FCEF3BFADD}] => (Allow) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe FirewallRules: [TCP Query User{7B7E8A29-FA89-41EE-AB1E-8AFCCFA9691D}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{9AA20D62-FA5D-480F-90AA-6DCEBE0BF999}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe FirewallRules: [TCP Query User{8994EB3B-9578-460F-8CFC-933C18F7CB0A}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{F7D6E17B-E155-48EF-9987-288CBBAA6CE9}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [TCP Query User{2FDDC991-A031-4E39-AF13-61262757B854}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{86B9C578-EA99-4561-8553-E0A12ADBBFEE}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [{98C8C81D-C425-4344-967C-AAC550575AD9}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe FirewallRules: [{9445F0D4-399F-4E0A-A349-CA67A5159F76}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe FirewallRules: [TCP Query User{62415D1A-67DB-4348-8C5B-34F8EBA225A9}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe FirewallRules: [UDP Query User{45D99F03-A28C-4B3A-9AA5-529FF8F41182}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe FirewallRules: [{9DCFF506-3BAA-4847-B857-BBDE3F667946}] => (Allow) F:\Games\Colonization\Colonization.exe FirewallRules: [{9873ADBA-02B6-4609-86F6-7D44003712C3}] => (Allow) F:\Games\Colonization\Colonization.exe FirewallRules: [TCP Query User{C4983742-9EDB-4866-B0FD-191CBCCB0971}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe FirewallRules: [UDP Query User{99256DA2-6A58-4720-B599-79267442FAE2}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe FirewallRules: [{23340FB8-714D-4603-8148-F6415B37906F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8161D8F2-1F7E-4A8E-9C00-AC836859D113}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F70BE940-3A66-4937-A649-4E1AE5A4A7B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C716D34-9F2F-49C1-B1A6-FF7E10C941B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BC4F984D-3454-4933-B9F0-D8C73F9C572D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{5AA95CA9-5210-47EB-AC17-EACDFAA870AC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{AEF5A551-D62C-4727-BA72-8C3D32BC48E0}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe FirewallRules: [UDP Query User{CA41496A-449A-4AC0-85D1-114E0B963DFA}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe FirewallRules: [{265F9BE2-7FF9-4763-994C-9DC07D227342}] => (Allow) F:\Veetle\Player\VeetleNet.exe FirewallRules: [{EFF3F0E3-FF9A-4009-9567-45D6EC4030FF}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe FirewallRules: [{4B207BCF-211A-4FCF-833F-6BEC8B709D7B}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe FirewallRules: [{7FC5313F-4715-4C9E-A9FD-F966239C41C5}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe FirewallRules: [{96566971-9F6A-4133-B2E4-ED7FBE22D106}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe FirewallRules: [{966B4307-4B0F-4F30-BF11-3CF22BBD421C}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe FirewallRules: [{E17DF21B-EEF1-4020-9769-76F20A372721}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe FirewallRules: [{23A4990B-5332-4AF9-A0B1-AB966B256F0B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{77504904-A00D-403F-A3B7-3FCA5A816E6D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{0ABCBA94-CAEB-49A9-BF1F-93D16A6E3F58}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{A1982B38-241E-4513-BCE4-0F3D744C364F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{F3A81E2E-93E7-450B-9376-D09AA871AC87}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot-S&D 2 Tray Icon StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/25/2015 03:47:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:43:12 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:38:50 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:30:54 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:24:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:18:27 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:09:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:56:49 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:44:14 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:43:38 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Systemfehler: ============= Error: (09/25/2015 03:47:34 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:33 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:32 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:12 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:41 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:40 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:39 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:20 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:45:49 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:45:48 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. CodeIntegrity: =================================== Date: 2011-05-18 23:05:52.668 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:50:11.952 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:44:59.624 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:22:53.390 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:13:13.306 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:06:37.288 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 19:59:07.760 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 19:44:29.964 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-04-19 19:29:37.056 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 12% Installierter physikalischer RAM: 16360.88 MB Verfügbarer physikalischer RAM: 14248.17 MB Summe virtueller Speicher: 32719.95 MB Verfügbarer virtueller Speicher: 29506.88 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:31.99 GB) NTFS Drive e: (Volume) (Fixed) (Total:488.28 GB) (Free:209.53 GB) NTFS Drive g: (Volume) (Fixed) (Total:488.28 GB) (Free:172.62 GB) NTFS Drive h: (Volume) (Fixed) (Total:398.17 GB) (Free:398.04 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 4B8C98E8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: F3070C08) Partition 1: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=398.2 GB) - (Type=OF Extended) ==================== Ende von Addition.txt ============================ |
25.09.2015, 06:06 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
__________________
http://support2.microsoft.com/kb/929135/de Bitte einen Clean Boot machen. Wenn das Problem dann weg ist, einzeln wieder Dienste aktivieren, dazwischen immer einen Reboot machen. Solange bis Du weißt welcher Dienst die Probleme macht. Diesen dann hier benennen.
__________________ |
27.09.2015, 06:27 | #3 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Hallo und danke, dass du dich meinem Problem annimmst.
__________________Ich habe mir den Revo Uninstaller installiert und ausgeführt, der lief jetzt 24 Stunden am Stück, kam aber nicht weiter als zu Schritt 3 von 4. Dabei wurde der Windows Uninstaller aufgerufen und ich habe bestätigt dass das Programm Browser Configuration Utility entfernt werden soll. Das Meldungsfenster hat mir dann angezeigt, dass ich warten soll und Dateien durchsucht werden, der Status blieb dann bis zum Abbruch von mir unverändert. Die Revo Fenster haben zwar nicht "keine Rückmeldung" angezeigt aber nach einem Tag ohne Veränderung geh ich davon aus dass er abgestürzt ist. Während der Uninstaller gearbeitet hat kam irgendwann mal ein Fenster mit der Meldung dass der "EC Simulator" abgestürzt ist. Wie das jetzt ins Bild passt weiss ich nicht (?). Muss der Defogger nach jedem Neustart erneut "disabeln" oder bleibt die Einstellung so lange erhalten bis man sie wieder enabled? Ich werde nun noch einen Versuch mit Revo unternehmen, nach wievielen Stunden macht es Sinn davon auszugehen dass er abgestürzt ist und abzubrechen um einen neuen Versuch zu starten? EDIT Mittlerweile hat Revo das Programm deinstallieren können, ergab leider keine Verbesserung. Auch den Clean Boot hab ich mit deaktivierten Diensten (bis auf Microsoft-Dienste wie nach Anleitung) durchgeführt, brachte auch keine Verbesserung. Vielleicht passt folgendes noch irgendwie ins Symptombild. Mein Rechner hat schon längere Zeit nach jedem Neustart, irgendwann im Betrieb, einen Aussetzer (Sekunden bis Minuten) währenddem er auf keinerlei Eingaben reagiert und in dem sich der Mauszeiger in den Ladekreis verwandelt. Versucht man währenddessen den Task-Manager aufzurufen erscheint der blaue Windows-Bildschirm mit "Sicherheitsoptionen werden vorbereitet". Habe mir darauf bisher nie einen Reim machen können. Am PC-Gehäuse befindet sich ein blaues LED das immer flackert wenn der PC rund läuft (Mainboard-Aktivität?) und durchgehend leuchtet wenn er hängt. Während der Sache mit den Sicherheitsoptionen gab es auch dieses durchgehende leuchten des LED, seit dem dauerhaftem Bremsen jetzt leuchtet das LED jetzt schon ab Mitte des Boot-Vorgangs duchgehend und bleibt auch so. |
27.09.2015, 15:46 | #4 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Erfolgloser Clean Boot deutet auf defektes Windows oder defekte Hardware. Bitte mal die Festplatte prüfen: Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.09.2015, 05:52 | #5 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Bin mir jetzt nicht sicher ob der Scan (nach mehreren Stunden) schon fertig war weil er bei der SSD Temperature und Health Status nicht ermitteln konnte oder ob das generell bei SSDs so ist. Hat jedenfalls wieder mehrere Anläufe benötigt. Die Hitachi-Festplatte hat Status "Vorsicht". Mir ist jetzt auch noch aufgefallen, dass in der log addition.txt vom FRST-scan das Laufwerk f: nicht unter "Laufwerke" aufgeführt ist, die anderen Partitionen der Hitachi jedoch schon. Im Windows-Explorer hab ich daraufhin bemerkt, dass die Festplatte F: nicht als "Volume" aufgeführt wird sondern als "Lokaler Datenträger" genau wie die Festplatte C: die sich auf der SSD befindet. Versucht man das Laufwerk F: im Explorer aufzurufen stürzt der Explorer ab, bei den übrigen Partitionen der Hitachi ist das nicht der Fall. CrytalDiskinfo: Code:
ATTFilter ---------------------------------------------------------------------------- (1) OCZ-VERTEX3 ---------------------------------------------------------------------------- Model : OCZ-VERTEX3 Firmware : 2.02 Serial Number : OCZ-A7319133XQ503ED6 Disk Size : 120,0 GB (8,4/120,0/120,0/120,0) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 234441648 Rotation Rate : ---- (SSD) Interface : Serial ATA Major Version : ACS-2 Minor Version : ACS-2 Revision 3 Transfer Mode : SATA/300 | SATA/600 Power On Hours : 23288 Std. Power On Count : 1340 mal Host Reads : 12124 GB Host Writes : 11327 GB Temperature : Unbekannt Health Status : Unbekannt (100 %) Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM APM Level : 00FEh [OFF] AAM Level : ---- -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr Raw Values (7) Attribute Name 01 112 112 _50 00000004D3C60F Lesefehlerrate (roh) 05 100 100 __3 00000000000000 Schadhafte Blöcke 09 _74 _74 __0 2990F000005AF8 Betriebsstunden 0C _99 _99 __0 0000000000053C Geräte-Einschaltvorgänge AB __0 __0 __0 00000000000000 Programmfehler AC __0 __0 __0 00000000000000 Löschfehler AE __0 __0 __0 0000000000000A Unerwartete Spannungsabfälle B1 __0 __0 __0 00000000000007 Abnutzungsbereichsdelta B5 __0 __0 __0 00000000000000 Programmfehler B6 __0 __0 __0 00000000000000 Löschfehler BB 100 100 __0 00000000000000 Gemeldete nicht korrigierbare Fehler C2 128 129 __0 00007F00810080 Temperatur C3 120 120 __0 00000004D3C60F ECC On-the-fly-Anzahl C4 100 100 __3 00000000000000 Wiederzuweisungsereignisse C9 120 120 __0 00000004D3C60F Nicht korrigierbare Software-Lesefehler CC 120 120 __0 00000004D3C60F Software ECC-Korrektur E6 100 100 __0 FFFFFF00000064 Status der Lebensdauerkurve E7 100 100 _10 00000000000000 Verbleibende SSD-Lebensdauer E9 __0 __0 __0 0000000000343E Herstellerspezifisch EA __0 __0 __0 00000000002C3F Herstellerspezifisch F1 __0 __0 __0 00000000002C3F Lebensdauer-Schreibvorgänge vom Host F2 __0 __0 __0 00000000002F5C Lebensdauer-Lesevorgänge vom Host -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 4F43 5A2D 4137 3331 3931 3333 5851 3530 3345 4436 020: 0000 0000 0004 322E 3032 0000 4600 4F43 5A2D 5645 030: 5254 4558 3320 2020 2020 2020 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: 4BB0 0DF9 0000 0007 0003 0078 0078 0078 0078 4F00 070: 0000 0000 0000 0000 0000 001F C70E 0004 004C 004C 080: 03FC 0110 746B 7469 6163 7029 B441 6163 207F 0001 090: 0000 00FE FFFE 0000 0000 0000 0000 0000 0000 0000 100: 4BB0 0DF9 0000 0000 0000 0001 4000 0000 5E83 A97F 110: 2E23 6516 0000 0000 0000 0000 0000 0000 0000 401E 120: 401C 0000 0000 0000 0000 0000 0000 0000 0009 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 0021 0000 0000 4000 210: 0000 0000 0100 0000 0000 0000 0000 0001 0000 0000 220: 0000 0000 103F 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 17A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 0F 00 70 70 0F C6 D3 04 00 00 00 05 33 010: 00 64 64 00 00 00 00 00 00 00 09 32 00 4A 4A F8 020: 5A 00 00 F0 90 29 0C 32 00 63 63 3C 05 00 00 00 030: 00 00 AB 32 00 00 00 00 00 00 00 00 00 00 AC 32 040: 00 00 00 00 00 00 00 00 00 00 AE 30 00 00 00 0A 050: 00 00 00 00 00 00 B1 00 00 00 00 07 00 00 00 00 060: 00 00 B5 32 00 00 00 00 00 00 00 00 00 00 B6 32 070: 00 00 00 00 00 00 00 00 00 00 BB 32 00 64 64 00 080: 00 00 00 00 00 00 C2 22 00 80 81 80 00 81 00 7F 090: 00 00 C3 1C 00 78 78 0F C6 D3 04 00 00 00 C4 33 0A0: 00 64 64 00 00 00 00 00 00 00 C9 1C 00 78 78 0F 0B0: C6 D3 04 00 00 00 CC 1C 00 78 78 0F C6 D3 04 00 0C0: 00 00 E6 13 00 64 64 64 00 00 00 FF FF FF E7 13 0D0: 00 64 64 00 00 00 00 00 00 00 E9 00 00 00 00 3E 0E0: 34 00 00 00 00 00 EA 32 00 00 00 3F 2C 00 00 00 0F0: 00 00 F1 32 00 00 00 3F 2C 00 00 00 00 00 F2 32 100: 00 00 00 5C 2F 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 7F 170: 03 00 01 00 01 30 02 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 32 00 00 00 00 00 00 00 00 00 00 05 03 010: 00 00 00 00 00 00 00 00 00 00 09 00 00 00 00 00 020: 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 030: 00 00 AB 00 00 00 00 00 00 00 00 00 00 00 AC 00 040: 00 00 00 00 00 00 00 00 00 00 AE 00 00 00 00 00 050: 00 00 00 00 00 00 B1 00 00 00 00 00 00 00 00 00 060: 00 00 B5 00 00 00 00 00 00 00 00 00 00 00 B6 00 070: 00 00 00 00 00 00 00 00 00 00 BB 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 03 0A0: 00 00 00 00 00 00 00 00 00 00 C9 00 00 00 00 00 0B0: 00 00 00 00 00 00 CC 00 00 00 00 00 00 00 00 00 0C0: 00 00 E6 00 00 00 00 00 00 00 00 00 00 00 E7 0A 0D0: 00 00 00 00 00 00 00 00 00 00 E9 00 00 00 00 00 0E0: 00 00 00 00 00 00 EA 00 00 00 00 00 00 00 00 00 0F0: 00 00 F1 00 00 00 00 00 00 00 00 00 00 00 F2 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 5C ---------------------------------------------------------------------------- (2) Hitachi HDS723020BLA642 ---------------------------------------------------------------------------- Model : Hitachi HDS723020BLA642 Firmware : MN6OA180 Serial Number : MN1220F30A8UBD Disk Size : 2000,3 GB (8,4/137,4/2000,3/2000,3) Buffer Size : 32767 KB Queue Depth : 32 # of Sectors : 3907029168 Rotation Rate : 7200 RPM Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ATA8-ACS version 4 Transfer Mode : SATA/600 | SATA/600 Power On Hours : 23372 Std. Power On Count : 1338 mal Temperature : 35 C (95 F) Health Status : Vorsicht Features : S.M.A.R.T., APM, 48bit LBA, NCQ APM Level : 0000h [OFF] AAM Level : ---- -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 _55 _55 _16 000022DA23C2 Lesefehlerrate 02 136 136 _54 000000000052 Datendurchsatz-Leistung 03 142 142 _24 000801B30173 Mittlere Anlaufzeit 04 100 100 __0 000000000542 Start/Stopp-Zyklen der Spindel 05 _85 _85 __5 000000000066 Wiederzugewiesene Sektoren 07 100 100 _67 000000000000 Suchfehler 08 133 133 _20 00000000001B Güte der Suchoperationen 09 _97 _97 __0 000000005B4C Betriebsstunden 0A 100 100 _60 000000000000 Misslungene Spindelanläufe 0C 100 100 __0 00000000053A Geräte-Einschaltvorgänge C0 _99 _99 __0 000000000656 Ausschaltungsabbrüche C1 _99 _99 __0 000000000656 Laden/Entladen-Zyklen C2 171 171 __0 0026000D0023 Temperatur C4 100 100 __0 000000000069 Wiederzuweisungsereignisse C5 _81 _81 __0 00000000020C Aktuell ausstehende Sektoren C6 100 100 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 045A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 4D4E 3132 3230 4633 3041 3855 4244 020: 0003 FFFF 0038 4D4E 364F 4131 3830 4869 7461 6368 030: 6920 4844 5337 3233 3032 3042 4C41 3634 3220 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 170E 0006 005E 004C 080: 01FC 0029 746B 7D69 4773 7469 BC41 4763 207F 00E4 090: 0000 0000 FFFE 0000 0000 0008 00CA 00F9 2710 0000 100: 88B0 E8E0 0000 0000 00CA 0000 4000 5A87 5000 CCA3 110: 69C4 ACD0 0000 0000 0000 0000 0000 0000 0000 409C 120: 401C 0000 0000 0000 0000 0000 0000 0000 0009 000B 130: 0069 0000 2180 0DF1 FA20 0001 4000 2004 0010 0000 140: 0000 0506 0407 0208 0506 000C 0208 0000 0000 0000 150: 0000 0000 364E 4231 0000 0806 0000 5DBD FFFF 8000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0002 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 003D 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000 220: 0000 0000 101F 0021 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 03E0 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 74A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 0B 00 37 37 C2 23 DA 22 00 00 00 02 05 010: 00 88 88 52 00 00 00 00 00 00 03 07 00 8E 8E 73 020: 01 B3 01 08 00 00 04 12 00 64 64 42 05 00 00 00 030: 00 00 05 33 00 55 55 66 00 00 00 00 00 00 07 0B 040: 00 64 64 00 00 00 00 00 00 00 08 05 00 85 85 1B 050: 00 00 00 00 00 00 09 12 00 61 61 4C 5B 00 00 00 060: 00 00 0A 13 00 64 64 00 00 00 00 00 00 00 0C 32 070: 00 64 64 3A 05 00 00 00 00 00 C0 32 00 63 63 56 080: 06 00 00 00 00 00 C1 12 00 63 63 56 06 00 00 00 090: 00 00 C2 02 00 AB AB 23 00 0D 00 26 00 00 C4 32 0A0: 00 64 64 69 00 00 00 00 00 00 C5 22 00 51 51 0C 0B0: 02 00 00 00 00 00 C6 08 00 64 64 00 00 00 00 00 0C0: 00 00 C7 0A 00 C8 C8 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 84 00 27 50 01 5B 170: 03 00 01 00 01 FF 00 56 01 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 CF -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 10 00 00 00 00 00 00 00 00 00 00 02 36 010: 00 00 00 00 00 00 00 00 00 00 03 18 00 00 00 00 020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43 040: 00 00 00 00 00 00 00 00 00 00 08 14 00 00 00 00 050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00 060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00 070: 00 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00 080: 00 00 00 00 00 00 C1 00 00 00 00 00 00 00 00 00 090: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C4 00 0A0: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00 0B0: 00 00 00 00 00 00 C6 00 00 00 00 00 00 00 00 00 0C0: 00 00 C7 00 00 00 00 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 64 Geändert von Kinimo (28.09.2015 um 06:03 Uhr) |
28.09.2015, 20:07 | #6 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Die Hitachi ist schon mal hinüber. Schau mal ob der Hersteller der SSD ein eigenes Programm hat zum Testen der Platte.
__________________ --> Windows 7 64bit stark ausgebremst, Programmabstürze |
29.09.2015, 07:53 | #7 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Mist. Hab mir von OCZ jetzt die Toolbox runtergeladen, könnte mir damit neue firmware raufspielen und man kann sich "Identify Data: Display IDENTIFY DEVICE DATA" und "SMART DATA: Display SMART READ DATA" anzeigen lassen (siehe unten), aber es gibt für diese SSD kein markeneigenes Auswertungstool, erst für jüngere Produkte gibt es dann den "OCZ SSD Guru" mit "Health Monitoring"(OCZ SSD Guru - SSD Management Tool). IDENTIFY DEVICE DATA Code:
ATTFilter <IDENTIFY DEVICE DATA> Note: All references are to ACS-2 Specification Legend: F/V/X - Fixed/variable/undefined Content (O)/(M) - Mandatory/optional requirement Word 00: (M) 0c5ah General configuration F 0b 15 0 = ATA device X 0001100b 14:8 Retired F 01b 7:6 Obsolete X 011b 5:3 Retired V 0b 2 Response incomplete X 1b 1 Retired 0b 0 Reserved Word 01: 3fffh Obsolete Word 02: (O) c837h Specific configuration Word 03: (X) 0010h Obsolete Word 04: (X) 0000h 0000h Retired Word 06: (X) 003fh Obsolete Word 07: 0000h 0000h Reserved for assignment by the CompactFlashTM Association Word 09: (X) 0000h Retired Word 10: (M) Serial number (20 ASCII characters) F 4f43h 5a2dh 4137h 3331h 3931h 3333h 5851h 3530h 3345h 4436h OCZ-A7319133XQ503ED6 Word 20: X 0000h 0000h Retired Word 22: X 0004h Obsolete Word 23: (M) Firmware revision (8 ASCII characters) F 322eh 3032h 0000h 4600h 2.02 Word 27: (M) Model number (40 ASCII characters) F 4f43h 5a2dh 5645h 5254h 4558h 3320h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h 2020h OCZ-VERTEX3 Word 47: (M) 8010h F 15:8 80h F 7:0 00h = Reserved 01h-FFh = Maximum number of logical sectors that shall be transferred per DRQ data block on READ/WRITE MULTIPLE commands Word 48: (0) 4000h Trusted Computing feature set options F 15 Shall be cleared to zero F 14 Shall be set to zero 13:1 Reserved for the Trusted Computing Group F 0 1=Trusted Computing feature set is supported Word 49: (M) 2f00h Capabilities F 15:14 Reserved for the IDENTIFY PACKET DEVICE command. F 1b 13 1 = Standby timer values as specified in this standard are supported 0 = Standby timer values shall be managed by the device F 0b 12 Reserved for the IDENTIFY PACKET DEVICE command. F 1b 11 1 = IORDY supported 0 = IORDY may be supported F 1b 10 1 = IORDY may be disabled F 1b 9 1 = LBA supported F 1b 8 1 = DMA supported X 00000000b 7:0 Retired Word 50: (M) 4000 Capabilities F 0b 15 Shall be cleared to zero. F 1b 14 Shall be set to one. F 000000000000b 13:2 Reserved. X 0b 1 Obsolete F 0b 0 Shall be set to one to indicate a device specific Standby timer value Word 51: X 0200h 0200h Obsolete Word 53: (M) 0007h F 0000000000000b 15:3 Reserved F 1b 2 1 = the fields reported in word 88 are valid 0 = the fields reported in word 88 are not valid F 1b 1 1 = the fields reported in words (70:64) are valid 0 = the fields reported in words (70:64) are not valid X 1b 0 Obsolete Word 54: Obsolete X 3fffh 0010h 003fh fc10h Word 59: (M) 0110h F 0000000b 15:9 Reserved V 1b 8 1 = Multiple sector setting is valid V 10h 7:0 xxh = Current setting for number of logical sectors that shall be transferred per DRQ data block on READ/WRITE Multiple commands Word 60: (M) 4bb0h 0df9h Total number of user addressable logical sectors (DWord) Word 62: X 0000h Obsolete Word 63: (M) 0007h F 00000b 15-11 Reserved V 0b 10 1 = Multiword DMA mode 2 is selected 0 = Multiword DMA mode 2 is not selected V 0b 9 1 = Multiword DMA mode 1 is selected 0 = Multiword DMA mode 1 is not selected V 0b 8 1 = Multiword DMA mode 0 is selected 0 = Multiword DMA mode 0 is not selected F 00000b 7:3 Reserved F 1b 2 1 = Multiword DMA mode 2 and below are supported F 1b 1 1 = Multiword DMA mode 1 and below are supported F 1b 0 1 = Multiword DMA mode 0 is supported Word 64: (M) 0003h F 15:8 Reserved F 7:0 PIO modes supported Word 65: (M) 0078h Minimum Multiword DMA transfer cycle time per word F 15:0 Cycle time in nanoseconds Word 66: (M) 0078h Manufacturer's recommended Multiword DMA cycle time F 15:0 Cycle time in nanoseconds Word 67: (M) 0078h Minimum PIO transfer cycle time without flow control F 15:0 Cycle time in nanoseconds Word 68: (M) 0078h Minimum PIO transfer cycle time with IORDY flow control F 15:0 Cycle time in nanoseconds Word 69: (O) 4f00h Additional Supported F 0b 15 1 = CFast Specification Support F 1b 14 1 = Deterministic read after TRIM is supported F 0b 13 1 = Long Physical Sector Alignment Error Reporting Control is supported F 0b 12 1 = DEVICE CONFIGURATION IDENTIFY DMA and DEVICE CONFIGURATION SET DMA are supported F 1b 11 1 = READ BUFFER DMA is supported F 1b 10 1 = WRITE BUFFER DMA is supported F 1b 9 1 = SET MAX SET PASSWORD DMA and SET MAX UNLOCK DMA are supported F 1b 8 1 = DOWNLOAD MICROCODE DMA is supported F 00000000b 7:0 Reserved Word 70: X 0000h Reserved Word 71: Reserved for IDENTIFY PACKET DEVICE command. 0000h 0000h 0000h 0000h Word 75: (O) 001fh Queue depth 00000000000b 15:5 Reserved F 11111b 4:0 Maximum queue depth - 1 Word 76: (O) c70eh Serial ATA capabilities 110b 15:13 Reserved F 0b 12 Supports Native Command Queuing priority information F 0b 11 Supports Unload while NCQ commands outstanding F 1b 10 Supports Phy event counters F 1b 9 Supports receipt of host initiated power management requests F 1b 8 Supports native command queuing 0000b 7:4 Reserved for Serial ATA F 1b 3 1 = Supports Serial ATA Gen-3 speed (6.0Gbps) F 1b 2 1 = Supports Serial ATA Gen-2 speed (3.0Gbps) F 1b 1 1 = Supports Serial ATA Gen-1 speed (1.5Gbps) F 0b 0 Shall be cleared to zero Word 77: 0004h Reserved for Serial ATA future definition Word 78: (O) 004ch Serial ATA features supported 000000000b 15:7 Reserved F 1b 6 1 = supports software settings preservation F 0b 5 1 = supports Asynchronous notification F 0b 4 1 = supports in-order data delivery F 1b 3 1 = supports dev initiate interface power management F 1b 2 1 = supports DMA Setup Auto-Activate optimization F 0b 1 1 = supports non-zero buffer offsets in DMA Setup FIS F 0b 0 Reserved (set to 0) Word 79: (0) 0040h Serial ATA features enabled 000000000b 15:7 Reserved V 1b 6 1 = software settings preservation enabled V 0b 5 1 = Asynchronous notification enabled V 0b 4 1 = in-order data delivery enabled V 0b 3 1 = device initiating interface power management enabled V 0b 2 1 = DMA Setup Auto-Activate optimization enabled V 0b 1 1 = non-zero buffer offsets in DMA Setup FIS enabled F 0b 0 Reserved (set to 0) Word 80: (M) 03fch Major version number 0000h or FFFFh = device does not report version 0000001b 15:9 Reserved F 1b 8 1 = supports ATA8-ACS F 1b 7 1 = supports ATA/ATAPI-7 F 1b 6 1 = supports ATA/ATAPI-6 F 1b 5 1 = supports ATA/ATAPI-5 F 1b 4 1 = supports ATA/ATAPI-4 X 1b 3 Obsolete X 1b 2 Obsolete X 0b 1 Obsolete 0b 0 Reserved Word 81: (M) 0110h Minor revision number F 0000h or FFFFh = device does not report version F 0001h-000Ch = Obsolete F 000Dh = ATA/ATAPI-4 X3T13 1153D revision 6 F 000Eh = ATA/ATAPI-4 T13 1153D revision 13 F 000Fh = ATA/ATAPI-4 X3T13 1153D revision 7 F 0010h = ATA/ATAPI-4 T13 1153D revision 18 F 0011h = ATA/ATAPI-4 T13 1153D revision 15 F 0012h = ATA/ATAPI-4 published ANSI NCITS 317-1998 F 0013h = ATA/ATAPI-5 T13 1321D revision 3 F 0014h = ATA/ATAPI-4 T13 1153D revision 14 F 0015h = ATA/ATAPI-5 T13 1321D revision 1 F 0016h = ATA/ATAPI-5 published ANSI NCITS 340-2000 F 0017h = ATA/ATAPI-4 T13 1153D revision 17 F 0018h = ATA/ATAPI-6 T13 1410D revision 0 F 0019h = ATA/ATAPI-6 T13 1410D revision 3a F 001Ah = ATA/ATAPI-7 T13 1532D revision 1 F 001Bh = ATA/ATAPI-6 T13 1410D revision 2 F 001Ch = ATA/ATAPI-6 T13 1410D revision 1 001Dh Reserved F 001Eh = ATA/ATAPI-7 T13 1532D revision 0 F 001Fh-0020h = Reserved F 0021h = ATA/ATAPI-7 T13 1532D revision 4a F 0022h = ATA/ATAPI-6 published, ANSI INCITS 361-2002 F 0023h-FFFFh Reserved Word 82: (M) 746bh Commands and feature sets supported X 0b 15 Obsolete F 1b 14 1 = NOP command supported F 1b 13 1 = READ BUFFER command supported F 1b 12 1 = WRITE BUFFER command supported X 0b 11 Obsolete F 1b 10 1 = Host Protected Area feature set supported F 0b 9 1 = DEVICE RESET command supported F 0b 8 1 = SERVICE interrupt supported F 0b 7 1 = release interrupt supported F 1b 6 1 = look-ahead supported F 1b 5 1 = write cache supported F 0b 4 Shall be cleared to zero to indicate that the PACKET feature set is not supported F 1b 3 1 = mandatory Power Management feature set supported F 0b 2 Obsolete F 1b 1 1 = Security Mode feature set supported F 1b 0 1 = SMART feature set supported Word 83: (M) 7469h Commands and feature sets supported F 0b 15 Shall be cleared to zero F 1b 14 Shall be set to one F 1b 13 1 = FLUSH CACHE EXT command supported F 1b 12 1 = mandatory FLUSH CACHE command supported F 0b 11 1 = Device Configuration Overlay feature set supported F 1b 10 1 = 48-bit Address feature set supported F 0b 9 1 = Automatic Acoustic Management feature set supported F 0b 8 1 = SET MAX security extension supported F 0b 7 See Address Offset Reserved Area Boot NCITS TR27:2001 F 1b 6 1 = SET FEATURES subcommand required to spin-up after power-up F 1b 5 1 = Power-Up In Standby features set supported X 0b 4 Obsolete F 1b 3 1 = Advanced Power Management feature set supported F 0b 2 1 = CFA feature set supported F 0b 1 1 = READ/WRITE DMA QUEUED supported F 1b 0 1 = DOWNLOAD MICROCODE command supported Word 84: (M) 6163h Commands and feature sets supported F 0b 15 Shall be cleared to zero F 1b 14 Shall be set to one F 1b 13 1 = IDLE IMMEDIATE with UNLOAD FEATURE supported F 0b 12 Reserved for technical report INCITS TR-37-2004 (TLC) F 0b 11 Reserved for technical report INCITS TR-37-2004 (TLC) X 00b 10:9 1 = Obsolete F 1b 8 1 = 64-bit Word wide name supported F 0b 7 1 = WRITE DMA QUEUEDFUA EXT command supported F 1b 6 1 = WRITE DMA FUA EXT and WRITE MULTI FUA EXT commands supported F 1b 5 1 = General Purpose Logging feature set supported F 0b 4 1 = Streaming feature set supported F 0b 3 1 = Media Card Pass Through Command feature set supported F 0b 2 1 = Media serial number supported F 1b 1 1 = SMART self-test supported F 1b 0 1 = SMART error logging supported Word 85: (M) 7029h Commands and feature sets supported or enabled X 0b 15 Obsolete F 1b 14 1 = NOP command supported F 1b 13 1 = READ BUFFER command supported F 1b 12 1 = WRITE BUFFER command supported X 0b 11 Obsolete V 0b 10 1 = Host Protected Area feature set enabled F 0b 9 1 = DEVICE RESET command supported V 0b 8 1 = SERVICE interrupt enabled V 0b 7 1 = release interrupt enabled V 0b 6 1 = look-ahead enabled V 1b 5 1 = write cache enabled F 0b 4 Shall be cleared to zero to indicate that the PACKET feature set is not supported. F 1b 3 1 = Power Management feature set enabled X 0b 2 Obsolete V 0b 1 1 = Security Mode feature set enabled V 1b 0 1 = SMART feature set enabled Word 86: (M) b441h Commands and feature sets supported or enabled F 1b 15 1 = Words 120-119 are valid 0b 14 1 = Reserved F 1b 13 1 = FLUSH CACHE EXT command supported F 1b 12 1 = FLUSH CACHE command supported F 0b 11 1 = DCO feature set is supported F 1b 10 1 = 48-bit Address features set supported V 0b 9 1 = Automatic Acoustic Management feature set enabled V 0b 8 1 = SET MAX security enabled by SET MAX SET PASSWORD 0b 7 Reserved for address Offset Reserved Area Boot,INCITS TR27:2001 F 1b 6 1 = SET FEATURES subcommand required to spin-up after power-up V 0b 5 1 = Power-Up In Standby features set enabled X 0b 4 Obsolete V 0b 3 1 = Advanced Power Management feature set enabled F 0b 2 1 = CFA feature set supported F 0b 1 1 = READ/WRITE DMA QUEUED command supported F 1b 0 1 = DOWNLOAD MICROCODE command supported Word 87: (M) 6163h Commands and feature sets supported or enabled F 0b 15 Shall be cleared to zero F 0b 14 Shall be set to one F 0b 13 1 = IDLE IMMEDIATE with UNLOAD FEATURE supported 0b 12 Reserved for technical report- INCITS tr-37-2004 (TLC) 0b 11 Reserved for technical report- INCITS TR-37-2004 (TLC) X 00b 10:9 Obsolete F 1b 8 1 = 64 bit Word wide name supported F 0b 7 1 = WRITE DMA QUEUED FUA EXT command supported F 1b 6 1 = WRITE DMA FUA EXT and WRITE MULTI FUA EXT commands supported F 1b 5 1 = General Purpose Logging feature set supported X 0b 4 Obsolete V 0b 3 1 = Media Card Pass Through Command feature set supported V 0b 2 1 = Media serial number is valid F 1b 1 1 = SMART self-test supported F 1b 0 1 = SMART error logging supported Word 88: (O) 407fh Ultra DMA modes 0b 15 Reserved V 1b 14 1 = Ultra DMA mode 6 is selected 0 = Ultra DMA mode 6 is not selected V 0b 13 1 = Ultra DMA mode 5 is selected 0 = Ultra DMA mode 5 is not selected V 0b 12 1 = Ultra DMA mode 4 is selected 0 = Ultra DMA mode 4 is not selected V 0b 11 1 = Ultra DMA mode 3 is selected 0 = Ultra DMA mode 3 is not selected V 0b 10 1 = Ultra DMA mode 2 is selected 0 = Ultra DMA mode 2 is not selected V 0b 9 1 = Ultra DMA mode 1 is selected 0 = Ultra DMA mode 1 is not selected V 0b 8 1 = Ultra DMA mode 0 is selected 0 = Ultra DMA mode 0 is not selected 0b 7 Reserved F 1b 6 1 = Ultra DMA mode 6 and below are supported F 1b 5 1 = Ultra DMA mode 5 and below are supported F 1b 4 1 = Ultra DMA mode 4 and below are supported F 1b 3 1 = Ultra DMA mode 3 and below are supported F 1b 2 1 = Ultra DMA mode 2 and below are supported F 1b 1 1 = Ultra DMA mode 1 and below are supported F 1b 0 1 = Ultra DMA mode 0 is supported Word 89: (O) 0001h Time required for security erase unit completion 00h 15:8 Reserved F 01h 7:0 Time required for Normal Erase mode SECURITY ERASE UNIT command Word 90: (O) 0000h Time required for Enhanced security erase completion 00h 15:8 Reserved F 00h 7:0 Time required for Enhanced Erase mode SECURITY ERASE UNIT command Word 91: (O) 00feh Current APM level value (Advanced Power Management) Word 92: (O) fffeh Master Password Identifier Word 93: (M) 0000h Hardware reset result. The contents of bits (12-0) of this world shall change only during the execution of a hardware reset (7.18.7.47) F 0b 15 Shall be cleared to zero. F 0b 14 Shall be set to one. V 0b 13 1 = dev detected CBLID- above ViHB 0 = dev detected CBLID- below ViL V 00000b 12:8 Device 1 HW reset result. Device 0 shall clear these bits to 0. Device 1 shall set these bits as follows: 12 Reserved. 11 0 = Device 1 did not assert PDIAG-. 1 = Device 1 asserted PDIAG-. V 00b 10:9 These bits indicate how Dev 1 determined device number: 00 = Reserved. 01 = a jumper was used. 10 = the CSEL signal was used. 11 = some other method was used or the method is unknown 0b 8 Shall be set to one. 7:0 Device 0 hardware reset result. Device 1 shall clear these bits to 0. Device 0 shall set these bits as follows: 0b 7 Reserved. F 0b 6 0 = Device 0 not respond when Device 1 is selected. 1 = Device 0 responds when Device 1 is selected. V 0b 5 0 = Device 0 did not detect assertion of DASP-. 1 = Device 0 detected assertion of DASP-. V 0b 4 0 = Device 0 did not detect assertion of PDIAG-. 1 = Device 0 detected assertion of PDIAG-. V 0b 3 0 = Device 0 failed diagnostics. 1 = Device 0 passed diagnostics. V 00b 2:1 These bits indicate how Device 0 determined device number: 00 = Reserved. 01 = a jumper was used. 10 = the CSEL signal was used. 11 = some other method was used or the method unknown. F 0b 0 Shall be set to one. Word 94: (O) 0000h Current AAM value (see 7.18.7.48) F 00h 15:8 Vendor's recommended acoustic management value. V 00h 7:0 Current automatic acoustic management value. Word 95: (O) 0000h Stream Minimum Request Size Word 96: (O) 0000h Streaming Transfer Time - DMA Word 97: (O) 0000h Streaming Access Latency - DMA and PIO Word 98: (O) 0000h 0000h Streaming Performance Granularity (DWord) Word 100: (O) Total Number of User Addressable Logical Sectors for 48-bit commands (QWord) V 4bb0h 0df9h 0000h 0000h Word 104: (O) 0000h Streaming Transfer Time - PIO (see 7.18.7.54) Word 105: 0001h Reserved Word 106: (O) 4000h Physical sector size / Logical Sector Size F 0b 15 Shall be cleared to zero F 1b 14 Shall be set to one F 0b 13 1 = Device has multiple logical sectors per physical sector. F 0b 12 1 = Device Logical Sector Longer than 256 Words 00000000b 11:4 Reserved F 0000b 3:0 2^x logical sectors per physical sector Word 107: (O) 0000h Inter-seek delay for ISO-7779 standard acoustic testing in microseconds Word 108: (M) World wide name F e8-3fffffffa-97 f2e236516 IeeeOUI-UniqueID Word 112: (O) Reserved for 128 bit world wide name extension to 128 bits 0000h 0000h 0000h 0000h Word 116: (O) 0000h Reserved for INCITS TR-37-2004 Word 117: (O) 0000h 0000h Logical sector size (DWord) (see 7.18.7.61) Word 119: (M) 401eh Commands and feature sets supported (Continued from words 82..84) F 0b 15 Shall be cleared to zero F 1b 14 Shall be set to one 00000000b 13:6 Reserved F 0b 5 1 = The Free-fall Control feature set is supported F 1b 4 1 = The DOWNLOAD MICROCODE command with mode 3 is supported F 1b 3 1 = The READ LOG DMA EXT and WRITE LOG DMA EXT commands are supported F 1b 2 1 = The WRITE UNCORRECTABLE EXT command is supported F 1b 1 1 = The Write-Read-Verify feature set is supported 0b 0 Reserved for DDT Word 120: (M) 401ch Commands and feature sets supported or enabled (Continued from words 85..87) F 0b 15 Shall be cleared to zero F 1b 14 Shall be set to one 00000000b 13:7 Reserved V 0b 6 1 = Extended Status Reporting feature set is supported V 0b 5 1 = The Free-fall Control feature set is enabled F 1b 4 1 = The DOWNLOAD MICROCODE command with mode 3 is supported F 1b 3 1 = The READ LOG DMA EXT and WRITE LOG DMA EXT commands are supported F 1b 2 1 = The WRITE UNCORRECTABLE EXT command is supported V 0b 1 1 = The Write-Read-Verify feature set is enabled 0b 0 Reserved for DDT Word 121: Reserved for expanded supported and enable settings 0000h 0000h 0000h 0000h 0000h 0000h Word 127: 0000h Obsolete Word 128: (O) 0001h Security status 0000000b 15:9 Reserved V 0b 8 Master Password Capability 0 = High, 1 = Maximum 00b 7:6 Reserved F 0b 5 1 = Enhanced security erase supported V 0b 4 1 = Security count expired V 0b 3 1 = Security frozen V 0b 2 1 = Security locked V 0b 1 1 = Security enabled F 1b 0 1 = Security supported Word 129: Vendor specific 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h Word 160: (O) 0000h CFA power mode (see 7.18.7.68) F 0b 15 Word 160 supported 0b 14 Reserved F 0b 13 CFA power mode 1 is required for one or more commands implemented by the device V 0b 12 CFA power mode 1 disabled F 000000000000b 11:0 Maximum current in ma Word 161: Reserved for the CompactFlashTM Association 0000h 0000h 0000h 0000h 0000h 0000h 0000h Word 168: (O) 0000h See 7.18.7.70 000000000000b 15:4 Reserved F 0000b 3:0 Device Nomimal Form Factor Word 169: (O) 0001h DATA SET MANAGEMENT is supported (see 7.18.7.71) 000000000000000b 15:1 Reserved F 1b 0 1 = th Trim bit in the DATA SET MANAGEMENT is supported Word 170: (O) Addtional Product Identify (ATA String) (see 7.18.7.72) 0000h 0000h 0000h 0000h Word 174: 0000h 0000h Reserved Word 176: (O) Current media serial number (60 ASCII characters) 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h Word 206: (O) 0021h SCT Command Transport X 0000b 15:12 Vender Specific 000000b 11:6 Reserved F 1b 5 SCT Command Transport Data Tables support F 0b 4 SCT Command Transport Features Control supported F 0b 3 SCT Command Transport Error Recovery control supported F 0b 2 SCT Command Transport Write Same supported F 0b 1 SCT Command Transport Long Sector Access supported F 1b 0 SCT Command Transport supported Word 207: 0000h 0000h Reserved for CE-ATA Word 209: (O) 4000h Alignment of logical blocks within a larger physical block 0b 15 Shall be cleared to zero 1b 14 Shall be set to one 00000000000000b 13:0 Logical sector offset within the first physical sector where the first logical sector is placed Word 210: (O) 0000h 0000h Write-Read-Verify Sector Count Mode 3 Only (DWord) Word 212: (O) 0100h 0000h Write-Read-Verify Sector Count Mode 2 Only (DWord) Word 214: (O) 0000h NV Cache Capabilities F 0000b 15:12 NV Cache feature set version F 0000b 11:8 NV Cache Power Mode feature set version 000b 7:5 Reserved V 0b 4 1 = NV Cache feature set enabled 00b 3:2 Reserved V 0b 1 1 = NV Cache Power Mode feature set enabled F 0b 0 1 = NV Cache Power Mode feature set supported Word 215: (O) 0000h NV Cache Size in Logical Blocks (DWord) Word 217: (M) 0001h Nominal media rotation rate Word 218: 0000h Reserved Word 219: (O) 0000h NV Cache Options 15:8 Reserved F 00h 7:0 Device Estimated Time to Spin Up in Seconds Word 220: (O) 0000h See 7.18.7.84 15:8 Reserved V 00h 7:0 Write-Read-Verify feature set current mode Word 221: 0000h Reserved Word 222: (M) 103fh Transport Major revision number. 0000h or FFFFh = device does not report version F 0001b 15:12 Transport Type - 0 = Parallel, 1 = Serial, 2-Fh = Reserved 00000011b 11:4 Reserved Reserved F 1b 3 Reserved SATA Rev 2.5 F 1b 2 Reserved SATA II: Extensions F 1b 1 ATA/ATAPI-7 SATA 1.0a F 1b 0 ATA8-APT ATA8-AST Word 223: (M) 0000h Transport Minor revision number Word 224: Reserved for CE-ATA 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h Word 234: (O) 0000h Minimum number of 512 byte units per DOWNLOAD MICROCODE command mode 03h Word 235: (O) 0000h Maximum number of 512 byte units per DOWNLOAD MICROCODE command mode 03h Word 236: Reserved 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h 0000h Word 255: (M) ffa5h Integrity word ffh 15:8 Checksum a5h 7:0 Signature SMART READ DATA Code:
ATTFilter SMART Data Model Number: OCZ-VERTEX3 Serial Number: OCZ-A7319133XQ503ED6 WWN: 5e83a97f2e236516 Config ID: 22756 OCZ Attributes: ID ATTRIBUTE STATUS VALUE WORST THRESHOLD UPDATED RAW 1 Raw Read Error Rate 0x000f 110 110 050 Always 0/95564090 5 Retired Block Count 0x0033 100 100 003 Always 0 9 Power-On Hours 0x0032 074 074 000 Always 23304h+37m+42.650s 12 Device Power Cycle Count 0x0032 099 099 000 Always 1340 171 Program Fail Count 0x0032 000 000 000 Always 0 172 Erase Fail Count 0x0032 000 000 000 Always 0 174 Unexpected Power Loss 0x0030 000 000 000 Offline 10 177 Wear Range Delta 0x0000 000 000 000 Offline 7 181 Program Fail Count 0x0032 000 000 000 Always 0 182 Erase Fail Count 0x0032 000 000 000 Always 0 187 Reported Uncorrectable 0x0032 100 100 000 Always 0 194 Temperature Celsius 0x0022 128 129 000 Always 128 (Min/Max 127/129) 195 ECC On-the-Fly Error Count 0x001c 120 120 000 Offline 0/95564090 196 Reallocation Event Count 0x0033 100 100 003 Always 0 201 Uncorrectable Soft Read Error Rate 0x001c 120 120 000 Offline 0/95564090 204 Soft ECC Correction Rate 0x001c 120 120 000 Offline 0/95564090 230 Life Curve Status 0x0013 100 100 000 Always 281470681743460 231 SSD Life Left 0x0013 100 100 010 Always 0 241 Lifetime Writes from Host 0x0032 000 000 000 Always 11329 242 Lifetime Reads to Host 0x0032 000 000 000 Always 12131 Vielleicht sollte ich die firmware updaten und es noch mal probieren? Bin grad auf der CrystalDiskInfo-Seite (hxxp://crystalmark.info/software/CrystalDiskInfo/manual-en/History.html) in der History darauf gestoßen: "4.0.2 [2011/6/19] Added workaround for OCZ VERTEX3 firmware 2.02 bug" EDIT Ich habe die Ereignisanzeige "entdeckt", dort ist der Fehler mit der Quelle iaStor massenweise aufgeführt "Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet." taucht auch in der addition.txt Datei auf die ich oben gepostet habe: Code:
ATTFilter Systemfehler: ============= Error: (09/25/2015 03:47:34 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Könnte das hier vllt ein Hinweis sein? (Link einfügen hat in dem Fall nicht funktioniert) www.hyperraumumgehungsstrasse.de/573/das-gerat-deviceideiastor0-hat-innerhalb-der-fehlerwartezeit-nicht-geantwortet-ssd-vertex-3 Und für diesen Fehler hier in der addition.txt: Code:
ATTFilter ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/25/2015 03:47:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. https://support.microsoft.com/de-de/kb/2328240 |
29.09.2015, 19:14 | #8 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Kannste auf jeden Fall versuchen. Iastor ist der Treiber für Festplatten, da die Hitachi ja nen Schuss hat kann das daher kommen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.09.2015, 07:03 | #9 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Also bis ich die firmware von der SSD updaten kann dauerts noch paar Tage bis ich neue DVDs zum brennen einer ISO-Datei geliefert bekomme. Das updaten geht nur während des Bootvorgangs weil das OS drauf ist. Gibt für den Fall ein spezielles Toolkit vom Hersteller, dürft dann aber wohl klappen. Kann man eigentlich ausschließen, dass die Probleme der hitachi allein auf Software-Probleme wie Treiber oder kaputtes Windows zurückzuführen sind? Ich bin da kein Experte aber ich finde es irgendwie seltsam, dass nur eine Partition (f: ) nicht ansprechbar ist. Im Gerätemanager werden mir beide Festplatten als fehlerfrei aufgeführt und auch im Intel IAStoreUI mit der die "Intel Rapid Storage-Technologie"(RST) vom Desktop verwaltet werden kann, werden mir beide Platten ohne Fehleranzeige aufgeführt. Habe über den Gerätemanager nach neuen Treibern für die Festplatten und den SATA AHCI Controller suchen lassen, es gibt dafür keine neueren Treiber. Sollte ich mal den RST RAID-Treiber und das BIOS updaten? Kann man ausschließen, dass das ganze Problem nur an einem beschädigten Windows liegt? Ich habe anscheinend schon lange kein Windows-Update mehr erhalten und ich komme, wie oben schon beschrieben, auch nicht in das entsprechende Menü der Systemsteuerung rein. |
30.09.2015, 19:38 | #10 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Der Fehler der Platte, "Vorsicht", hat null mit Windows oder Malware oder Treibern zu tun. Da wird die Platte direkt getestet, und die ist eben bald hin.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.10.2015, 07:12 | #11 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Sodala, mittlerweile konnte ich die Firmware für die SSD updaten, daraufhin konnte CrystalDiskInfo die Platte auch richtig auswerten, Ergebnis: Zustand 100% Gut. Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 6.5.2 (C) 2008-2015 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows 7 Professional SP1 [6.1 Build 7601] (x64) Date : 2015/10/05 15:27:28 -- Controller Map ---------------------------------------------------------- + Intel(R) Desktop/Workstation/Server Express Chipset SATA AHCI Controller [ATA] - OCZ-VERTEX3 - Hitachi HDS723020BLA642 - HL-DT-ST DVDRAM GH22NS50 -- Disk List --------------------------------------------------------------- (1) OCZ-VERTEX3 : 120,0 GB [0/0/0, pd1] - sf (2) Hitachi HDS723020BLA642 : 2000,3 GB [1/0/1, pd1] ---------------------------------------------------------------------------- (1) OCZ-VERTEX3 ---------------------------------------------------------------------------- Model : OCZ-VERTEX3 Firmware : 2.06 Serial Number : OCZ-A7319133XQ503ED6 Disk Size : 120,0 GB (8,4/120,0/120,0/120,0) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 234441648 Rotation Rate : ---- (SSD) Interface : Serial ATA Major Version : ACS-2 Minor Version : ACS-2 Revision 3 Transfer Mode : SATA/600 | SATA/600 Power On Hours : 23438 Std. Power On Count : 1 mal Host Reads : 12211 GB Host Writes : 11364 GB Temperature : Unbekannt Health Status : Gut (100 %) Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM APM Level : 00FEh [ON] AAM Level : ---- -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr Raw Values (7) Attribute Name 01 _94 _94 _50 00003A005EC53A Lesefehlerrate (roh) 05 100 100 __3 00000000000000 Schadhafte Blöcke 09 _74 _74 __0 04B38E00005B8E Betriebsstunden 0C 100 100 __0 00000000000001 Geräte-Einschaltvorgänge AB __0 __0 __0 00000000000000 Programmfehler AC __0 __0 __0 00000000000000 Löschfehler AE __0 __0 __0 0000000000000A Unerwartete Spannungsabfälle B1 __0 __0 __0 00000000000007 Abnutzungsbereichsdelta B5 __0 __0 __0 00000000000000 Programmfehler B6 __0 __0 __0 00000000000000 Löschfehler BB 100 100 __0 00000000000000 Gemeldete nicht korrigierbare Fehler C2 128 129 __0 00007F00810080 Temperatur C3 120 120 __0 00003A005EC53A ECC On-the-fly-Anzahl C4 100 100 __3 00000000000000 Wiederzuweisungsereignisse C9 120 120 __0 00003A005EC53A Nicht korrigierbare Software-Lesefehler CC 120 120 __0 00003A005EC53A Software ECC-Korrektur E6 100 100 __0 00006400000064 Status der Lebensdauerkurve E7 100 100 _10 00000000000000 Verbleibende SSD-Lebensdauer E9 __0 __0 __0 00000000003482 Herstellerspezifisch EA __0 __0 __0 00000000002C64 Herstellerspezifisch F1 __0 __0 __0 00000000002C64 Lebensdauer-Schreibvorgänge vom Host F2 __0 __0 __0 00000000002FB3 Lebensdauer-Lesevorgänge vom Host -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 4F43 5A2D 4137 3331 3931 3333 5851 3530 3345 4436 020: 0000 0000 0004 322E 3036 2020 2020 4F43 5A2D 5645 030: 5254 4558 3320 2020 2020 2020 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: 4BB0 0DF9 0000 0007 0003 0078 0078 0078 0078 4F00 070: 0000 0000 0000 0000 0000 001F C70E 0006 004C 004C 080: 03FC 0110 746B 7469 6163 7429 B449 6163 207F 0001 090: 0000 00FE FFFE 0000 0000 0000 0000 0000 0000 0000 100: 4BB0 0DF9 0000 0000 0000 0001 4000 0000 5E83 A97F 110: 2E23 6516 0000 0000 0000 0000 0000 0000 0000 401E 120: 401C 0000 0000 0000 0000 0000 0000 0000 0009 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 0021 0000 0000 4000 210: 0000 0000 0100 0000 0000 0000 0000 0001 0000 0000 220: 0000 0000 103F 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 CBA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 0F 00 5E 5E 3A C5 5E 00 3A 00 00 05 33 010: 00 64 64 00 00 00 00 00 00 00 09 32 00 4A 4A 8E 020: 5B 00 00 8E B3 04 0C 32 00 64 64 01 00 00 00 00 030: 00 00 AB 32 00 00 00 00 00 00 00 00 00 00 AC 32 040: 00 00 00 00 00 00 00 00 00 00 AE 30 00 00 00 0A 050: 00 00 00 00 00 00 B1 00 00 00 00 07 00 00 00 00 060: 00 00 B5 32 00 00 00 00 00 00 00 00 00 00 B6 32 070: 00 00 00 00 00 00 00 00 00 00 BB 32 00 64 64 00 080: 00 00 00 00 00 00 C2 22 00 80 81 80 00 81 00 7F 090: 00 00 C3 1C 00 78 78 3A C5 5E 00 3A 00 00 C4 33 0A0: 00 64 64 00 00 00 00 00 00 00 C9 1C 00 78 78 3A 0B0: C5 5E 00 3A 00 00 CC 1C 00 78 78 3A C5 5E 00 3A 0C0: 00 00 E6 13 00 64 64 64 00 00 00 64 00 00 E7 13 0D0: 00 64 64 00 00 00 00 00 00 00 E9 00 00 00 00 82 0E0: 34 00 00 00 00 00 EA 32 00 00 00 64 2C 00 00 00 0F0: 00 00 F1 32 00 00 00 64 2C 00 00 00 00 00 F2 32 100: 00 00 00 B3 2F 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 7F 170: 03 00 01 00 01 30 02 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 46 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 32 00 00 00 00 00 00 00 00 00 00 05 03 010: 00 00 00 00 00 00 00 00 00 00 09 00 00 00 00 00 020: 00 00 00 00 00 00 0C 00 00 00 00 00 00 00 00 00 030: 00 00 AB 00 00 00 00 00 00 00 00 00 00 00 AC 00 040: 00 00 00 00 00 00 00 00 00 00 AE 00 00 00 00 00 050: 00 00 00 00 00 00 B1 00 00 00 00 00 00 00 00 00 060: 00 00 B5 00 00 00 00 00 00 00 00 00 00 00 B6 00 070: 00 00 00 00 00 00 00 00 00 00 BB 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 03 0A0: 00 00 00 00 00 00 00 00 00 00 C9 00 00 00 00 00 0B0: 00 00 00 00 00 00 CC 00 00 00 00 00 00 00 00 00 0C0: 00 00 E6 00 00 00 00 00 00 00 00 00 00 00 E7 0A 0D0: 00 00 00 00 00 00 00 00 00 00 E9 00 00 00 00 00 0E0: 00 00 00 00 00 00 EA 00 00 00 00 00 00 00 00 00 0F0: 00 00 F1 00 00 00 00 00 00 00 00 00 00 00 F2 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 5C ---------------------------------------------------------------------------- (2) Hitachi HDS723020BLA642 ---------------------------------------------------------------------------- Model : Hitachi HDS723020BLA642 Firmware : MN6OA180 Serial Number : MN1220F30A8UBD Disk Size : 2000,3 GB (8,4/137,4/2000,3/2000,3) Buffer Size : 32767 KB Queue Depth : 32 # of Sectors : 3907029168 Rotation Rate : 7200 RPM Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ATA8-ACS version 4 Transfer Mode : SATA/600 | SATA/600 Power On Hours : 23528 Std. Power On Count : 1340 mal Temperature : 34 C (93 F) Health Status : Vorsicht Features : S.M.A.R.T., APM, 48bit LBA, NCQ APM Level : 0000h [OFF] AAM Level : ---- -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 _55 _55 _16 000021E828D4 Lesefehlerrate 02 136 136 _54 000000000052 Datendurchsatz-Leistung 03 142 142 _24 000801B30173 Mittlere Anlaufzeit 04 100 100 __0 000000000544 Start/Stopp-Zyklen der Spindel 05 _91 _91 __5 000000000066 Wiederzugewiesene Sektoren 07 100 100 _67 000000000000 Suchfehler 08 133 133 _20 00000000001B Güte der Suchoperationen 09 _97 _97 __0 000000005BE8 Betriebsstunden 0A 100 100 _60 000000000000 Misslungene Spindelanläufe 0C 100 100 __0 00000000053C Geräte-Einschaltvorgänge C0 _99 _99 __0 000000000659 Ausschaltungsabbrüche C1 _99 _99 __0 000000000659 Laden/Entladen-Zyklen C2 176 176 __0 0026000D0022 Temperatur C4 100 100 __0 000000000069 Wiederzuweisungsereignisse C5 _89 _89 __0 000000000178 Aktuell ausstehende Sektoren C6 100 100 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 045A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 4D4E 3132 3230 4633 3041 3855 4244 020: 0003 FFFF 0038 4D4E 364F 4131 3830 4869 7461 6368 030: 6920 4844 5337 3233 3032 3042 4C41 3634 3220 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 170E 0006 005E 004C 080: 01FC 0029 746B 7D69 4773 7469 BC41 4763 207F 00E4 090: 0000 0000 FFFE 0000 0000 0008 00CA 00F9 2710 0000 100: 88B0 E8E0 0000 0000 00CA 0000 4000 5A87 5000 CCA3 110: 69C4 ACD0 0000 0000 0000 0000 0000 0000 0000 409C 120: 401C 0000 0000 0000 0000 0000 0000 0000 0009 000B 130: 0069 0000 2180 0DF1 FA20 0001 4000 2004 0010 0000 140: 0000 0506 0407 0208 0506 000C 0208 0000 0000 0000 150: 0000 0000 364E 4231 0000 0806 0000 5DBD FFFF 8000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0002 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 003D 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000 220: 0000 0000 101F 0021 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 03E0 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 74A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 0B 00 37 37 D4 28 E8 21 00 00 00 02 05 010: 00 88 88 52 00 00 00 00 00 00 03 07 00 8E 8E 73 020: 01 B3 01 08 00 00 04 12 00 64 64 44 05 00 00 00 030: 00 00 05 33 00 5B 5B 66 00 00 00 00 00 00 07 0B 040: 00 64 64 00 00 00 00 00 00 00 08 05 00 85 85 1B 050: 00 00 00 00 00 00 09 12 00 61 61 E8 5B 00 00 00 060: 00 00 0A 13 00 64 64 00 00 00 00 00 00 00 0C 32 070: 00 64 64 3C 05 00 00 00 00 00 C0 32 00 63 63 59 080: 06 00 00 00 00 00 C1 12 00 63 63 59 06 00 00 00 090: 00 00 C2 02 00 B0 B0 22 00 0D 00 26 00 00 C4 32 0A0: 00 64 64 69 00 00 00 00 00 00 C5 22 00 59 59 78 0B0: 01 00 00 00 00 00 C6 08 00 64 64 00 00 00 00 00 0C0: 00 00 C7 0A 00 C8 C8 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 84 00 27 50 01 5B 170: 03 00 01 00 01 FF 00 56 01 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 75 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 10 00 00 00 00 00 00 00 00 00 00 02 36 010: 00 00 00 00 00 00 00 00 00 00 03 18 00 00 00 00 020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00 030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43 040: 00 00 00 00 00 00 00 00 00 00 08 14 00 00 00 00 050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00 060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00 070: 00 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00 080: 00 00 00 00 00 00 C1 00 00 00 00 00 00 00 00 00 090: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C4 00 0A0: 00 00 00 00 00 00 00 00 00 00 C5 00 00 00 00 00 0B0: 00 00 00 00 00 00 C6 00 00 00 00 00 00 00 00 00 0C0: 00 00 C7 00 00 00 00 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 64 Hab mir auch eine neue Festplatte eingebaut, sobald die Hitachi abgestöpselt war lief der PC rund, keinerlei Hänger mehr, das ganze Verlangsamungsproblem lag wirklich einzig an der defekten Festplatte! Die Probleme mit Windows bestehen aber fort, sprich bei Rechtsklick auf ein Laufwerk im Task-Manager stürzt dieser ab, in der Systemsteuerung lässt sich Windows-Update nicht aufrufen... Habe mittlerweile das BIOS geupdatet und mittels "Driver Booster 3" auch alle Gerätetreiber, bis auf die Grafikkarte deren Update aus unbekannten Gründen immer fehlschlägt. Die neue Festplatte ist noch nicht formatiert (4TB SSHD), falls ich Windows neu installieren müssen sollte um die Probleme zu beheben, sie wird aber in der Verwaltung erkannt. Die Probleme mit Windows sind ja offenbar unabhängig von dem Verlangsamungsproblem das bestand, soll ich im Teil des Forums wo es um Windows geht ein neues Thema dafür eröffnen oder wollen wir das hier weiterverfolgen? |
07.10.2015, 07:27 | #12 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Dann versuchen wir jetzt wieder das Repair Tool. Bitte Windows Repair laufen lassen: Windows reparieren - so geht's - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.10.2015, 10:04 | #13 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Hab das Tool jetzt wie in der Programmbeschreibung zweimal jeweils im abgesicherten Modus laufen lassen, das hat wohl leider nix gebracht. Update funktioniert immer noch nicht und auch der Task-Manager verabschiedet sich nach Rechtsklick aufs Laufwerk. Vor der Reparatur hat Check disk im step 3 keine Fehler geliefert. Während der Reparatur kamen bei einer Liste an Programmpunkten die er nacheinander abgearbeitet hat die Meldung "Minianwendungen sind im abgesicherten Modus nicht verfügbar". Ich weiss jetzt nicht ob das die Reparatur irgendwie beeinflusst hat aber es wird ja ausdrücklich eine Reparatur im abgesicherten Modus empfohlen. Es gibt wohl auch keine log für die Ergebnisse des Reparaturversuchs? |
07.10.2015, 18:12 | #14 |
/// the machine /// TB-Ausbilder | Windows 7 64bit stark ausgebremst, Programmabstürze Dann würde ich als nächstes ein Inplace Upgrade vorschlagen. WIndows DVD zur Hand?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.10.2015, 19:57 | #15 |
| Windows 7 64bit stark ausgebremst, Programmabstürze Da müsst ich mir wohl nochmal ne Windows-DVD kaufen denk ich. Finde die DVD nicht mehr und der Produkt-Key wird von der Microsoft-Seite für den ISO-download merkwürdigerweise nicht akzeptiert. Hab gelesen dass OEM und SB-Keys nicht zum ISO-download verwendbar sind, aber ich konnte Windows damals über die Uni beziehen und es sollte damit eigentlich ne Vollversion sein. Wenn ich mir jetzt nochmal ne DVD angeschafft hab, wie geh ich dann vor beim Upgrade? |
Themen zu Windows 7 64bit stark ausgebremst, Programmabstürze |
absturz, abstürze, abstürzen, booten, cbs.log, ccsetup, computer, dnsapi.dll, firefox, frage, google, helper, hängt, installation, keine rückmeldung, problem, prozesse, realtek, registry, rundll, scan, schutz, software, starten, stick, system, updates, usb, verlangsamt, windows, windows 7 64 bit, ändern |