![]() |
|
Netzwerk und Hardware: Windows 7: Extreme CPU einbrüche bzw Physikalische einbrücheWindows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
![]() | #1 |
| ![]() Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche Hallo liebes Team, Ich habe gestern erst meinen Pc komplett neu aufgesetzt mit Windows 7, alles super - dann habe ich mir um die 2 - 3 Programme runtergeladen einmal ein Spiel dann Teamspeak 3 und Opera - das alles natürlich erst nach dem ich Treiber etc installiert hatte. Aber jetzt ist mir aufgefallen das meine CPU ständig zwischen 20%-90% schwankt, ich hatte schon die Vermutung das es an svhost liegt, da dieser Prozess extrem viel in anspruch genommen hat. Wäre echt lieb wenn Sie mir helfen könnten. Ach und nebenbei, die FRST log ist zu groß deshalb habe ich sie in eien Rar gepackt siehe Anhang. Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-08-2016 durchgeführt von IDC (17-08-2016 18:55:11) Gestartet von C:\Users\IDC\AppData\Local\Temp\scoped_dir2412_30392 Windows 7 Home Premium Service Pack 1 (X64) (2016-08-16 19:49:19) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1879695457-522714789-1741068571-500 - Administrator - Disabled) Gast (S-1-5-21-1879695457-522714789-1741068571-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1879695457-522714789-1741068571-1002 - Limited - Enabled) IDC (S-1-5-21-1879695457-522714789-1741068571-1001 - Administrator - Enabled) => C:\Users\IDC ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AMD Catalyst Install Manager (HKLM\...\{FD8FD2BD-A82D-C528-EDA0-A6635F47C19C}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) HydraVision (x32 Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.62.40 - NVIDIA Corporation) Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software) TeamSpeak 3 Client (HKU\S-1-5-21-1879695457-522714789-1741068571-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) WinRAR 5.31 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {47308AF3-2B2F-4A2E-B736-10CB26DC4FD8} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) Task: {FD316A5B-2A3C-4A33-B51D-ED079422420A} - System32\Tasks\Opera scheduled Autoupdate 1471378139 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-07-14 12:25 - 2016-07-14 12:25 - 00174872 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\quazip.dll 2016-07-14 12:25 - 2016-07-14 12:25 - 00103192 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\soundbackends\directsound_win64.dll 2016-07-14 12:25 - 2016-07-14 12:25 - 00107800 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll 2016-07-14 12:26 - 2016-07-14 12:26 - 00312088 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\plugins\clientquery_plugin.dll 2016-07-14 12:26 - 2016-07-14 12:26 - 00485656 _____ () C:\Users\IDC\AppData\Local\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll 2016-08-16 22:09 - 2016-08-03 11:00 - 69095432 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\opera.dll 2016-08-16 22:08 - 2016-08-03 11:00 - 02209800 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libglesv2.dll 2016-08-16 22:08 - 2016-08-03 11:00 - 00086024 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1879695457-522714789-1741068571-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{B99A230F-C439-47B4-A41C-09836E6263FD}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe FirewallRules: [UDP Query User{6D7E2332-48CE-4F17-A099-F5DFEC034D97}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe ==================== Wiederherstellungspunkte ========================= 16-08-2016 21:49:24 Windows Update 16-08-2016 21:53:36 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 16-08-2016 21:55:31 Windows Update 16-08-2016 21:57:18 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 16-08-2016 22:09:59 Windows Update 16-08-2016 22:23:45 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 16-08-2016 22:27:31 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 16-08-2016 22:58:52 Windows Update 17-08-2016 00:15:00 Windows Update 17-08-2016 02:39:28 Windows Update 17-08-2016 02:50:38 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 17-08-2016 02:55:50 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 17-08-2016 04:17:56 Windows Update 17-08-2016 14:54:52 Microsoft Visual C++ 2005 Redistributable (x64) wird installiert 17-08-2016 14:56:12 Microsoft Visual C++ 2005 Redistributable wird installiert 17-08-2016 14:57:32 Installed League of Legends 17-08-2016 14:57:54 DirectX wurde installiert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/17/2016 02:57:04 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0x850 Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Error: (08/17/2016 02:55:01 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: MIGUIControls, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070005 Error: (08/17/2016 02:54:44 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: Microsoft.ManagementConsole, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070005 Error: (08/17/2016 02:54:39 AM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: ComSvcConfig, Version=3.0.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=msil . Error code = 0x80070005 Error: (08/17/2016 02:44:18 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm javaw.exe, Version 8.0.1010.13 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f04 Startzeit: 01d1f81fb534e1fc Endzeit: 200 Anwendungspfad: C:\Program Files (x86)\Java\jre1.8.0_101\bin\javaw.exe Berichts-ID: b67c558f-6413-11e6-9bb0-002522ebe695 Error: (08/17/2016 02:43:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0x798 Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Error: (08/17/2016 02:36:07 AM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2688) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (08/17/2016 02:35:57 AM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2452) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (08/17/2016 12:18:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mscorsvw.exe, Version: 4.0.30319.17929, Zeitstempel: 0x4ffa55d9 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x75726cc4 ID des fehlerhaften Prozesses: 0xe60 Startzeit der fehlerhaften Anwendung: 0xmscorsvw.exe0 Pfad der fehlerhaften Anwendung: mscorsvw.exe1 Pfad des fehlerhaften Moduls: mscorsvw.exe2 Berichtskennung: mscorsvw.exe3 Error: (08/16/2016 10:28:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Name des fehlerhaften Moduls: atieclxx.exe, Version: 6.14.11.1199, Zeitstempel: 0x55aeeeac Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000041e86 ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xatieclxx.exe0 Pfad der fehlerhaften Anwendung: atieclxx.exe1 Pfad des fehlerhaften Moduls: atieclxx.exe2 Berichtskennung: atieclxx.exe3 Systemfehler: ============= Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Driver Foundation - Benutzermodus-Treiberframework" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Sitzungs-Manager für Desktopfenster-Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Überwachung verteilter Verknüpfungen (Client)" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Superfetch" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Programmkompatibilitäts-Assistent-Dienst" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Netzwerkverbindungen" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Heimnetzgruppen-Listener" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Zugriff auf Eingabegeräte" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:41:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows-Audio-Endpunkterstellung" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2016 06:39:14 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {9B1F122C-2982-4E91-AA8B-E071D54F2A4D} CodeIntegrity: =================================== Date: 2016-08-17 02:50:34.335 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:50:34.320 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:42:59.395 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:42:59.382 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:42:23.731 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SET918C.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:42:23.714 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SET918C.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:41:32.458 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SETC08E.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:41:31.738 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SETC08E.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-08-17 02:40:28.831 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\AtihdW76.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2016-08-17 02:40:28.829 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\AtihdW76.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ Prozentuale Nutzung des RAM: 29% Installierter physikalischer RAM: 4095.3 MB Verfügbarer physikalischer RAM: 2887.75 MB Summe virtueller Speicher: 8188.8 MB Verfügbarer virtueller Speicher: 6331.11 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:195.59 GB) NTFS Drive d: (XFX_VGA_13.251A) (CDROM) (Total:1.17 GB) (Free:0 GB) CDFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: B402F38E) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Geändert von WieWoWas (17.08.2016 um 18:33 Uhr) |
Themen zu Windows 7: Extreme CPU einbrüche bzw Physikalische einbrüche |
cpu, defender, desktop, explorer, failed, firewall, home, internet, internet explorer, log, neu, neustart, opera, programme, prozess, registry, scan, software, suche, super, tcp, teamspeak, temp, udp, wallpaper, windows |