Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2017, 15:58   #1
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Hallo,
ich hoffe, ich poste hier im richtigen Forum und ihr könnt uns irgendeinen Tipp geben, was da los ist.
Der Computer meines Sohnes hat folgendes Problem:
Direkt nach dem Starten wird erst das Logo "American Megatrends" angezeigt (siehe Anhang). Da steht (DEL) oder (ENT) drücken, um ins Setup zu gelangen. Beim Drücken der Taste passiert allerdings nichts.
Nach ca. 30. Sekunden wechselt die Anzeige automatisch zu einem BIOS Bildschirm (siehe Anhang). Mein Sohn hat schon probiert dort folgendes anzuwählen:
-auf letzter bekannter guter Zustand zurücksetzen
und.
-Standardeinstellungen wiederherstellen

OHNE ERFOLG! Es verändert sich nichts, auch nicht nach Aus- und wieder Einschalten!

Mein Bruder meinte es könnte daran liegen, dass etwas an er Tastatur klemmt und es daran liegt. Jedoch brachte auch der Wechsel der Tastatur keine Änderung/Besserung!

Vielen Dank schonmal für Eure Hilfe
Semakalda
Miniaturansicht angehängter Grafiken
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-american-megatrends-kleiner.jpg   Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bios-sperrbildschirm-kleiner.jpg  

Alt 18.04.2017, 11:57   #2
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Hi - sieht so aus als wären die Einstellungen des BIOS futsch. Zeigt er denn noch die korrekte Uhrzeit an ?

Mach mal folgendes:

Rechner einschalten
Bei Bild 1 mit Escape ins Bios, dort F7 drücken, dann F10 und speichern bestätigen.
Rechner neustarten lassen, schauen ob Meldung erneut kommt.
Wenn nicht, ins WIndows booten, Rechner ruhig nochmal neustarten und noch einmal prüfen ob Meldung erscheint
Wenn nicht, dann Rechner wieder ins Windows booten, diesmal Rechner komplett herunterfahren und für 10 Min auslassen
Rechner neustarten und schauen ob die Meldung jetzt wieder kommt.

Falls die Meldung wieder erscheint, ist wahrscheinlich erstmal die CMOS Batterie zu tauschen. Entweder selber machen oder bei irgend ner PC-Schrauberbude.
__________________

__________________

Alt 18.04.2017, 12:57   #3
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Hallo und schonmal Danke für die Übernahme unseres Problems,

Datum und Uhrzeit werden korrekt angezeigt.

Wir haben den ersten Teil der Anweisung durchgeführt, also: "Bei Bild 1 mit Escape ins Bios, dort F7 drücken, dann F10 und speichern bestätigen.
Rechner neustarten lassen, schauen ob Meldung erneut kommt."

Der Rechner startet automatisch neu und zeigt dann folgenden Bildschirm (Bild1). Nachdem weiter nichts passierte, drückte mein Sohn F12. und wir erhielten daraufhin Bildschirm (Bild 2) und haben Windows Boot Manager angewählt. darauf folgt Bild 3 .... wenn m an das einige Zeit so lässt, kehrt es wieder zu dem BIOS Bildschirm aus meinem ersten Post zurück.

Wir haben es mehrmals probiert. Mal kam direkt Bild 3 .... mal kam statt Bildschirm (Bild2) der Bildschirm (Bild 4), von dem aus man wieder auf den BIOS Bildschirm kommt!

Bleibt es bei der Einschätzung, dass diese Batterie getauscht werden muss?

LG
__________________
Miniaturansicht angehängter Grafiken
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bild-1-kleiner.jpg   Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bild-2-kleiner.jpg   Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bild-3-kleiner.jpg   Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bild-4-kleiner.jpg  

Alt 18.04.2017, 13:32   #4
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Ok, d.h. das System bootet nicht mehr ins Betriebsystem ?
War das auch schon vor meinen Schritten so, dann hab ich evtl die Problemstellung nicht richtig verstanden.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 18.04.2017, 13:56   #5
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Also nach unseren (nicht vorhandenen) Kenntnissen hat Windows vorher auch nicht gestartet bzw. wir kamen aus dieser Bios-Bildschirm-Anzeige nicht raus...


Alt 18.04.2017, 14:32   #6
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Ok - bootet bitte nochmal ins BIOS über Escape-Taste und ruft mal bitte System Information auf und nen Foto davon, bitte.
__________________
--> Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter

Alt 18.04.2017, 14:33   #7
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Achja, direkte Frage vorweg:

Irgendwas passiert/vorgefallen womit sich das Verhalten erklären lässt ? Hat der Rechner mehrere Platten und war im RAID konfiguriert ?
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 18.04.2017, 22:34   #8
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Anbei das Bild vom BIOS.

So weit ich das sagen kann, ist nur eine Festplatte im Rechner.

Als Letztes wollte mein Sohn ein Update von dem Spiel Paragon auf einer Seite namens EpicGames runterladen. Da bekam er die Anzeige, dass nicht genug Speicherplatz vorhanden wäre. Das fand er seltsam, da eigentlich ausreichend Speicherplatz vorhanden sein sollte. Daraufhin schaute er nach wieviel Speicher noch vorhanden war und wollte Speicher freimachen und deinstallierte ein Spiel (League of Legends). Dann wollte er noch Star Wars- The old republic löschen und es kam eine Fehlermeldung mit laut der Angabe meines Sohnes unsinnigen Kombinationen aus Zahlen und Zeichen... und er drückte auf ok. Dann hat er noch kurz ein anderes Spiel (Minecraft) gespielt bevor er den Rechner runtergefahren hat.
Am nächsten Morgen hatten wir dann das eingangs beschriebene Problem.
Miniaturansicht angehängter Grafiken
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter-bios-system-info.jpg  

Alt 19.04.2017, 09:46   #9
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Wenn du im BIOS F9 drückst, erhältst du dann mehr Informationen ?
Was ich suche ist ein Fenster aus dem abzulesen ist, das eine Festplatte vorhanden ist.

Geht denn das booten ins Windows gar nicht mehr ?
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 19.04.2017, 11:21   #10
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Hallo,
als wir grade eingeschaltet haben, um es nochmal zu versuchen, hat er ins Windows gebootet.
Wir haben jetzt weiter noch nichts gemacht....
Kann man jetzt im Nachhinein noch schauen, woran es lag? (... bzw. sichergehen, dass es nicht wieder kommt...)

Alt 19.04.2017, 12:05   #11
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Starte mal per Rechtsklick-als Administrator ausführen:

Ereignisse mit VEW exportieren

Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop.
Starte die vew.exe durch Doppelklick und mache folgende Einstellungen:



Drücke den Button Run, um den Suchlauf zu starten.
Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile.
Kopiere das Logfile (C:\vew.txt) hier in den Thread.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 19.04.2017, 12:17   #12
Semakalda
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Hallo ich kann das Bild mit den von dir gewünschten Einstellungen nicht sehen/öffnen!

Doch jetzt gings....
Code:
ATTFilter
Vino's Event Viewer v01c run on Windows 7 in German
Report run at 19/04/2017 13:16:41

Note: All dates below are in the format dd/mm/yyyy

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Kritisch Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Fehler Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 19/04/2017 11:11:32
Type: Fehler Category: 5973
Event: 5973 Source: Microsoft-Windows-Immersive-Shell
Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: Diese App bietet keine Unterstützung für den angegebenen Vertrag, oder sie ist nicht installiert.. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Log: 'Application' Date/Time: 15/04/2017 20:47:27
Type: Fehler Category: 0
Event: 513 Source: Microsoft-Windows-CAPI2
Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert .

Log: 'Application' Date/Time: 15/04/2017 11:05:01
Type: Fehler Category: 100
Event: 1000 Source: Application Error
Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.2.3.19655, Zeitstempel: 0x586cc680 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffdfd655253 ID des fehlerhaften Prozesses: 0x1fb4 Startzeit der fehlerhaften Anwendung: 0x01d2b45b29d43326 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 97e2f112-3d68-427b-85cb-bd61dca13ffa Vollständiger Name des fehlerhaften Pakets:  Anwendungs-ID, die relativ zum fehlerhaften Paket ist: 

Log: 'Application' Date/Time: 15/04/2017 11:05:01
Type: Fehler Category: 0
Event: 1026 Source: .NET Runtime
Anwendung: Avira.VpnService.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.NullReferenceException
   bei Avira.VpnService.VpnService.<OnPowerEvent>b__97_0(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
   bei System.Threading.ThreadPoolWorkQueue.Dispatch()



Log: 'Application' Date/Time: 13/04/2017 16:05:17
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledSPRetry 1047

Log: 'Application' Date/Time: 13/04/2017 16:05:17
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledEvent 1047

Log: 'Application' Date/Time: 13/04/2017 16:05:17
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: Continuously busy for more than a second

Log: 'Application' Date/Time: 13/04/2017 15:19:58
Type: Fehler Category: 100
Event: 1000 Source: Application Error
Name der fehlerhaften Anwendung: MRT.exe, Version: 5.47.13703.0, Zeitstempel: 0x58dec9f9 Name des fehlerhaften Moduls: combase.dll, Version: 10.0.14393.953, Zeitstempel: 0x58ba5954 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000b071c ID des fehlerhaften Prozesses: 0x1358 Startzeit der fehlerhaften Anwendung: 0x01d2b4694578d82d Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\MRT.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\combase.dll Berichtskennung: 3496ba6a-1707-4630-88c1-1b24134e08c9 Vollständiger Name des fehlerhaften Pakets:  Anwendungs-ID, die relativ zum fehlerhaften Paket ist: 

Log: 'Application' Date/Time: 13/04/2017 15:15:34
Type: Fehler Category: 0
Event: 513 Source: Microsoft-Windows-CAPI2
Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert .

Log: 'Application' Date/Time: 13/04/2017 13:37:56
Type: Fehler Category: 100
Event: 1000 Source: Application Error
Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.2.3.19655, Zeitstempel: 0x586cc680 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffdfd644cf3 ID des fehlerhaften Prozesses: 0xd08 Startzeit der fehlerhaften Anwendung: 0x01d2b437ed002eb4 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 982a7e91-b454-4b14-9972-03d79ea5e26f Vollständiger Name des fehlerhaften Pakets:  Anwendungs-ID, die relativ zum fehlerhaften Paket ist: 

Log: 'Application' Date/Time: 13/04/2017 13:37:56
Type: Fehler Category: 0
Event: 1026 Source: .NET Runtime
Anwendung: Avira.VpnService.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.NullReferenceException
   bei Avira.VpnService.VpnService.<OnPowerEvent>b__97_0(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
   bei System.Threading.ThreadPoolWorkQueue.Dispatch()



Log: 'Application' Date/Time: 13/04/2017 13:37:51
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledSPRetry 12450109

Log: 'Application' Date/Time: 13/04/2017 13:37:51
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledEvent 12450109

Log: 'Application' Date/Time: 13/04/2017 13:37:51
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: Continuously busy for more than a second

Log: 'Application' Date/Time: 13/04/2017 10:10:23
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledSPRetry 2328

Log: 'Application' Date/Time: 13/04/2017 10:10:23
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledEvent 2328

Log: 'Application' Date/Time: 13/04/2017 10:10:23
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: Continuously busy for more than a second

Log: 'Application' Date/Time: 13/04/2017 10:10:22
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledSPRetry 1125

Log: 'Application' Date/Time: 13/04/2017 10:10:22
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: m->NextScheduledEvent 1125

Log: 'Application' Date/Time: 13/04/2017 10:10:22
Type: Fehler Category: 0
Event: 100 Source: Bonjour Service
Task Scheduling Error: Continuously busy for more than a second

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Informationen Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 19/04/2017 11:12:52
Type: Informationen Category: 0
Event: 15 Source: SecurityCenter
Der Avira Antivirus-Status wurde erfolgreich auf SECURITY_PRODUCT_STATE_ON aktualisiert.

Log: 'Application' Date/Time: 19/04/2017 11:12:52
Type: Informationen Category: 0
Event: 15 Source: SecurityCenter
Der Avira Antivirus-Status wurde erfolgreich auf SECURITY_PRODUCT_STATE_ON aktualisiert.

Log: 'Application' Date/Time: 19/04/2017 11:10:51
Type: Informationen Category: 0
Event: 903 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde beendet. 

Log: 'Application' Date/Time: 19/04/2017 11:10:51
Type: Informationen Category: 0
Event: 16384 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde erfolgreich für den erneuten Start bei 2117-03-26T11:10:50Z geplant. Grund: RulesEngine.

Log: 'Application' Date/Time: 19/04/2017 11:10:26
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket , Typ 0 Ereignisname: PnPRequestAdditionalSoftware Antwort: Nicht verfügbar CAB-Datei-ID: 0  Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: 10.0.0.0 P4: 0407 P5: input.inf P6: * P7:  P8:  P9:  P10:   Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER2818.tmp.WERInternalMetadata.xml  Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_5acba37ccdd56876033d01c682e9d751b958926_00000000_cab_26252817  Analysesymbol:  Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: c9835a23-24f0-11e7-a63e-408d5cb0e8ec Berichtstatus: 4 Bucket mit Hash: 

Log: 'Application' Date/Time: 19/04/2017 11:10:25
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket , Typ 0 Ereignisname: PnPGenericDriverFound Antwort: Nicht verfügbar CAB-Datei-ID: 0  Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3:  P4:  P5:  P6:  P7:  P8:  P9:  P10:   Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER2808.tmp.WERInternalMetadata.xml  Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_dfd0fa1c9e27994c657f7b4c14c24d53fccf8636_00000000_cab_26252808  Analysesymbol:  Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: c9835a22-24f0-11e7-a63e-408d5cb0e8ec Berichtstatus: 4 Bucket mit Hash: 

Log: 'Application' Date/Time: 19/04/2017 11:10:20
Type: Informationen Category: 0
Event: 902 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde gestartet. 10.0.14393.351

Log: 'Application' Date/Time: 19/04/2017 11:10:20
Type: Informationen Category: 0
Event: 1003 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen. Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f Lizenzierungsstatus=
1: 0567073a-7d74-403b-b2d5-6b35da372d8d, 1, 1 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )(3 )]
2: 1b750385-9fe2-49a8-ab55-149d0546395b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
3: 1d873132-f09f-4eb2-bf5a-2e4fb48935e8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
4: 2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
5: 30d469c6-a78f-4476-b5c8-af78d5b6a5fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
6: 411b3d4f-be6d-4a06-baaa-9cabfc256cae, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
7: 58e97c99-f377-4ef1-81d5-4ad5522b5fd8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
8: 74436dbb-cc17-46de-867f-14906ba4a938, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
9: 8db63db6-4f8f-46d6-a448-66444faaaa72, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
10: e371d89a-73e8-4b24-a7ff-23a3641dd18e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]



Log: 'Application' Date/Time: 19/04/2017 11:10:20
Type: Informationen Category: 0
Event: 1066 Source: Microsoft-Windows-Security-SPP
Initialisierungsstatus für Dienstobjekte. C:\WINDOWS\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/inherited/1.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/pkey/detect, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:spp/ActionScheduler/1.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:spp/statecollector/pkey, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
C:\WINDOWS\system32\sppobjs.dll, msft:spp/volume/services/kms/activationinfo/1.0, 0x00000000, 0x00000000


Log: 'Application' Date/Time: 19/04/2017 11:10:20
Type: Informationen Category: 0
Event: 900 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wird gestartet. Parameter:caller=wmiprvse.exe

Log: 'Application' Date/Time: 19/04/2017 11:10:09
Type: Informationen Category: 0
Event: 903 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde beendet. 

Log: 'Application' Date/Time: 19/04/2017 11:10:09
Type: Informationen Category: 0
Event: 16384 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde erfolgreich für den erneuten Start bei 2117-03-26T11:10:09Z geplant. Grund: RulesEngine.

Log: 'Application' Date/Time: 19/04/2017 11:09:50
Type: Informationen Category: 1
Event: 101 Source: SkypeUpdate
Service stopped.

Log: 'Application' Date/Time: 19/04/2017 11:09:49
Type: Informationen Category: 1
Event: 103 Source: SkypeUpdate
SkypeUpdate service is shutting down due to idle timeout.

Log: 'Application' Date/Time: 19/04/2017 11:09:35
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket , Typ 0 Ereignisname: PnPRequestAdditionalSoftware Antwort: Nicht verfügbar CAB-Datei-ID: 0  Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: 10.0.0.0 P4: 0407 P5: input.inf P6: * P7:  P8:  P9:  P10:   Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER273F.tmp.WERInternalMetadata.xml  Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_5acba37ccdd56876033d01c682e9d751b958926_00000000_223c62f3  Analysesymbol:  Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: b316b33c-24e8-11e7-a63e-408d5cb0e8ec Berichtstatus: 8192 Bucket mit Hash: 

Log: 'Application' Date/Time: 19/04/2017 11:09:34
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket , Typ 0 Ereignisname: PnPGenericDriverFound Antwort: Nicht verfügbar CAB-Datei-ID: 0  Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3:  P4:  P5:  P6:  P7:  P8:  P9:  P10:   Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER271F.tmp.WERInternalMetadata.xml  Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_dfd0fa1c9e27994c657f7b4c14c24d53fccf8636_00000000_223c5f2a  Analysesymbol:  Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: b3039fe1-24e8-11e7-a63e-408d5cb0e8ec Berichtstatus: 8192 Bucket mit Hash: 

Log: 'Application' Date/Time: 19/04/2017 11:09:31
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket 129327598094, Typ 5 Ereignisname: CLR20r3 Antwort: Nicht verfügbar CAB-Datei-ID: 0  Problemsignatur: P1: Avira.VpnService.exe P2: 2.2.3.19655 P3: 586cc680 P4: Avira.VpnService P5: 2.2.3.19655 P6: 586cc680 P7: 2c8 P8: a P9: System.NullReferenceException P10:   Angefügte Dateien:  Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Avira.VpnService_5a79d544143c6715dc927118fc1fbd68474f98b_849a0eb4_223c5333  Analysesymbol:  Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: 085fcac0-e43f-460f-bb5d-4fe949a87ca0 Berichtstatus: 0 Bucket mit Hash: 3b166dee5bb974a555137b0c2c60638c

Log: 'Application' Date/Time: 19/04/2017 11:09:30
Type: Informationen Category: 0
Event: 902 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst wurde gestartet. 10.0.14393.351

Log: 'Application' Date/Time: 19/04/2017 11:09:30
Type: Informationen Category: 0
Event: 1003 Source: Microsoft-Windows-Security-SPP
Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen. Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f Lizenzierungsstatus=
1: 0567073a-7d74-403b-b2d5-6b35da372d8d, 1, 0 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )(3 )]
2: 1b750385-9fe2-49a8-ab55-149d0546395b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
3: 1d873132-f09f-4eb2-bf5a-2e4fb48935e8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
4: 2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
5: 30d469c6-a78f-4476-b5c8-af78d5b6a5fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
6: 411b3d4f-be6d-4a06-baaa-9cabfc256cae, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
7: 58e97c99-f377-4ef1-81d5-4ad5522b5fd8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
8: 74436dbb-cc17-46de-867f-14906ba4a938, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
9: 8db63db6-4f8f-46d6-a448-66444faaaa72, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]
10: e371d89a-73e8-4b24-a7ff-23a3641dd18e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )]



Log: 'Application' Date/Time: 19/04/2017 11:09:30
Type: Informationen Category: 0
Event: 1033 Source: Microsoft-Windows-Security-SPP
Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden. Richtliniennamen=(Security-SPP-Reserved-EnableNotificationMode)  Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f SKU-ID=0567073a-7d74-403b-b2d5-6b35da372d8d

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Warnung Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 15/04/2017 20:10:11
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 06/04/2017 08:20:07
Type: Warnung Category: 3
Event: 10024 Source: Microsoft-Windows-Search
Der Filterhostprozess 8364 hat nicht reagiert. Das Beenden des Prozesses wird erzwungen. 


Log: 'Application' Date/Time: 22/03/2017 18:00:13
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Windows\SysWOW64\dllhost.exe'"(PID 11636) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 22/03/2017 18:00:13
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe'"(PID 11224) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 22/03/2017 18:00:13
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Windows\SysWOW64\dllhost.exe'"(PID 11636) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 22/03/2017 18:00:12
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe'"(PID 11224) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 22/03/2017 17:42:08
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 5216) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 22/03/2017 17:42:07
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 5216) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 02/03/2017 20:15:17
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\PROGRA~2\COMMON~1\INSTAL~1\Engine\6\INTEL3~1\IKernel.exe'"(PID 7736) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 02/03/2017 20:15:17
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files\Alienware\AlienFXMSMforISKUFX\ROCCAT_Isku_FX_DRV1.10_FW1.06\Setup.exe'"(PID 9804) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 02/03/2017 19:17:45
Type: Warnung Category: 0
Event: 0 Source: Dwminit
Der Desktopfenster-Manager-Prozess wurde beendet. (Prozessexitcode: 0x000000ff, Neustartzähler: 1, ID des primären Anzeigegeräts: NVIDIA GeForce GTX 960)

Log: 'Application' Date/Time: 31/01/2017 17:00:48
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 3360) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 31/01/2017 17:00:48
Type: Warnung Category: 0
Event: 10010 Source: Microsoft-Windows-RestartManager
Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 3360) kann  nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein..

Log: 'Application' Date/Time: 13/01/2017 15:08:27
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

Log: 'Application' Date/Time: 13/01/2017 15:08:27
Type: Warnung Category: 0
Event: 63 Source: Microsoft-Windows-WMI
Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Kritisch Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 19/04/2017 10:12:25
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

Log: 'System' Date/Time: 03/02/2017 17:12:40
Type: Kritisch Category: 63
Event: 41 Source: Microsoft-Windows-Kernel-Power
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Fehler Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 19/04/2017 11:08:22
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 19/04/2017 10:12:32
Type: Fehler Category: 0
Event: 6008 Source: EventLog
Das System wurde zuvor am ?16.?04.?2017 um 00:49:30 unerwartet heruntergefahren.

Log: 'System' Date/Time: 15/04/2017 20:10:58
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 15/04/2017 14:26:53
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 15/04/2017 11:05:02
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 13/04/2017 16:05:15
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 13/04/2017 13:37:57
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 17 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 13/04/2017 10:10:21
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 13/04/2017 09:25:45
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 13/04/2017 09:25:42
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 16 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 12/04/2017 22:01:34
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 12/04/2017 19:19:47
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 15 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 12/04/2017 18:56:48
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 12/04/2017 18:25:16
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 12/04/2017 18:25:10
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 14 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 12/04/2017 11:05:39
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 12/04/2017 09:01:13
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 12/04/2017 09:01:11
Type: Fehler Category: 0
Event: 7031 Source: Service Control Manager
Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 13 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Log: 'System' Date/Time: 11/04/2017 23:25:24
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {D63B10C5-BB46-4990-A94F-E40B9D520160}  und der APPID  {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Log: 'System' Date/Time: 11/04/2017 19:24:39
Type: Fehler Category: 0
Event: 10016 Source: Microsoft-Windows-DistributedCOM
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  {8D8F4F83-3594-4F07-8369-FC3C3CAE4919}  und der APPID  {F72671A9-012C-4725-9D2F-2A4D32D65169}  im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Informationen Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 19/04/2017 11:12:30
Type: Informationen Category: 1
Event: 19 Source: Microsoft-Windows-WindowsUpdateClient
Installation erfolgreich: Das folgende Update wurde installiert. OneNote

Log: 'System' Date/Time: 19/04/2017 11:12:30
Type: Informationen Category: 1
Event: 43 Source: Microsoft-Windows-WindowsUpdateClient
Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: OneNote

Log: 'System' Date/Time: 19/04/2017 11:12:25
Type: Informationen Category: 0
Event: 7040 Source: Service Control Manager
Der Starttyp des Diensts "Intelligenter Hintergrundübertragungsdienst" wurde von Automatisch starten in Manuell starten geändert.

Log: 'System' Date/Time: 19/04/2017 11:12:25
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.Office.OneNote_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:12:25
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Office.OneNote_17.8067.57631.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:12:02
Type: Informationen Category: 1
Event: 19 Source: Microsoft-Windows-WindowsUpdateClient
Installation erfolgreich: Das folgende Update wurde installiert. MSN Money

Log: 'System' Date/Time: 19/04/2017 11:12:02
Type: Informationen Category: 1
Event: 43 Source: Microsoft-Windows-WindowsUpdateClient
Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Money

Log: 'System' Date/Time: 19/04/2017 11:11:58
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingFinance_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:57
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingFinance_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:46
Type: Informationen Category: 1
Event: 19 Source: Microsoft-Windows-WindowsUpdateClient
Installation erfolgreich: Das folgende Update wurde installiert. MSN Sports

Log: 'System' Date/Time: 19/04/2017 11:11:46
Type: Informationen Category: 1
Event: 43 Source: Microsoft-Windows-WindowsUpdateClient
Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Sports

Log: 'System' Date/Time: 19/04/2017 11:11:43
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingSports_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:41
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingSports_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:35
Type: Informationen Category: 1
Event: 44 Source: Microsoft-Windows-WindowsUpdateClient
Windows Update hat mit dem Herunterladen eines Updates begonnen.

Log: 'System' Date/Time: 19/04/2017 11:11:35
Type: Informationen Category: 1
Event: 19 Source: Microsoft-Windows-WindowsUpdateClient
Installation erfolgreich: Das folgende Update wurde installiert. MSN Weather

Log: 'System' Date/Time: 19/04/2017 11:11:35
Type: Informationen Category: 1
Event: 43 Source: Microsoft-Windows-WindowsUpdateClient
Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Weather

Log: 'System' Date/Time: 19/04/2017 11:11:31
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 2 Schlüssel aktualisiert und 1 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:30
Type: Informationen Category: 0
Event: 16 Source: Microsoft-Windows-Kernel-General
Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingWeather_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt.

Log: 'System' Date/Time: 19/04/2017 11:11:23
Type: Informationen Category: 1
Event: 44 Source: Microsoft-Windows-WindowsUpdateClient
Windows Update hat mit dem Herunterladen eines Updates begonnen.

Log: 'System' Date/Time: 19/04/2017 11:11:23
Type: Informationen Category: 1
Event: 19 Source: Microsoft-Windows-WindowsUpdateClient
Installation erfolgreich: Das folgende Update wurde installiert. Get Office

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Warnung Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 19/04/2017 10:22:51
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy1" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 20:47:32
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 20:47:32
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 20:47:32
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 20:46:31
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy4" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:23
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:23
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:22
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy175" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:22
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy175" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:20
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy174" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:20
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy174" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:19
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy173" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:19
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy173" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:18
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy172" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:18
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy172" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:17
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy171" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:16
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy171" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:15
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy170" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:15
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy170" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.

Log: 'System' Date/Time: 15/04/2017 12:43:14
Type: Warnung Category: 0
Event: 4 Source: Microsoft-Windows-FilterManager
Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy169" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht.
         

Alt 20.04.2017, 14:33   #13
Warlord711
/// TB-Ausbilder
 
Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Standard

Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter



Ok, ich sehe jetzt kein Ereignis das z.b. auf nen Festplattenfehler oder ähnliches Hinweise gibt. Macht das System denn jetzt was es soll ?
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Antwort

Themen zu Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter
american, angezeigt, anhang, anzeige, automatisch, bildschirm, bios, bruder, computer, direkt, folge, folgendes, forum, guter, problem, schonmal, sekunden, setup, starte, starten, tastatur, verändert, wechsel, wechselt, windows




Ähnliche Themen: Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter


  1. Alles probiert, komme nicht weiter, habe keine Ahnung, schwarzer Bildschirm nach Windowsupdate
    Log-Analyse und Auswertung - 20.02.2015 (22)
  2. Windows Vista - "Bluescreen beim Booten - komme nicht weiter"
    Log-Analyse und Auswertung - 29.08.2014 (15)
  3. Windows7: Sperrbildschirm (Bundeskriminalamt+Aufforderung 100€ zu zahlen) erscheint direkt nach der Anmeldung.
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (15)
  4. Windows7: Sperrbildschirm (Bundeskriminalamt+Aufforderung 100€ zu zahlen) erscheint direkt nach der Anmeldung.
    Plagegeister aller Art und deren Bekämpfung - 28.05.2014 (3)
  5. Windows7: GUV/Interpol-Trojaner mit Sperrbildschirm... Komme nicht weiter
    Log-Analyse und Auswertung - 05.02.2014 (6)
  6. IBM Thinkpad R52 bootet nicht mehr (Windows XP), komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (9)
  7. win xp / verschlüsselung nach Trojaner , komme nicht weiter
    Diskussionsforum - 25.12.2013 (4)
  8. Windows 7: startet und bleibt mit grauem Bildschirm leer, komme nicht weiter.
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (6)
  9. "bprotector for windows" auch auf meinem PC, komme aber nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (2)
  10. Komme nicht weiter mit Entschlüsselung nach einem Trojaner-Befall
    Überwachung, Datenschutz und Spam - 14.07.2012 (1)
  11. Windows Verschlüsselungs Trojaner- Komme nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  12. Windows Verschlüsselung komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  13. Komme nicht weiter - Windows - Delayed Writing Failed & Scan Fix
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (10)
  14. Komme nicht ins Bios con Laptop ++ Maus und Tastatur geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 22.09.2011 (6)
  15. TR/Vundo.Gen Pc komme nicht mehr in den abgesicherten Modus oder bios
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (4)
  16. Komme nicht ins BIOS
    Alles rund um Windows - 01.04.2008 (16)
  17. komme nicht weiter
    Log-Analyse und Auswertung - 20.07.2006 (3)

Zum Thema Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter - Hallo, ich hoffe, ich poste hier im richtigen Forum und ihr könnt uns irgendeinen Tipp geben, was da los ist. Der Computer meines Sohnes hat folgendes Problem: Direkt nach dem - Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter...
Archiv
Du betrachtest: Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.