|
Log-Analyse und Auswertung: Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.04.2017, 15:58 | #1 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Hallo, ich hoffe, ich poste hier im richtigen Forum und ihr könnt uns irgendeinen Tipp geben, was da los ist. Der Computer meines Sohnes hat folgendes Problem: Direkt nach dem Starten wird erst das Logo "American Megatrends" angezeigt (siehe Anhang). Da steht (DEL) oder (ENT) drücken, um ins Setup zu gelangen. Beim Drücken der Taste passiert allerdings nichts. Nach ca. 30. Sekunden wechselt die Anzeige automatisch zu einem BIOS Bildschirm (siehe Anhang). Mein Sohn hat schon probiert dort folgendes anzuwählen: -auf letzter bekannter guter Zustand zurücksetzen und. -Standardeinstellungen wiederherstellen OHNE ERFOLG! Es verändert sich nichts, auch nicht nach Aus- und wieder Einschalten! Mein Bruder meinte es könnte daran liegen, dass etwas an er Tastatur klemmt und es daran liegt. Jedoch brachte auch der Wechsel der Tastatur keine Änderung/Besserung! Vielen Dank schonmal für Eure Hilfe Semakalda |
18.04.2017, 11:57 | #2 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Hi - sieht so aus als wären die Einstellungen des BIOS futsch. Zeigt er denn noch die korrekte Uhrzeit an ?
__________________Mach mal folgendes: Rechner einschalten Bei Bild 1 mit Escape ins Bios, dort F7 drücken, dann F10 und speichern bestätigen. Rechner neustarten lassen, schauen ob Meldung erneut kommt. Wenn nicht, ins WIndows booten, Rechner ruhig nochmal neustarten und noch einmal prüfen ob Meldung erscheint Wenn nicht, dann Rechner wieder ins Windows booten, diesmal Rechner komplett herunterfahren und für 10 Min auslassen Rechner neustarten und schauen ob die Meldung jetzt wieder kommt. Falls die Meldung wieder erscheint, ist wahrscheinlich erstmal die CMOS Batterie zu tauschen. Entweder selber machen oder bei irgend ner PC-Schrauberbude.
__________________ |
18.04.2017, 12:57 | #3 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Hallo und schonmal Danke für die Übernahme unseres Problems,
__________________Datum und Uhrzeit werden korrekt angezeigt. Wir haben den ersten Teil der Anweisung durchgeführt, also: "Bei Bild 1 mit Escape ins Bios, dort F7 drücken, dann F10 und speichern bestätigen. Rechner neustarten lassen, schauen ob Meldung erneut kommt." Der Rechner startet automatisch neu und zeigt dann folgenden Bildschirm (Bild1). Nachdem weiter nichts passierte, drückte mein Sohn F12. und wir erhielten daraufhin Bildschirm (Bild 2) und haben Windows Boot Manager angewählt. darauf folgt Bild 3 .... wenn m an das einige Zeit so lässt, kehrt es wieder zu dem BIOS Bildschirm aus meinem ersten Post zurück. Wir haben es mehrmals probiert. Mal kam direkt Bild 3 .... mal kam statt Bildschirm (Bild2) der Bildschirm (Bild 4), von dem aus man wieder auf den BIOS Bildschirm kommt! Bleibt es bei der Einschätzung, dass diese Batterie getauscht werden muss? LG |
18.04.2017, 13:32 | #4 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Ok, d.h. das System bootet nicht mehr ins Betriebsystem ? War das auch schon vor meinen Schritten so, dann hab ich evtl die Problemstellung nicht richtig verstanden.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.04.2017, 13:56 | #5 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Also nach unseren (nicht vorhandenen) Kenntnissen hat Windows vorher auch nicht gestartet bzw. wir kamen aus dieser Bios-Bildschirm-Anzeige nicht raus... |
18.04.2017, 14:32 | #6 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Ok - bootet bitte nochmal ins BIOS über Escape-Taste und ruft mal bitte System Information auf und nen Foto davon, bitte.
__________________ --> Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter |
18.04.2017, 14:33 | #7 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Achja, direkte Frage vorweg: Irgendwas passiert/vorgefallen womit sich das Verhalten erklären lässt ? Hat der Rechner mehrere Platten und war im RAID konfiguriert ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.04.2017, 22:34 | #8 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Anbei das Bild vom BIOS. So weit ich das sagen kann, ist nur eine Festplatte im Rechner. Als Letztes wollte mein Sohn ein Update von dem Spiel Paragon auf einer Seite namens EpicGames runterladen. Da bekam er die Anzeige, dass nicht genug Speicherplatz vorhanden wäre. Das fand er seltsam, da eigentlich ausreichend Speicherplatz vorhanden sein sollte. Daraufhin schaute er nach wieviel Speicher noch vorhanden war und wollte Speicher freimachen und deinstallierte ein Spiel (League of Legends). Dann wollte er noch Star Wars- The old republic löschen und es kam eine Fehlermeldung mit laut der Angabe meines Sohnes unsinnigen Kombinationen aus Zahlen und Zeichen... und er drückte auf ok. Dann hat er noch kurz ein anderes Spiel (Minecraft) gespielt bevor er den Rechner runtergefahren hat. Am nächsten Morgen hatten wir dann das eingangs beschriebene Problem. |
19.04.2017, 09:46 | #9 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Wenn du im BIOS F9 drückst, erhältst du dann mehr Informationen ? Was ich suche ist ein Fenster aus dem abzulesen ist, das eine Festplatte vorhanden ist. Geht denn das booten ins Windows gar nicht mehr ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
19.04.2017, 11:21 | #10 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Hallo, als wir grade eingeschaltet haben, um es nochmal zu versuchen, hat er ins Windows gebootet. Wir haben jetzt weiter noch nichts gemacht.... Kann man jetzt im Nachhinein noch schauen, woran es lag? (... bzw. sichergehen, dass es nicht wieder kommt...) |
19.04.2017, 12:05 | #11 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Starte mal per Rechtsklick-als Administrator ausführen: Ereignisse mit VEW exportieren Bitte lade VEW.exe von Vino Rosso herunter und speichere das Tool auf Deinem Desktop. Starte die vew.exe durch Doppelklick und mache folgende Einstellungen: Drücke den Button Run, um den Suchlauf zu starten. Wenn der Suchlauf beendet ist, öffnet sich der Editor mit dem Logfile. Kopiere das Logfile (C:\vew.txt) hier in den Thread.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
19.04.2017, 12:17 | #12 |
| Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Hallo ich kann das Bild mit den von dir gewünschten Einstellungen nicht sehen/öffnen! Doch jetzt gings.... Code:
ATTFilter Vino's Event Viewer v01c run on Windows 7 in German Report run at 19/04/2017 13:16:41 Note: All dates below are in the format dd/mm/yyyy ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Kritisch Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Fehler Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 19/04/2017 11:11:32 Type: Fehler Category: 5973 Event: 5973 Source: Microsoft-Windows-Immersive-Shell Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: Diese App bietet keine Unterstützung für den angegebenen Vertrag, oder sie ist nicht installiert.. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Log: 'Application' Date/Time: 15/04/2017 20:47:27 Type: Fehler Category: 0 Event: 513 Source: Microsoft-Windows-CAPI2 Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll. System Error: Zugriff verweigert . Log: 'Application' Date/Time: 15/04/2017 11:05:01 Type: Fehler Category: 100 Event: 1000 Source: Application Error Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.2.3.19655, Zeitstempel: 0x586cc680 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffdfd655253 ID des fehlerhaften Prozesses: 0x1fb4 Startzeit der fehlerhaften Anwendung: 0x01d2b45b29d43326 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 97e2f112-3d68-427b-85cb-bd61dca13ffa Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Log: 'Application' Date/Time: 15/04/2017 11:05:01 Type: Fehler Category: 0 Event: 1026 Source: .NET Runtime Anwendung: Avira.VpnService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.NullReferenceException bei Avira.VpnService.VpnService.<OnPowerEvent>b__97_0(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Log: 'Application' Date/Time: 13/04/2017 16:05:17 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledSPRetry 1047 Log: 'Application' Date/Time: 13/04/2017 16:05:17 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledEvent 1047 Log: 'Application' Date/Time: 13/04/2017 16:05:17 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: Continuously busy for more than a second Log: 'Application' Date/Time: 13/04/2017 15:19:58 Type: Fehler Category: 100 Event: 1000 Source: Application Error Name der fehlerhaften Anwendung: MRT.exe, Version: 5.47.13703.0, Zeitstempel: 0x58dec9f9 Name des fehlerhaften Moduls: combase.dll, Version: 10.0.14393.953, Zeitstempel: 0x58ba5954 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000b071c ID des fehlerhaften Prozesses: 0x1358 Startzeit der fehlerhaften Anwendung: 0x01d2b4694578d82d Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\MRT.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\combase.dll Berichtskennung: 3496ba6a-1707-4630-88c1-1b24134e08c9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Log: 'Application' Date/Time: 13/04/2017 15:15:34 Type: Fehler Category: 0 Event: 513 Source: Microsoft-Windows-CAPI2 Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll. System Error: Zugriff verweigert . Log: 'Application' Date/Time: 13/04/2017 13:37:56 Type: Fehler Category: 100 Event: 1000 Source: Application Error Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.2.3.19655, Zeitstempel: 0x586cc680 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ffdfd644cf3 ID des fehlerhaften Prozesses: 0xd08 Startzeit der fehlerhaften Anwendung: 0x01d2b437ed002eb4 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 982a7e91-b454-4b14-9972-03d79ea5e26f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Log: 'Application' Date/Time: 13/04/2017 13:37:56 Type: Fehler Category: 0 Event: 1026 Source: .NET Runtime Anwendung: Avira.VpnService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.NullReferenceException bei Avira.VpnService.VpnService.<OnPowerEvent>b__97_0(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() Log: 'Application' Date/Time: 13/04/2017 13:37:51 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledSPRetry 12450109 Log: 'Application' Date/Time: 13/04/2017 13:37:51 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledEvent 12450109 Log: 'Application' Date/Time: 13/04/2017 13:37:51 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: Continuously busy for more than a second Log: 'Application' Date/Time: 13/04/2017 10:10:23 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledSPRetry 2328 Log: 'Application' Date/Time: 13/04/2017 10:10:23 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledEvent 2328 Log: 'Application' Date/Time: 13/04/2017 10:10:23 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: Continuously busy for more than a second Log: 'Application' Date/Time: 13/04/2017 10:10:22 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledSPRetry 1125 Log: 'Application' Date/Time: 13/04/2017 10:10:22 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: m->NextScheduledEvent 1125 Log: 'Application' Date/Time: 13/04/2017 10:10:22 Type: Fehler Category: 0 Event: 100 Source: Bonjour Service Task Scheduling Error: Continuously busy for more than a second ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Informationen Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 19/04/2017 11:12:52 Type: Informationen Category: 0 Event: 15 Source: SecurityCenter Der Avira Antivirus-Status wurde erfolgreich auf SECURITY_PRODUCT_STATE_ON aktualisiert. Log: 'Application' Date/Time: 19/04/2017 11:12:52 Type: Informationen Category: 0 Event: 15 Source: SecurityCenter Der Avira Antivirus-Status wurde erfolgreich auf SECURITY_PRODUCT_STATE_ON aktualisiert. Log: 'Application' Date/Time: 19/04/2017 11:10:51 Type: Informationen Category: 0 Event: 903 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde beendet. Log: 'Application' Date/Time: 19/04/2017 11:10:51 Type: Informationen Category: 0 Event: 16384 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde erfolgreich für den erneuten Start bei 2117-03-26T11:10:50Z geplant. Grund: RulesEngine. Log: 'Application' Date/Time: 19/04/2017 11:10:26 Type: Informationen Category: 0 Event: 1001 Source: Windows Error Reporting Fehlerbucket , Typ 0 Ereignisname: PnPRequestAdditionalSoftware Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: 10.0.0.0 P4: 0407 P5: input.inf P6: * P7: P8: P9: P10: Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER2818.tmp.WERInternalMetadata.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_5acba37ccdd56876033d01c682e9d751b958926_00000000_cab_26252817 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: c9835a23-24f0-11e7-a63e-408d5cb0e8ec Berichtstatus: 4 Bucket mit Hash: Log: 'Application' Date/Time: 19/04/2017 11:10:25 Type: Informationen Category: 0 Event: 1001 Source: Windows Error Reporting Fehlerbucket , Typ 0 Ereignisname: PnPGenericDriverFound Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: P4: P5: P6: P7: P8: P9: P10: Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER2808.tmp.WERInternalMetadata.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_dfd0fa1c9e27994c657f7b4c14c24d53fccf8636_00000000_cab_26252808 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: c9835a22-24f0-11e7-a63e-408d5cb0e8ec Berichtstatus: 4 Bucket mit Hash: Log: 'Application' Date/Time: 19/04/2017 11:10:20 Type: Informationen Category: 0 Event: 902 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde gestartet. 10.0.14393.351 Log: 'Application' Date/Time: 19/04/2017 11:10:20 Type: Informationen Category: 0 Event: 1003 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen. Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f Lizenzierungsstatus= 1: 0567073a-7d74-403b-b2d5-6b35da372d8d, 1, 1 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )(3 )] 2: 1b750385-9fe2-49a8-ab55-149d0546395b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 3: 1d873132-f09f-4eb2-bf5a-2e4fb48935e8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 4: 2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 5: 30d469c6-a78f-4476-b5c8-af78d5b6a5fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 6: 411b3d4f-be6d-4a06-baaa-9cabfc256cae, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 7: 58e97c99-f377-4ef1-81d5-4ad5522b5fd8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 8: 74436dbb-cc17-46de-867f-14906ba4a938, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 9: 8db63db6-4f8f-46d6-a448-66444faaaa72, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 10: e371d89a-73e8-4b24-a7ff-23a3641dd18e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] Log: 'Application' Date/Time: 19/04/2017 11:10:20 Type: Informationen Category: 0 Event: 1066 Source: Microsoft-Windows-Security-SPP Initialisierungsstatus für Dienstobjekte. C:\WINDOWS\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/inherited/1.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:rm/algorithm/pkey/detect, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:spp/ActionScheduler/1.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:spp/statecollector/pkey, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000 C:\WINDOWS\system32\sppobjs.dll, msft:spp/volume/services/kms/activationinfo/1.0, 0x00000000, 0x00000000 Log: 'Application' Date/Time: 19/04/2017 11:10:20 Type: Informationen Category: 0 Event: 900 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wird gestartet. Parameter:caller=wmiprvse.exe Log: 'Application' Date/Time: 19/04/2017 11:10:09 Type: Informationen Category: 0 Event: 903 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde beendet. Log: 'Application' Date/Time: 19/04/2017 11:10:09 Type: Informationen Category: 0 Event: 16384 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde erfolgreich für den erneuten Start bei 2117-03-26T11:10:09Z geplant. Grund: RulesEngine. Log: 'Application' Date/Time: 19/04/2017 11:09:50 Type: Informationen Category: 1 Event: 101 Source: SkypeUpdate Service stopped. Log: 'Application' Date/Time: 19/04/2017 11:09:49 Type: Informationen Category: 1 Event: 103 Source: SkypeUpdate SkypeUpdate service is shutting down due to idle timeout. Log: 'Application' Date/Time: 19/04/2017 11:09:35 Type: Informationen Category: 0 Event: 1001 Source: Windows Error Reporting Fehlerbucket , Typ 0 Ereignisname: PnPRequestAdditionalSoftware Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: 10.0.0.0 P4: 0407 P5: input.inf P6: * P7: P8: P9: P10: Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER273F.tmp.WERInternalMetadata.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_5acba37ccdd56876033d01c682e9d751b958926_00000000_223c62f3 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: b316b33c-24e8-11e7-a63e-408d5cb0e8ec Berichtstatus: 8192 Bucket mit Hash: Log: 'Application' Date/Time: 19/04/2017 11:09:34 Type: Informationen Category: 0 Event: 1001 Source: Windows Error Reporting Fehlerbucket , Typ 0 Ereignisname: PnPGenericDriverFound Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: USB\VID_413C&PID_2107&REV_0178 P3: P4: P5: P6: P7: P8: P9: P10: Angefügte Dateien: \\?\C:\ProgramData\Microsoft\Windows\WER\Temp\WER271F.tmp.WERInternalMetadata.xml Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_dfd0fa1c9e27994c657f7b4c14c24d53fccf8636_00000000_223c5f2a Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: b3039fe1-24e8-11e7-a63e-408d5cb0e8ec Berichtstatus: 8192 Bucket mit Hash: Log: 'Application' Date/Time: 19/04/2017 11:09:31 Type: Informationen Category: 0 Event: 1001 Source: Windows Error Reporting Fehlerbucket 129327598094, Typ 5 Ereignisname: CLR20r3 Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: Avira.VpnService.exe P2: 2.2.3.19655 P3: 586cc680 P4: Avira.VpnService P5: 2.2.3.19655 P6: 586cc680 P7: 2c8 P8: a P9: System.NullReferenceException P10: Angefügte Dateien: Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Avira.VpnService_5a79d544143c6715dc927118fc1fbd68474f98b_849a0eb4_223c5333 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: 085fcac0-e43f-460f-bb5d-4fe949a87ca0 Berichtstatus: 0 Bucket mit Hash: 3b166dee5bb974a555137b0c2c60638c Log: 'Application' Date/Time: 19/04/2017 11:09:30 Type: Informationen Category: 0 Event: 902 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst wurde gestartet. 10.0.14393.351 Log: 'Application' Date/Time: 19/04/2017 11:09:30 Type: Informationen Category: 0 Event: 1003 Source: Microsoft-Windows-Security-SPP Der Softwareschutzdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen. Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f Lizenzierungsstatus= 1: 0567073a-7d74-403b-b2d5-6b35da372d8d, 1, 0 [(0 [0x00000000, 1, 0], [(?)( 1 0x00000000)(?)( 2 0x00000000 0 0 msft:rm/algorithm/hwid/4.0 0x00000000 0)(?)(?)( 10 0x00000000 msft:rm/algorithm/flags/1.0)(?)])(1 )(2 )(3 )] 2: 1b750385-9fe2-49a8-ab55-149d0546395b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 3: 1d873132-f09f-4eb2-bf5a-2e4fb48935e8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 4: 2b1f36bb-c1cd-4306-bf5c-a0367c2d97d8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 5: 30d469c6-a78f-4476-b5c8-af78d5b6a5fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 6: 411b3d4f-be6d-4a06-baaa-9cabfc256cae, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 7: 58e97c99-f377-4ef1-81d5-4ad5522b5fd8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 8: 74436dbb-cc17-46de-867f-14906ba4a938, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 9: 8db63db6-4f8f-46d6-a448-66444faaaa72, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] 10: e371d89a-73e8-4b24-a7ff-23a3641dd18e, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)(?)(?)])(1 )(2 )(3 )] Log: 'Application' Date/Time: 19/04/2017 11:09:30 Type: Informationen Category: 0 Event: 1033 Source: Microsoft-Windows-Security-SPP Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden. Richtliniennamen=(Security-SPP-Reserved-EnableNotificationMode) Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f SKU-ID=0567073a-7d74-403b-b2d5-6b35da372d8d ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'Application' Log - Warnung Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 15/04/2017 20:10:11 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 06/04/2017 08:20:07 Type: Warnung Category: 3 Event: 10024 Source: Microsoft-Windows-Search Der Filterhostprozess 8364 hat nicht reagiert. Das Beenden des Prozesses wird erzwungen. Log: 'Application' Date/Time: 22/03/2017 18:00:13 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Windows\SysWOW64\dllhost.exe'"(PID 11636) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 22/03/2017 18:00:13 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe'"(PID 11224) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 22/03/2017 18:00:13 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Windows\SysWOW64\dllhost.exe'"(PID 11636) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 22/03/2017 18:00:12 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe'"(PID 11224) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 22/03/2017 17:42:08 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 5216) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 22/03/2017 17:42:07 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 5216) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 02/03/2017 20:15:17 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\PROGRA~2\COMMON~1\INSTAL~1\Engine\6\INTEL3~1\IKernel.exe'"(PID 7736) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 02/03/2017 20:15:17 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files\Alienware\AlienFXMSMforISKUFX\ROCCAT_Isku_FX_DRV1.10_FW1.06\Setup.exe'"(PID 9804) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 02/03/2017 19:17:45 Type: Warnung Category: 0 Event: 0 Source: Dwminit Der Desktopfenster-Manager-Prozess wurde beendet. (Prozessexitcode: 0x000000ff, Neustartzähler: 1, ID des primären Anzeigegeräts: NVIDIA GeForce GTX 960) Log: 'Application' Date/Time: 31/01/2017 17:00:48 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 3360) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 31/01/2017 17:00:48 Type: Warnung Category: 0 Event: 10010 Source: Microsoft-Windows-RestartManager Die Anwendung "C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe'"(PID 3360) kann nicht neu gestartet werden - Die Anwendungs-SID stimmt nicht mit der Dirigenten-SID überein.. Log: 'Application' Date/Time: 13/01/2017 15:08:27 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. Log: 'Application' Date/Time: 13/01/2017 15:08:27 Type: Warnung Category: 0 Event: 63 Source: Microsoft-Windows-WMI Der Anbieter "DMWmiBridgeProv1" wurde im Namespace "root\cimv2\mdm\dmmap" der Windows-Verwaltungsinstrumentation zur Verwendung des Kontos "LocalSystem" registriert. Dieses Konto ist ein privilegiertes Konto. Der Anbieter kann also Sicherheitsverletzungen verursachen, wenn der Identitätswechsel für Benutzeranforderungen nicht korrekt erfolgt. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Kritisch Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 19/04/2017 10:12:25 Type: Kritisch Category: 63 Event: 41 Source: Microsoft-Windows-Kernel-Power Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde. Log: 'System' Date/Time: 03/02/2017 17:12:40 Type: Kritisch Category: 63 Event: 41 Source: Microsoft-Windows-Kernel-Power Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Fehler Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 19/04/2017 11:08:22 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 19/04/2017 10:12:32 Type: Fehler Category: 0 Event: 6008 Source: EventLog Das System wurde zuvor am ?16.?04.?2017 um 00:49:30 unerwartet heruntergefahren. Log: 'System' Date/Time: 15/04/2017 20:10:58 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 15/04/2017 14:26:53 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 15/04/2017 11:05:02 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 13/04/2017 16:05:15 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 13/04/2017 13:37:57 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 17 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 13/04/2017 10:10:21 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 13/04/2017 09:25:45 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 13/04/2017 09:25:42 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 16 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 12/04/2017 22:01:34 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 12/04/2017 19:19:47 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 15 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 12/04/2017 18:56:48 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 12/04/2017 18:25:16 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 12/04/2017 18:25:10 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 14 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 12/04/2017 11:05:39 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 12/04/2017 09:01:13 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 12/04/2017 09:01:11 Type: Fehler Category: 0 Event: 7031 Source: Service Control Manager Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 13 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Log: 'System' Date/Time: 11/04/2017 23:25:24 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Log: 'System' Date/Time: 11/04/2017 19:24:39 Type: Fehler Category: 0 Event: 10016 Source: Microsoft-Windows-DistributedCOM Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Informationen Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 19/04/2017 11:12:30 Type: Informationen Category: 1 Event: 19 Source: Microsoft-Windows-WindowsUpdateClient Installation erfolgreich: Das folgende Update wurde installiert. OneNote Log: 'System' Date/Time: 19/04/2017 11:12:30 Type: Informationen Category: 1 Event: 43 Source: Microsoft-Windows-WindowsUpdateClient Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: OneNote Log: 'System' Date/Time: 19/04/2017 11:12:25 Type: Informationen Category: 0 Event: 7040 Source: Service Control Manager Der Starttyp des Diensts "Intelligenter Hintergrundübertragungsdienst" wurde von Automatisch starten in Manuell starten geändert. Log: 'System' Date/Time: 19/04/2017 11:12:25 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.Office.OneNote_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:12:25 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Office.OneNote_17.8067.57631.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:12:02 Type: Informationen Category: 1 Event: 19 Source: Microsoft-Windows-WindowsUpdateClient Installation erfolgreich: Das folgende Update wurde installiert. MSN Money Log: 'System' Date/Time: 19/04/2017 11:12:02 Type: Informationen Category: 1 Event: 43 Source: Microsoft-Windows-WindowsUpdateClient Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Money Log: 'System' Date/Time: 19/04/2017 11:11:58 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingFinance_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:57 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingFinance_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:46 Type: Informationen Category: 1 Event: 19 Source: Microsoft-Windows-WindowsUpdateClient Installation erfolgreich: Das folgende Update wurde installiert. MSN Sports Log: 'System' Date/Time: 19/04/2017 11:11:46 Type: Informationen Category: 1 Event: 43 Source: Microsoft-Windows-WindowsUpdateClient Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Sports Log: 'System' Date/Time: 19/04/2017 11:11:43 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingSports_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 1 Schlüssel aktualisiert und 1 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:41 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingSports_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:35 Type: Informationen Category: 1 Event: 44 Source: Microsoft-Windows-WindowsUpdateClient Windows Update hat mit dem Herunterladen eines Updates begonnen. Log: 'System' Date/Time: 19/04/2017 11:11:35 Type: Informationen Category: 1 Event: 19 Source: Microsoft-Windows-WindowsUpdateClient Installation erfolgreich: Das folgende Update wurde installiert. MSN Weather Log: 'System' Date/Time: 19/04/2017 11:11:35 Type: Informationen Category: 1 Event: 43 Source: Microsoft-Windows-WindowsUpdateClient Installation gestartet: Windows hat mit der Installation des folgenden Updates begonnen: MSN Weather Log: 'System' Date/Time: 19/04/2017 11:11:31 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\Users\Sam\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\Settings\settings.dat" wurde gelöscht. Dabei wurden 2 Schlüssel aktualisiert und 1 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:30 Type: Informationen Category: 0 Event: 16 Source: Microsoft-Windows-Kernel-General Der Zugriffsverlauf in der Struktur "\??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.BingWeather_4.20.951.0_x64__8wekyb3d8bbwe\ActivationStore.dat" wurde gelöscht. Dabei wurden 0 Schlüssel aktualisiert und 0 geänderte Seiten erstellt. Log: 'System' Date/Time: 19/04/2017 11:11:23 Type: Informationen Category: 1 Event: 44 Source: Microsoft-Windows-WindowsUpdateClient Windows Update hat mit dem Herunterladen eines Updates begonnen. Log: 'System' Date/Time: 19/04/2017 11:11:23 Type: Informationen Category: 1 Event: 19 Source: Microsoft-Windows-WindowsUpdateClient Installation erfolgreich: Das folgende Update wurde installiert. Get Office ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 'System' Log - Warnung Type ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Log: 'System' Date/Time: 19/04/2017 10:22:51 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy1" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 20:47:32 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 20:47:32 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 20:47:32 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 20:46:31 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy4" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:23 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:23 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy176" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:22 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy175" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:22 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy175" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:20 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy174" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:20 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy174" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:19 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy173" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:19 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy173" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:18 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy172" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:18 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy172" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:17 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy171" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:16 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy171" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:15 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy170" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:15 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy170" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. Log: 'System' Date/Time: 15/04/2017 12:43:14 Type: Warnung Category: 0 Event: 4 Source: Microsoft-Windows-FilterManager Der Dateisystemfilter "wcifs" (Version 10.0, ?2016?-?09?-?15T18:42:03.000000000Z) konnte keine Verbindung mit dem Volume "\Device\HarddiskVolumeShadowCopy169" herstellen. Der Filter hat einen nicht-standardmäßigen letzten Status "0xC000000D" zurückgegeben. Diese Bedingung sollte von diesem Filter und/oder den unterstützenden Anwendungen behandelt werden. Wenden Sie sich an den Hersteller, wenn diese Bedingung weiterhin besteht. |
20.04.2017, 14:33 | #13 |
/// TB-Ausbilder | Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter Ok, ich sehe jetzt kein Ereignis das z.b. auf nen Festplattenfehler oder ähnliches Hinweise gibt. Macht das System denn jetzt was es soll ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu Windows 8/10 - BIOS Sperrbildschirm direkt nach dem Einschalten - komme nicht weiter |
american, angezeigt, anhang, anzeige, automatisch, bildschirm, bios, bruder, computer, direkt, folge, folgendes, forum, guter, problem, schonmal, sekunden, setup, starte, starten, tastatur, verändert, wechsel, wechselt, windows |