|
Alles rund um Windows: Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in ReperaturschleifeWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
09.11.2017, 23:31 | #1 |
| Problem: Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Hallo, mein Notebook fährt nach einem update von Avast nicht mehr hoch. Beim Hochfahren im abgesicherten Modus (egal ohne/mit Eingabeaufforderung) bleibt Notebook bei der Datei <aswbidshx.sys> hängen. Das ist ein Application Activity Monitor Helper Driver von Avast. Alle Versuche mit Systemreparatur sowie Zurücksetzen von Wiederherstellungspunkten blieben erfolglos. Sfc/ scannow funktioniert nicht da „system repair pending which requires reboot to complete“ ist Sfc /scannow /OFFBOOTDIR=c:\ /OFFWINDIR=c:\ bringt auch nichts, da “Windows Resource Protection could not start the repair service.” Anbei meine Logdatei von FRST, gestartet mit Console aus Windows Recovery CD. Als Virenscanner wurden AdAware und Avast installiert. Soweit ich mich erinnere ist nur Avast im Autorun. Keine Meldungen zu Infektionen. Chkdsk ergab: NTFS. Das Volume wird von einem anderen Prozess benutzt. Chkdsk meldet möglicherweise Fehler wenn keine Beschädigung vorliegt. „ 8 KB in fehlerhaften Sektoren“(Acht KB!). Ergebnis konnte nicht in Ereignisprotokoll übertragen werden Status: 50. Ich habe in Foren verschiedene Lösungsansätze gefunden. • Sfc / scannow bzw. disable resource protection abschalten mit <takeown /f c:\windows\winsxs\pending.xml> und dann <ren c:\windows\winsxs\pending.xml pending.old>? https://www.trojaner-board.de/newthread.php?do=newthread&f=20 • Aswboot.exe in c:\windows\system32\ löschen? (evtl. auch Aswbidshx.sys in c:\windows\system32\drivers\ löschen?) https://www.trojaner-board.de/newthread.php?do=newthread&f=20 • Die in Foren oft beschriebene Vorgehensweise: bootrec /fixmbr + bootrec /fixboot + bootrec /RebuildBcd und danach chkdsk /f/r • Starthilfe abschalten (bcdedit /set recoveryenabled NO) Um aber nichts zu verschlimmbessern wende ich mich an Euch (welche Maßnahmen bzw. in welcher Reihenfolge). Vielen Dank für Eure Hilfe! Oliver Problem Signature: problem event name: startuprepairoffline •problem signature 1 : 6.1.7600.16385 •problem signature 1 : 6.1.7600.16385 •problem signature 3 : unknown •problem signature 4 : 21200766 •problem signature 5 : autofailover •problem signature 6 : 6 •problem signature 7 : No root cause•OS version : 6.1.7600.2.0.0.256.1 •local id : 1031 |
09.11.2017, 23:44 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Anleitung / HilfeZitat:
Zitat:
Ein FRST-Log seh ich hier nicht...
__________________ |
10.11.2017, 00:11 | #3 |
| Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Details Hallo Cosinus,
__________________danke für die schnelle Antwort. Sorry, here we go: FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-11-2017 02 durchgeführt von SYSTEM auf MININT-D6EK4M5 (09-11-2017 23:50:46) Gestartet von H:\ Platform: Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 Start-Modus: Recovery Standard: ControlSet001 ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten. Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9177632 2010-04-23] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [1423904 2010-04-23] (Realtek Semiconductor) HKLM\...\Run: [HotkeyApp] => C:\Program Files\Launch Manager\HotkeyApp.exe [200704 2009-12-14] (Wistron) HKLM\...\Run: [Wbutton] => C:\Program Files\Launch Manager\Wbutton.exe [413696 2010-01-13] (Wistron Corp.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-11] (Synaptics Incorporated) HKLM\...\Run: [IntelliType Pro] => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1093272 2012-10-12] (Microsoft Corporation) HKLM\...\Run: [IntelliPoint] => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [1668248 2012-10-12] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [205512 2017-03-03] (AVAST Software) HKLM\...\Run: [starter4g] => C:\Windows\starter4g.exe [160992 2010-07-08] (4G Systems GmbH & Co. KG) HKLM\...\Run: [LMgrVolOSD] => C:\Program Files\Launch Manager\OSD.exe [348960 2009-12-11] (Wistron Corp.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [] => [X] HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) HKLM\...\RunOnce: [*Restore] => C:\Windows\system32\rstrui.exe [262656 2017-09-13] (Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5545144 2017-03-03] (AVAST Software s.r.o.) S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [262736 2017-03-03] (AVAST Software) S2 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.8.586.8535\AdAwareService.exe [659872 2015-08-27] () S2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.2\LavasoftTcpService.exe [2751816 2015-05-25] (Lavasoft Limited) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [244904 2010-02-10] () S2 SearchProtectionService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [19816 2015-05-25] () S2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) S2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) S2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2013-12-18] (Clarus, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-23] (Wistron Corp.) S2 XS Stick Service; C:\Windows\service4g.exe [145120 2010-07-08] (4G Systems GmbH & Co. KG) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S1 aswbidsdriver; C:\Windows\system32\drivers\aswbidsdriverx.sys [257288 2017-03-03] (AVAST Software s.r.o.) S0 aswbidsh; C:\Windows\system32\drivers\aswbidshx.sys [148720 2017-03-03] (AVAST Software s.r.o.) S0 aswblog; C:\Windows\system32\drivers\aswblogx.sys [267016 2017-03-03] (AVAST Software s.r.o.) S0 aswbuniv; C:\Windows\system32\drivers\aswbunivx.sys [41176 2017-03-03] (AVAST Software s.r.o.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [34136 2017-03-03] (AVAST Software) S1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [31064 2017-03-03] (AVAST Software) S2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [106392 2017-03-03] (AVAST Software) S1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [90336 2017-03-03] (AVAST Software) S0 aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [62152 2017-03-03] (AVAST Software) S1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [756200 2017-03-03] (AVAST Software) S1 aswSP; C:\Windows\system32\drivers\aswSP.sys [465024 2017-03-21] (AVAST Software) S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [118288 2017-03-03] (AVAST Software) S0 aswVmm; C:\Windows\system32\drivers\aswVmm.sys [278776 2017-03-14] (AVAST Software) S3 BioNTDrv; C:\Program Files\Paragon Software\Backup and Recovery 2014 Free\program\BioNTDrv.SYS [16136 2014-05-19] (Paragon Software Group) S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [103424 2014-01-06] (Mobile Connector) S3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) S3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [408280 2015-01-22] (BitDefender S.R.L.) S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [91016 2014-05-19] () S1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [20616 2014-05-19] () S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [540040 2014-05-19] () S1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [277576 2011-11-17] (Paragon) S2 ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [X] S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] S3 mdf16; \??\C:\Users\Hanna\AppData\Local\Temp\mdf16.sys [X] S3 mvd23; \??\C:\Users\Hanna\AppData\Local\Temp\mvd23.sys [X] S3 PDNMp50; \??\C:\Windows\system32\drivers\PDNMp50.sys [X] S3 PDNSp50; \??\C:\Windows\system32\drivers\PDNSp50.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-11-09 23:49 - 2017-11-09 23:50 - 000000000 ____D C:\FRST 2017-11-06 16:25 - 2017-11-06 16:47 - 083836928 _____ C:\Users\Hanna\Downloads\Nicht bestätigt 179235.crdownload 2017-11-06 10:12 - 2017-11-06 10:18 - 000000000 ____D C:\Outlook copy 6 Nov 17 2017-11-05 23:17 - 2017-11-06 09:40 - 000000000 ____D C:\Temp 2017-10-18 08:06 - 2017-10-18 08:06 - 124059592 ____C (Microsoft Corporation) C:\Windows\System32\MRT-KB890830.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 004001512 _____ (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 003945704 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 000137960 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys 2017-10-17 06:22 - 2017-09-13 16:13 - 000067304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys 2017-10-17 06:22 - 2017-09-13 16:10 - 001310528 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\System32\msctf.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000828928 _____ (Microsoft Corporation) C:\Windows\System32\wlansvc.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000655360 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\System32\wlanmsm.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000400896 _____ (Microsoft Corporation) C:\Windows\System32\srcore.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\System32\wlansec.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000261120 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000254464 _____ (Microsoft Corporation) C:\Windows\System32\schannel.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000223232 _____ (Microsoft Corporation) C:\Windows\System32\ncrypt.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000172032 _____ (Microsoft Corporation) C:\Windows\System32\wdigest.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000146432 _____ (Microsoft Corporation) C:\Windows\System32\msaudite.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000141312 _____ (Microsoft Corporation) C:\Windows\System32\rpchttp.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000099840 _____ (Microsoft Corporation) C:\Windows\System32\sspicli.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\System32\wlanhlp.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\System32\wlanapi.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000065536 _____ (Microsoft Corporation) C:\Windows\System32\TSpkg.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000060416 _____ (Microsoft Corporation) C:\Windows\System32\msobjs.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\setbcdlocale.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000043008 _____ (Microsoft Corporation) C:\Windows\System32\srclient.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000022016 _____ (Microsoft Corporation) C:\Windows\System32\secur32.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 001062912 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000690688 _____ (Microsoft Corporation) C:\Windows\System32\adtschema.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000644096 _____ (Microsoft Corporation) C:\Windows\System32\advapi32.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000554496 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000082432 _____ (Microsoft Corporation) C:\Windows\System32\bcrypt.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000050688 _____ (Microsoft Corporation) C:\Windows\System32\appidapi.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000038912 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000017408 _____ (Microsoft Corporation) C:\Windows\System32\credssp.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000006656 _____ (Microsoft Corporation) C:\Windows\System32\apisetschema.dll 2017-10-17 06:22 - 2017-09-13 15:53 - 000271360 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\nwifi.sys 2017-10-17 06:22 - 2017-09-13 15:50 - 000097792 _____ (Microsoft Corporation) C:\Windows\System32\appidpolicyconverter.exe 2017-10-17 06:22 - 2017-09-13 15:50 - 000050688 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\appid.sys 2017-10-17 06:22 - 2017-09-13 15:50 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\auditpol.exe 2017-10-17 06:22 - 2017-09-13 15:50 - 000029696 _____ (Microsoft Corporation) C:\Windows\System32\appidsvc.dll 2017-10-17 06:22 - 2017-09-13 15:50 - 000016896 _____ (Microsoft Corporation) C:\Windows\System32\appidcertstorecheck.exe 2017-10-17 06:22 - 2017-09-13 15:48 - 000262656 _____ (Microsoft Corporation) C:\Windows\System32\rstrui.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000226304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000124416 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000098304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000069632 _____ (Microsoft Corporation) C:\Windows\System32\smss.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000036352 _____ (Microsoft Corporation) C:\Windows\System32\cryptbase.dll 2017-10-17 06:22 - 2017-09-13 15:46 - 000022016 _____ (Microsoft Corporation) C:\Windows\System32\lsass.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000015872 _____ (Microsoft Corporation) C:\Windows\System32\sspisrv.dll 2017-10-17 06:22 - 2017-09-09 00:47 - 000347344 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2017-10-17 06:22 - 2017-09-08 16:14 - 001213672 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2017-10-17 06:22 - 2017-09-08 16:10 - 001549824 _____ (Microsoft Corporation) C:\Windows\System32\tquery.dll 2017-10-17 06:22 - 2017-09-08 16:10 - 001363968 _____ (Microsoft Corporation) C:\Windows\System32\Query.dll 2017-10-17 06:22 - 2017-09-08 16:10 - 000109568 _____ (Microsoft Corporation) C:\Windows\System32\t2embed.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 001400320 _____ (Microsoft Corporation) C:\Windows\System32\mssrch.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000666624 _____ (Microsoft Corporation) C:\Windows\System32\mssvp.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000337408 _____ (Microsoft Corporation) C:\Windows\System32\mssph.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000306688 _____ (Microsoft Corporation) C:\Windows\System32\gdi32.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000197120 _____ (Microsoft Corporation) C:\Windows\System32\mssphtb.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000104448 _____ (Microsoft Corporation) C:\Windows\System32\mssitlb.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000059392 _____ (Microsoft Corporation) C:\Windows\System32\msscntrs.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000034816 _____ (Microsoft Corporation) C:\Windows\System32\mssprxy.dll 2017-10-17 06:22 - 2017-09-08 16:00 - 000427520 _____ (Microsoft Corporation) C:\Windows\System32\SearchIndexer.exe 2017-10-17 06:22 - 2017-09-08 16:00 - 000164352 _____ (Microsoft Corporation) C:\Windows\System32\SearchProtocolHost.exe 2017-10-17 06:22 - 2017-09-08 15:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\System32\SearchFilterHost.exe 2017-10-17 06:22 - 2017-09-08 15:59 - 000009728 _____ (Microsoft Corporation) C:\Windows\System32\msshooks.dll 2017-10-17 06:22 - 2017-09-08 15:50 - 002402304 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys 2017-10-17 06:22 - 2017-09-08 15:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\System32\mswstr10.dll 2017-10-17 06:22 - 2017-09-08 15:20 - 000345088 _____ (Microsoft Corporation) C:\Windows\System32\msexcl40.dll 2017-10-17 06:22 - 2017-09-08 15:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\System32\msjint40.dll 2017-10-17 06:22 - 2017-09-07 20:27 - 002724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2017-10-17 06:22 - 2017-09-07 20:26 - 000004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll 2017-10-17 06:22 - 2017-09-07 20:11 - 000062464 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2017-10-17 06:22 - 2017-09-07 20:10 - 000499200 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2017-10-17 06:22 - 2017-09-07 20:10 - 000341504 _____ (Microsoft Corporation) C:\Windows\System32\html.iec 2017-10-17 06:22 - 2017-09-07 20:10 - 000047616 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll 2017-10-17 06:22 - 2017-09-07 20:09 - 000064000 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll 2017-10-17 06:22 - 2017-09-07 20:04 - 020267008 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2017-10-17 06:22 - 2017-09-07 20:03 - 002292736 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2017-10-17 06:22 - 2017-09-07 20:03 - 000047104 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2017-10-17 06:22 - 2017-09-07 20:02 - 000030720 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2017-10-17 06:22 - 2017-09-07 19:59 - 000476160 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000663040 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000620032 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000115712 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2017-10-17 06:22 - 2017-09-07 19:58 - 000104960 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe 2017-10-17 06:22 - 2017-09-07 19:52 - 000667648 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2017-10-17 06:22 - 2017-09-07 19:49 - 000416256 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2017-10-17 06:22 - 2017-09-07 19:44 - 000073216 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2017-10-17 06:22 - 2017-09-07 19:44 - 000060416 _____ (Microsoft Corporation) C:\Windows\System32\JavaScriptCollectionAgent.dll 2017-10-17 06:22 - 2017-09-07 19:43 - 000091136 _____ (Microsoft Corporation) C:\Windows\System32\inseng.dll 2017-10-17 06:22 - 2017-09-07 19:40 - 000168960 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll 2017-10-17 06:22 - 2017-09-07 19:39 - 000076288 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2017-10-17 06:22 - 2017-09-07 19:37 - 000279040 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2017-10-17 06:22 - 2017-09-07 19:36 - 000130048 _____ (Microsoft Corporation) C:\Windows\System32\occache.dll 2017-10-17 06:22 - 2017-09-07 19:29 - 004547072 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2017-10-17 06:22 - 2017-09-07 19:29 - 000230400 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2017-10-17 06:22 - 2017-09-07 19:26 - 000694784 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2017-10-17 06:22 - 2017-09-07 19:26 - 000690688 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2017-10-17 06:22 - 2017-09-07 19:25 - 002058752 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2017-10-17 06:22 - 2017-09-07 19:25 - 001155072 _____ (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2017-10-17 06:22 - 2017-09-07 19:17 - 013677568 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2017-10-17 06:22 - 2017-09-07 19:01 - 002767872 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll 2017-10-17 06:22 - 2017-09-07 18:57 - 001316864 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2017-10-17 06:22 - 2017-09-07 18:57 - 000710144 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2017-10-17 06:22 - 2017-09-07 16:12 - 002755072 _____ (Microsoft Corporation) C:\Windows\System32\themeui.dll 2017-10-17 06:22 - 2017-09-07 15:48 - 000313856 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys 2017-10-17 06:22 - 2017-09-07 15:48 - 000312320 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys 2017-10-17 06:22 - 2017-09-07 15:48 - 000115712 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys 2017-10-17 06:22 - 2017-08-19 16:10 - 003209216 _____ (Microsoft Corporation) C:\Windows\System32\mf.dll 2017-10-17 06:22 - 2017-08-19 16:10 - 000103424 _____ (Microsoft Corporation) C:\Windows\System32\mfps.dll 2017-10-17 06:22 - 2017-08-19 16:10 - 000002048 _____ (Microsoft Corporation) C:\Windows\System32\mferror.dll 2017-10-17 06:22 - 2017-08-19 15:57 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\rrinstaller.exe 2017-10-17 06:22 - 2017-08-19 15:57 - 000023040 _____ (Microsoft Corporation) C:\Windows\System32\mfpmp.exe 2017-10-17 06:22 - 2017-08-14 18:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\System32\rdpcore.dll 2017-10-17 06:22 - 2017-08-14 18:35 - 000015872 _____ (Microsoft Corporation) C:\Windows\System32\icaapi.dll 2017-10-17 06:22 - 2017-08-13 22:35 - 000031744 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tssecsrv.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-11-08 07:00 - 2017-03-03 19:03 - 000000000 ____D C:\Program Files\Common Files\Java 2017-11-08 07:00 - 2016-09-03 15:14 - 000000000 ____D C:\users\Test 2017-11-08 07:00 - 2015-09-12 14:37 - 000000000 ____D C:\Program Files\Common Files\Lavasoft 2017-11-08 07:00 - 2015-09-10 09:54 - 000000000 ____D C:\Program Files\PDF24 2017-11-08 07:00 - 2015-08-06 09:17 - 000000000 ___SD C:\Windows\System32\GWX 2017-11-08 07:00 - 2011-10-29 05:16 - 000000000 ___HD C:\ProgramData\CanonIJScan 2017-11-08 07:00 - 2010-09-05 19:45 - 000000000 ____D C:\users\Hanna 2017-11-08 07:00 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\System32\NDF 2017-11-08 07:00 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf 2017-11-08 06:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration 2017-11-08 06:58 - 2015-09-02 12:57 - 000000000 ____D C:\Program Files\WISO 2017-11-08 06:58 - 2013-09-23 03:10 - 000000000 ____D C:\ProgramData\Oracle 2017-11-08 06:58 - 2012-11-01 09:08 - 000000000 ____D C:\ProgramData\AVAST Software 2017-11-08 06:58 - 2012-10-30 11:45 - 000000000 ____D C:\Users\Hanna\AppData\Local\Mozilla 2017-11-08 06:57 - 2015-06-04 16:07 - 000000000 ____D C:\Program Files\Lavasoft 2017-11-08 06:57 - 2010-06-29 00:43 - 000000000 ____D C:\Program Files\Java 2017-11-08 06:57 - 2010-06-29 00:22 - 000000000 ___HD C:\Program Files\InstallShield Installation Information 2017-11-06 15:37 - 2015-09-02 12:56 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2017-11-06 15:35 - 2015-09-02 13:22 - 000000000 ____D C:\Users\Hanna\AppData\Local\Buhl 2017-11-06 13:25 - 2015-06-04 16:02 - 000000000 ____D C:\Users\Hanna\AppData\Roaming\Lavasoft 2017-11-02 20:18 - 2009-07-14 05:34 - 000015792 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-11-02 20:18 - 2009-07-14 05:34 - 000015792 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-11-02 20:06 - 2010-06-28 23:30 - 001620684 _____ C:\Windows\System32\PerfStringBackup.INI 2017-11-02 20:06 - 2010-05-18 07:50 - 000699682 _____ C:\Windows\System32\perfh007.dat 2017-11-02 20:06 - 2010-05-18 07:50 - 000149790 _____ C:\Windows\System32\perfc007.dat 2017-11-02 06:34 - 2015-06-04 16:08 - 000002285 _____ C:\Users\Public\Desktop\Ad-Aware Antivirus.lnk 2017-11-02 06:33 - 2017-09-04 10:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-11-02 06:33 - 2014-09-18 16:51 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2017-10-26 21:54 - 2010-11-20 12:46 - 000000000 ____D C:\Hanna 2017-10-26 21:43 - 2017-09-13 07:43 - 005893632 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerInstaller.exe 2017-10-26 21:43 - 2012-05-02 01:08 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe 2017-10-26 21:43 - 2012-03-25 08:40 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl 2017-10-26 21:43 - 2010-06-29 00:41 - 000000000 ____D C:\Windows\System32\Macromed 2017-10-21 14:27 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\rescache 2017-10-18 12:52 - 2017-03-03 22:19 - 000310016 _____ C:\Windows\System32\FNTCACHE.DAT 2017-10-18 08:12 - 2013-07-19 12:58 - 000000000 ____D C:\Windows\System32\MRT 2017-10-18 08:05 - 2010-06-29 00:06 - 124059592 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe Einige Dateien in TEMP: ==================== 2017-03-03 18:58 - 2017-03-03 18:58 - 000739904 _____ (Oracle Corporation) C:\Users\Hanna\AppData\Local\Temp\jre-8u121-windows-au.exe 2017-03-15 20:49 - 2017-03-15 22:00 - 014456872 _____ (Microsoft Corporation) C:\Users\Hanna\AppData\Local\Temp\vc_redist.x86.exe ==================== Known DLLs (Nicht auf der Ausnahmeliste) ========================= ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\dnsapi.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ============= ==================== Wiederherstellungspunkte ========================= Wiederherstellungspunkt Datum: 2017-11-06 10:57 Wiederherstellungspunkt Datum: 2017-11-06 12:46 Wiederherstellungspunkt Datum: 2017-11-06 13:24 Wiederherstellungspunkt Datum: 2017-11-06 15:30 Wiederherstellungspunkt Datum: 2017-11-08 06:58 ==================== Memory info =========================== Prozentuale Nutzung des RAM: 20% Installierter physikalischer RAM: 2934.6 MB Verfügbarer physikalischer RAM: 2325.25 MB Summe virtueller Speicher: 2932.88 MB Verfügbarer virtueller Speicher: 2400.5 MB ==================== Laufwerke ================================ Drive c: (BOOT) (Fixed) (Total:424.66 GB) (Free:54.1 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: () (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive e: (Recover) (Fixed) (Total:40 GB) (Free:4.48 GB) NTFS Drive f: (MEDHPDEU32) (CDROM) (Total:2.31 GB) (Free:0 GB) CDFS Drive h: () (Removable) (Total:14.44 GB) (Free:14.4 GB) FAT32 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 884D7A8E) Partition 1: (Not Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ======================================================== Disk: 2 (Size: 14.5 GB) (Disk ID: 877ACB52) Partition 1: (Not Active) - (Size=14.5 GB) - (Type=0B) LastRegBack: 2017-11-03 07:09 ==================== Ende vom FRST.txt ============================ Geändert von 8-) (10.11.2017 um 00:27 Uhr) |
10.11.2017, 00:36 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Mit Schädlingen hat das Ganze ja nix zu tun, deswegen verschieb ich mal in den Windows-Bereich.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2017, 09:09 | #5 |
| Wie Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Hallo Cosinus, nimmst Du Dich meines Problems an oder soll ich eine Erinnerungsmail posten? Vielen Dank vorab für Deine Unterstützung Oliver |
12.11.2017, 10:27 | #6 |
| Wo Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Lösung! Mein erster Gedanke bei Problemen mit Avast wäre eine Deinstallation von dem Zeug. Schau mal auf deren Homepage, da gibt es bestimmt einen Uninstaller für. Dieses AV-Gedöns wird immer schlimmer, gräbt sich immer tiefer ein. Manche Leute bezeichnen so was inzwischen als Start-Verhinderungs-Software. Und wenn du das losgeworden bist, dann installiere nur noch die MS Security Essentials und nichts anderes mehr als AV. Geändert von stefanbecker (12.11.2017 um 10:44 Uhr) |
13.11.2017, 10:15 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Das Problem ist ja, dass er nichtmal mehr starten kann.Nichtmal in den abgesicherten Modus obwohl dort doch nur essentielle Betriebssystembestandteile geladen werden sollen und nix anderes/weiteres. Geht denn die letzte als funktionierend bekannte Konfig nicht? Einfach kreuz und quer von Avast was zu löschen ist ne ziemlich unsaubere Methode, einfach nur Dateien löschen ist ja nicht alles von Avast.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2017, 11:38 | #8 |
| Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife Nein, klappt leider nicht Auf der Homepage von Avast hab ich einen Uninstaller gefunden. Probiere ich heute abend aus. Hoffentlich geht das über den command prompt der recovery CD. |
13.11.2017, 11:44 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife ich fürchte das wird nicht hinhauen. Denn gebootet ist das das Mini-Windows von der DVD nicht das auf Festplatte installierte. Wenn das nicht hinhaut können wir mal versuchen alles von Avast mit FRSTRE zu fixen, das System bootet ja jetzt schon nicht, vielmehr kaputtmachen kann man nicht mehr. Du solltest trotzdem VORHER schonmal alle Daten sichern falls noch erforderlich. Bei nicht mehr bootenden System solltest du sowas wie Ubuntu MATE im Ausprobiermodus nehmen --> https://wiki.ubuntuusers.de/Einsteiger/ Und dann natürlich auf eine externe Platte sichern, die danach wieder abklemmen.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2017, 23:49 | #10 | ||
| Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst] Hat leider nicht geklappt. Fehlermeldung "Programm konnte nicht gestartet werde, da msi.dll auf dem Computer fehlt. Installieren Sie das Programm erneut, ..." Die msi.dll ist aber da ... im folder c:\windows\system32. Zitat:
Zitat:
Was hälst Du von diesem Ansatz: löschen von aswbidshx.sys??? --> siehe https://answers.microsoft.com/pt-br/windows/forum/windows_7-performance/windows-7-n%C3%A3o-inicia-e-trava-ao-tentar/264ce6f2-6b96-4f9f-a987-b9bcd909692a Ist zwar auf portugiesisch, aber leicht zu verstehen Dank Dir!! Geändert von 8-) (14.11.2017 um 00:04 Uhr) |
14.11.2017, 09:48 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst] Ok, dnan probieren wir es mal aus. Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5545144 2017-03-03] (AVAST Software s.r.o.) S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [262736 2017-03-03] (AVAST Software) S1 aswbidsdriver; C:\Windows\system32\drivers\aswbidsdriverx.sys [257288 2017-03-03] (AVAST Software s.r.o.) S0 aswbidsh; C:\Windows\system32\drivers\aswbidshx.sys [148720 2017-03-03] (AVAST Software s.r.o.) S0 aswblog; C:\Windows\system32\drivers\aswblogx.sys [267016 2017-03-03] (AVAST Software s.r.o.) S0 aswbuniv; C:\Windows\system32\drivers\aswbunivx.sys [41176 2017-03-03] (AVAST Software s.r.o.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [34136 2017-03-03] (AVAST Software) S1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [31064 2017-03-03] (AVAST Software) S2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [106392 2017-03-03] (AVAST Software) S1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [90336 2017-03-03] (AVAST Software) S0 aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [62152 2017-03-03] (AVAST Software) S1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [756200 2017-03-03] (AVAST Software) S1 aswSP; C:\Windows\system32\drivers\aswSP.sys [465024 2017-03-21] (AVAST Software) S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [118288 2017-03-03] (AVAST Software) S0 aswVmm; C:\Windows\system32\drivers\aswVmm.sys [278776 2017-03-14] (AVAST Software) C:\Program Files\AVAST Software C:\Windows\system32\drivers\aswbidsdriverx.sys C:\Windows\system32\drivers\aswbidshx.sys C:\Windows\system32\drivers\aswblogx.sys C:\Windows\system32\drivers\aswbunivx.sys C:\Windows\system32\drivers\aswHwid.sys C:\Windows\system32\drivers\aswKbd.sys C:\Windows\system32\drivers\aswMonFlt.sys C:\Windows\system32\drivers\aswRdr2.sys C:\Windows\system32\drivers\aswRvrt.sys C:\Windows\system32\drivers\aswSnx.sys C:\Windows\system32\drivers\aswSP.sys C:\Windows\system32\drivers\aswStm.sys C:\Windows\system32\drivers\aswVmm.sys
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2017, 23:02 | #12 |
| Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst] So, hier ist der Fixlog. Sieht gut aus: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-11-2017 02 durchgeführt von SYSTEM (14-11-2017 22:51:21) Run:1 Gestartet von H:\ Start-Modus: Recovery ============================================== fixlist Inhalt: ***************** S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5545144 2017-03-03] (AVAST Software s.r.o.) S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [262736 2017-03-03] (AVAST Software) S1 aswbidsdriver; C:\Windows\system32\drivers\aswbidsdriverx.sys [257288 2017-03-03] (AVAST Software s.r.o.) S0 aswbidsh; C:\Windows\system32\drivers\aswbidshx.sys [148720 2017-03-03] (AVAST Software s.r.o.) S0 aswblog; C:\Windows\system32\drivers\aswblogx.sys [267016 2017-03-03] (AVAST Software s.r.o.) S0 aswbuniv; C:\Windows\system32\drivers\aswbunivx.sys [41176 2017-03-03] (AVAST Software s.r.o.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [34136 2017-03-03] (AVAST Software) S1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [31064 2017-03-03] (AVAST Software) S2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [106392 2017-03-03] (AVAST Software) S1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [90336 2017-03-03] (AVAST Software) S0 aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [62152 2017-03-03] (AVAST Software) S1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [756200 2017-03-03] (AVAST Software) S1 aswSP; C:\Windows\system32\drivers\aswSP.sys [465024 2017-03-21] (AVAST Software) S2 aswStm; C:\Windows\system32\drivers\aswStm.sys [118288 2017-03-03] (AVAST Software) S0 aswVmm; C:\Windows\system32\drivers\aswVmm.sys [278776 2017-03-14] (AVAST Software) C:\Program Files\AVAST Software C:\Windows\system32\drivers\aswbidsdriverx.sys C:\Windows\system32\drivers\aswbidshx.sys C:\Windows\system32\drivers\aswblogx.sys C:\Windows\system32\drivers\aswbunivx.sys C:\Windows\system32\drivers\aswHwid.sys C:\Windows\system32\drivers\aswKbd.sys C:\Windows\system32\drivers\aswMonFlt.sys C:\Windows\system32\drivers\aswRdr2.sys C:\Windows\system32\drivers\aswRvrt.sys C:\Windows\system32\drivers\aswSnx.sys C:\Windows\system32\drivers\aswSP.sys C:\Windows\system32\drivers\aswStm.sys C:\Windows\system32\drivers\aswVmm.sys ***************** HKLM\System\ControlSet001\Services\aswbIDSAgent => Schlüssel erfolgreich entfernt aswbIDSAgent => service erfolgreich entfernt HKLM\System\ControlSet001\Services\avast! Antivirus => Schlüssel erfolgreich entfernt avast! Antivirus => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswbidsdriver => Schlüssel erfolgreich entfernt aswbidsdriver => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswbidsh => Schlüssel erfolgreich entfernt aswbidsh => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswblog => Schlüssel erfolgreich entfernt aswblog => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswbuniv => Schlüssel erfolgreich entfernt aswbuniv => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswHwid => Schlüssel erfolgreich entfernt aswHwid => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswKbd => Schlüssel erfolgreich entfernt aswKbd => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswMonFlt => Schlüssel erfolgreich entfernt aswMonFlt => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswRdr => Schlüssel erfolgreich entfernt aswRdr => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswRvrt => Schlüssel erfolgreich entfernt aswRvrt => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswSnx => Schlüssel erfolgreich entfernt aswSnx => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswSP => Schlüssel erfolgreich entfernt aswSP => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswStm => Schlüssel erfolgreich entfernt aswStm => service erfolgreich entfernt HKLM\System\ControlSet001\Services\aswVmm => Schlüssel erfolgreich entfernt aswVmm => service erfolgreich entfernt C:\Program Files\AVAST Software => erfolgreich verschoben C:\Windows\system32\drivers\aswbidsdriverx.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswbidshx.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswblogx.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswbunivx.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswHwid.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswKbd.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswMonFlt.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswRdr2.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswRvrt.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswSnx.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswSP.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswStm.sys => erfolgreich verschoben C:\Windows\system32\drivers\aswVmm.sys => erfolgreich verschoben ==== Ende von Fixlog 22:51:24 ==== Habe den Rechner noch nicht gebootet. Wie gehts weiter? . Geändert von 8-) (14.11.2017 um 23:13 Uhr) |
15.11.2017, 10:43 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst] Dann versuch mal neu zu starten in den normalen Modus. Wenn das geht bitte neue FRST-Logs aus dem normalen Modus heraus machen und posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2017, 22:52 | #14 | |
| Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst]Zitat:
Es ist zum Verzweifeln! Als ich heute abend an den Rechner bin, war der an und hatte gebootet (Ich habe ihn gestern abend eigentlich runtergefahren). Es war eine message mit "Wiederherstellung abgeschlossen" zu sehen. Daraufhin habe ich den Rechner neu gestartet. Leider mit dem Ergebnis, dass er wieder hing. Wieder bei der Datei aswbidshx.sys (altes Problem!). Daraufhin habe ich Deine Fixlist nochmal mit FRST laufen lassen. Wieder message "Alles erfolgreich". Neu gestartet ... wieder hängengeblieben. Booten im abgesicherten Modus zeigte an, dass er bei der Datei <classpnp.sys> hing. Hier der FRST logfile. Avast scheint immer noch gestartet zu warden (AvLaunch.exe). Wie gehen wir nun vor? Danke schon mal! FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 02-11-2017 02 durchgeführt von SYSTEM auf MININT-QNTN3IJ (15-11-2017 22:33:08) Gestartet von H:\ Platform: Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 Start-Modus: Recovery Standard: ControlSet001 ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten. Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9177632 2010-04-23] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe [1423904 2010-04-23] (Realtek Semiconductor) HKLM\...\Run: [HotkeyApp] => C:\Program Files\Launch Manager\HotkeyApp.exe [200704 2009-12-14] (Wistron) HKLM\...\Run: [Wbutton] => C:\Program Files\Launch Manager\Wbutton.exe [413696 2010-01-13] (Wistron Corp.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1594664 2009-12-11] (Synaptics Incorporated) HKLM\...\Run: [IntelliType Pro] => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1093272 2012-10-12] (Microsoft Corporation) HKLM\...\Run: [IntelliPoint] => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [1668248 2012-10-12] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] => "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui HKLM\...\Run: [starter4g] => C:\Windows\starter4g.exe [160992 2010-07-08] (4G Systems GmbH & Co. KG) HKLM\...\Run: [LMgrVolOSD] => C:\Program Files\Launch Manager\OSD.exe [348960 2009-12-11] (Wistron Corp.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.2\LavasoftTcpService.exe [2751816 2015-05-25] (Lavasoft Limited) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) S2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [244904 2010-02-10] () S2 SearchProtectionService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [19816 2015-05-25] () S2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1229528 2013-12-06] (Secunia) S2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [662232 2013-12-06] (Secunia) S2 SZDrvSvc; C:\Program Files\Clarus\Samsung Drive Manager\SZDrvSvc.exe [18432 2013-12-18] (Clarus, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-23] (Wistron Corp.) S2 XS Stick Service; C:\Windows\service4g.exe [145120 2010-07-08] (4G Systems GmbH & Co. KG) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BioNTDrv; C:\Program Files\Paragon Software\Backup and Recovery 2014 Free\program\BioNTDrv.SYS [16136 2014-05-19] (Paragon Software Group) S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [103424 2014-01-06] (Mobile Connector) S3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-12-06] (Secunia) S1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [91016 2014-05-19] () S1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [20616 2014-05-19] () S1 Uim_IM; C:\Windows\System32\Drivers\Uim_IM.sys [540040 2014-05-19] () S1 Uim_Vim; C:\Windows\System32\Drivers\Uim_Vim.sys [277576 2011-11-17] (Paragon) S2 ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [X] S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] S3 mdf16; \??\C:\Users\Hanna\AppData\Local\Temp\mdf16.sys [X] S3 mvd23; \??\C:\Users\Hanna\AppData\Local\Temp\mvd23.sys [X] S3 PDNMp50; \??\C:\Windows\system32\drivers\PDNMp50.sys [X] S3 PDNSp50; \??\C:\Windows\system32\drivers\PDNSp50.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-11-14 03:19 - 2017-11-15 20:41 - 000000000 ____D C:\Diagnose 2017-11-09 23:49 - 2017-11-15 22:33 - 000000000 ____D C:\FRST 2017-11-06 16:25 - 2017-11-06 16:47 - 083836928 _____ C:\Users\Hanna\Downloads\Nicht bestätigt 179235.crdownload 2017-11-06 13:16 - 2017-03-03 18:15 - 000328208 _____ (AVAST Software) C:\Windows\System32\aswBoot.exe 2017-11-06 10:12 - 2017-11-06 10:18 - 000000000 ____D C:\Outlook copy 6 Nov 17 2017-11-05 23:17 - 2017-11-06 09:40 - 000000000 ____D C:\Temp 2017-10-18 08:06 - 2017-10-18 08:06 - 124059592 ____C (Microsoft Corporation) C:\Windows\System32\MRT-KB890830.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 004001512 _____ (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 003945704 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2017-10-17 06:22 - 2017-09-13 16:13 - 000137960 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys 2017-10-17 06:22 - 2017-09-13 16:13 - 000067304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys 2017-10-17 06:22 - 2017-09-13 16:10 - 001310528 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\System32\msctf.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000828928 _____ (Microsoft Corporation) C:\Windows\System32\wlansvc.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000655360 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\System32\wlanmsm.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000400896 _____ (Microsoft Corporation) C:\Windows\System32\srcore.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\System32\wlansec.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000261120 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000254464 _____ (Microsoft Corporation) C:\Windows\System32\schannel.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000223232 _____ (Microsoft Corporation) C:\Windows\System32\ncrypt.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000172032 _____ (Microsoft Corporation) C:\Windows\System32\wdigest.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000146432 _____ (Microsoft Corporation) C:\Windows\System32\msaudite.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000141312 _____ (Microsoft Corporation) C:\Windows\System32\rpchttp.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000099840 _____ (Microsoft Corporation) C:\Windows\System32\sspicli.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\System32\wlanhlp.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\System32\wlanapi.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000065536 _____ (Microsoft Corporation) C:\Windows\System32\TSpkg.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000060416 _____ (Microsoft Corporation) C:\Windows\System32\msobjs.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\setbcdlocale.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000043008 _____ (Microsoft Corporation) C:\Windows\System32\srclient.dll 2017-10-17 06:22 - 2017-09-13 16:09 - 000022016 _____ (Microsoft Corporation) C:\Windows\System32\secur32.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 001062912 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000690688 _____ (Microsoft Corporation) C:\Windows\System32\adtschema.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000644096 _____ (Microsoft Corporation) C:\Windows\System32\advapi32.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000554496 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000082432 _____ (Microsoft Corporation) C:\Windows\System32\bcrypt.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000050688 _____ (Microsoft Corporation) C:\Windows\System32\appidapi.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000038912 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000017408 _____ (Microsoft Corporation) C:\Windows\System32\credssp.dll 2017-10-17 06:22 - 2017-09-13 16:08 - 000006656 _____ (Microsoft Corporation) C:\Windows\System32\apisetschema.dll 2017-10-17 06:22 - 2017-09-13 15:53 - 000271360 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\nwifi.sys 2017-10-17 06:22 - 2017-09-13 15:50 - 000097792 _____ (Microsoft Corporation) C:\Windows\System32\appidpolicyconverter.exe 2017-10-17 06:22 - 2017-09-13 15:50 - 000050688 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\appid.sys 2017-10-17 06:22 - 2017-09-13 15:50 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\auditpol.exe 2017-10-17 06:22 - 2017-09-13 15:50 - 000029696 _____ (Microsoft Corporation) C:\Windows\System32\appidsvc.dll 2017-10-17 06:22 - 2017-09-13 15:50 - 000016896 _____ (Microsoft Corporation) C:\Windows\System32\appidcertstorecheck.exe 2017-10-17 06:22 - 2017-09-13 15:48 - 000262656 _____ (Microsoft Corporation) C:\Windows\System32\rstrui.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000226304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000124416 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000098304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys 2017-10-17 06:22 - 2017-09-13 15:46 - 000069632 _____ (Microsoft Corporation) C:\Windows\System32\smss.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000036352 _____ (Microsoft Corporation) C:\Windows\System32\cryptbase.dll 2017-10-17 06:22 - 2017-09-13 15:46 - 000022016 _____ (Microsoft Corporation) C:\Windows\System32\lsass.exe 2017-10-17 06:22 - 2017-09-13 15:46 - 000015872 _____ (Microsoft Corporation) C:\Windows\System32\sspisrv.dll 2017-10-17 06:22 - 2017-09-09 00:47 - 000347344 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2017-10-17 06:22 - 2017-09-08 16:14 - 001213672 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2017-10-17 06:22 - 2017-09-08 16:10 - 001549824 _____ (Microsoft Corporation) C:\Windows\System32\tquery.dll 2017-10-17 06:22 - 2017-09-08 16:10 - 001363968 _____ (Microsoft Corporation) C:\Windows\System32\Query.dll 2017-10-17 06:22 - 2017-09-08 16:10 - 000109568 _____ (Microsoft Corporation) C:\Windows\System32\t2embed.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 001400320 _____ (Microsoft Corporation) C:\Windows\System32\mssrch.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000666624 _____ (Microsoft Corporation) C:\Windows\System32\mssvp.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000337408 _____ (Microsoft Corporation) C:\Windows\System32\mssph.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000306688 _____ (Microsoft Corporation) C:\Windows\System32\gdi32.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000197120 _____ (Microsoft Corporation) C:\Windows\System32\mssphtb.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000104448 _____ (Microsoft Corporation) C:\Windows\System32\mssitlb.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000059392 _____ (Microsoft Corporation) C:\Windows\System32\msscntrs.dll 2017-10-17 06:22 - 2017-09-08 16:09 - 000034816 _____ (Microsoft Corporation) C:\Windows\System32\mssprxy.dll 2017-10-17 06:22 - 2017-09-08 16:00 - 000427520 _____ (Microsoft Corporation) C:\Windows\System32\SearchIndexer.exe 2017-10-17 06:22 - 2017-09-08 16:00 - 000164352 _____ (Microsoft Corporation) C:\Windows\System32\SearchProtocolHost.exe 2017-10-17 06:22 - 2017-09-08 15:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\System32\SearchFilterHost.exe 2017-10-17 06:22 - 2017-09-08 15:59 - 000009728 _____ (Microsoft Corporation) C:\Windows\System32\msshooks.dll 2017-10-17 06:22 - 2017-09-08 15:50 - 002402304 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys 2017-10-17 06:22 - 2017-09-08 15:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\System32\mswstr10.dll 2017-10-17 06:22 - 2017-09-08 15:20 - 000345088 _____ (Microsoft Corporation) C:\Windows\System32\msexcl40.dll 2017-10-17 06:22 - 2017-09-08 15:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\System32\msjint40.dll 2017-10-17 06:22 - 2017-09-07 20:27 - 002724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2017-10-17 06:22 - 2017-09-07 20:26 - 000004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll 2017-10-17 06:22 - 2017-09-07 20:11 - 000062464 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll 2017-10-17 06:22 - 2017-09-07 20:10 - 000499200 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2017-10-17 06:22 - 2017-09-07 20:10 - 000341504 _____ (Microsoft Corporation) C:\Windows\System32\html.iec 2017-10-17 06:22 - 2017-09-07 20:10 - 000047616 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll 2017-10-17 06:22 - 2017-09-07 20:09 - 000064000 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll 2017-10-17 06:22 - 2017-09-07 20:04 - 020267008 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2017-10-17 06:22 - 2017-09-07 20:03 - 002292736 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2017-10-17 06:22 - 2017-09-07 20:03 - 000047104 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2017-10-17 06:22 - 2017-09-07 20:02 - 000030720 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll 2017-10-17 06:22 - 2017-09-07 19:59 - 000476160 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000663040 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000620032 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll 2017-10-17 06:22 - 2017-09-07 19:58 - 000115712 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2017-10-17 06:22 - 2017-09-07 19:58 - 000104960 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe 2017-10-17 06:22 - 2017-09-07 19:52 - 000667648 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe 2017-10-17 06:22 - 2017-09-07 19:49 - 000416256 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll 2017-10-17 06:22 - 2017-09-07 19:44 - 000073216 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx 2017-10-17 06:22 - 2017-09-07 19:44 - 000060416 _____ (Microsoft Corporation) C:\Windows\System32\JavaScriptCollectionAgent.dll 2017-10-17 06:22 - 2017-09-07 19:43 - 000091136 _____ (Microsoft Corporation) C:\Windows\System32\inseng.dll 2017-10-17 06:22 - 2017-09-07 19:40 - 000168960 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll 2017-10-17 06:22 - 2017-09-07 19:39 - 000076288 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2017-10-17 06:22 - 2017-09-07 19:37 - 000279040 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll 2017-10-17 06:22 - 2017-09-07 19:36 - 000130048 _____ (Microsoft Corporation) C:\Windows\System32\occache.dll 2017-10-17 06:22 - 2017-09-07 19:29 - 004547072 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2017-10-17 06:22 - 2017-09-07 19:29 - 000230400 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll 2017-10-17 06:22 - 2017-09-07 19:26 - 000694784 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2017-10-17 06:22 - 2017-09-07 19:26 - 000690688 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2017-10-17 06:22 - 2017-09-07 19:25 - 002058752 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2017-10-17 06:22 - 2017-09-07 19:25 - 001155072 _____ (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll 2017-10-17 06:22 - 2017-09-07 19:17 - 013677568 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2017-10-17 06:22 - 2017-09-07 19:01 - 002767872 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll 2017-10-17 06:22 - 2017-09-07 18:57 - 001316864 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2017-10-17 06:22 - 2017-09-07 18:57 - 000710144 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll 2017-10-17 06:22 - 2017-09-07 16:12 - 002755072 _____ (Microsoft Corporation) C:\Windows\System32\themeui.dll 2017-10-17 06:22 - 2017-09-07 15:48 - 000313856 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys 2017-10-17 06:22 - 2017-09-07 15:48 - 000312320 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys 2017-10-17 06:22 - 2017-09-07 15:48 - 000115712 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys 2017-10-17 06:22 - 2017-08-19 16:10 - 003209216 _____ (Microsoft Corporation) C:\Windows\System32\mf.dll 2017-10-17 06:22 - 2017-08-19 16:10 - 000103424 _____ (Microsoft Corporation) C:\Windows\System32\mfps.dll 2017-10-17 06:22 - 2017-08-19 16:10 - 000002048 _____ (Microsoft Corporation) C:\Windows\System32\mferror.dll 2017-10-17 06:22 - 2017-08-19 15:57 - 000050176 _____ (Microsoft Corporation) C:\Windows\System32\rrinstaller.exe 2017-10-17 06:22 - 2017-08-19 15:57 - 000023040 _____ (Microsoft Corporation) C:\Windows\System32\mfpmp.exe 2017-10-17 06:22 - 2017-08-14 18:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\System32\rdpcore.dll 2017-10-17 06:22 - 2017-08-14 18:35 - 000015872 _____ (Microsoft Corporation) C:\Windows\System32\icaapi.dll 2017-10-17 06:22 - 2017-08-13 22:35 - 000031744 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tssecsrv.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-11-15 20:41 - 2017-03-03 19:03 - 000000000 ____D C:\Program Files\Common Files\Java 2017-11-15 20:41 - 2016-09-03 15:14 - 000000000 ____D C:\users\Test 2017-11-15 20:41 - 2015-09-10 09:54 - 000000000 ____D C:\Program Files\PDF24 2017-11-15 20:41 - 2015-08-06 09:17 - 000000000 ___SD C:\Windows\System32\GWX 2017-11-15 20:41 - 2011-10-29 05:16 - 000000000 ___HD C:\ProgramData\CanonIJScan 2017-11-15 20:41 - 2010-09-05 19:45 - 000000000 ____D C:\users\Hanna 2017-11-15 20:41 - 2010-06-29 00:43 - 000000000 ____D C:\Program Files\Java 2017-11-15 20:41 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\System32\NDF 2017-11-15 20:41 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf 2017-11-15 20:40 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration 2017-11-15 20:38 - 2012-10-30 11:45 - 000000000 ____D C:\Users\Hanna\AppData\Local\Mozilla 2017-11-15 20:37 - 2015-09-02 12:57 - 000000000 ____D C:\Program Files\WISO 2017-11-15 20:37 - 2013-09-23 03:10 - 000000000 ____D C:\ProgramData\Oracle 2017-11-15 20:37 - 2012-11-01 09:08 - 000000000 ____D C:\ProgramData\AVAST Software 2017-11-15 20:37 - 2010-06-29 00:22 - 000000000 ___HD C:\Program Files\InstallShield Installation Information 2017-11-06 15:37 - 2015-09-02 12:56 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2017-11-06 15:35 - 2015-09-02 13:22 - 000000000 ____D C:\Users\Hanna\AppData\Local\Buhl 2017-11-06 14:27 - 2009-07-14 05:34 - 000015792 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-11-06 14:27 - 2009-07-14 05:34 - 000015792 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-11-06 14:08 - 2010-06-28 23:30 - 001620684 _____ C:\Windows\System32\PerfStringBackup.INI 2017-11-06 14:08 - 2010-05-18 07:50 - 000699682 _____ C:\Windows\System32\perfh007.dat 2017-11-06 14:08 - 2010-05-18 07:50 - 000149790 _____ C:\Windows\System32\perfc007.dat 2017-11-06 13:25 - 2015-06-04 16:07 - 000000000 ____D C:\Program Files\Lavasoft 2017-11-06 13:25 - 2015-06-04 16:02 - 000000000 ____D C:\Users\Hanna\AppData\Roaming\Lavasoft 2017-11-06 13:21 - 2014-11-26 09:02 - 000002039 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2017-11-02 06:33 - 2017-09-04 10:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-11-02 06:33 - 2014-09-18 16:51 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2017-10-26 21:54 - 2010-11-20 12:46 - 000000000 ____D C:\Hanna 2017-10-26 21:43 - 2017-09-13 07:43 - 005893632 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerInstaller.exe 2017-10-26 21:43 - 2012-05-02 01:08 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe 2017-10-26 21:43 - 2012-03-25 08:40 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl 2017-10-26 21:43 - 2010-06-29 00:41 - 000000000 ____D C:\Windows\System32\Macromed 2017-10-21 14:27 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\rescache 2017-10-18 12:52 - 2017-03-03 22:19 - 000310016 _____ C:\Windows\System32\FNTCACHE.DAT 2017-10-18 08:12 - 2013-07-19 12:58 - 000000000 ____D C:\Windows\System32\MRT 2017-10-18 08:05 - 2010-06-29 00:06 - 124059592 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe ==================== Known DLLs (Nicht auf der Ausnahmeliste) ========================= ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\dnsapi.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ============= ==================== Wiederherstellungspunkte ========================= Wiederherstellungspunkt Datum: 2017-11-06 10:57 Wiederherstellungspunkt Datum: 2017-11-06 12:46 Wiederherstellungspunkt Datum: 2017-11-06 13:24 Wiederherstellungspunkt Datum: 2017-11-06 15:30 Wiederherstellungspunkt Datum: 2017-11-15 19:30 Wiederherstellungspunkt Datum: 2017-11-15 20:36 ==================== Memory info =========================== Prozentuale Nutzung des RAM: 17% Installierter physikalischer RAM: 2934.6 MB Verfügbarer physikalischer RAM: 2416.62 MB Summe virtueller Speicher: 2932.88 MB Verfügbarer virtueller Speicher: 2426.41 MB ==================== Laufwerke ================================ Drive c: (BOOT) (Fixed) (Total:424.66 GB) (Free:52.53 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: () (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive e: (Recover) (Fixed) (Total:40 GB) (Free:4.48 GB) NTFS Drive f: (MEDHPDEU32) (CDROM) (Total:2.31 GB) (Free:0 GB) CDFS Drive h: () (Removable) (Total:14.44 GB) (Free:14.39 GB) FAT32 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 884D7A8E) Partition 1: (Not Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ======================================================== Disk: 2 (Size: 14.5 GB) (Disk ID: 877ACB52) Partition 1: (Not Active) - (Size=14.5 GB) - (Type=0B) LastRegBack: 2017-11-15 19:23 ==================== Ende vom FRST.txt ============================ |
15.11.2017, 23:07 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife [gelöst] Ich würde hier nicht weitermachen sondern eine saubere Neuinstallation nun durchführen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win 7 bootet nicht nach Avast update. Systemwiederherstellung hängt in Reperaturschleife |
avast, bootet nicht, datei, driver, ergebnis, fehler, folge, foren, funktioniert, funktioniert nicht, helper, hängt, logdatei, löschen, monitor, nicht mehr, notebook, prozess, recovery, reparaturversuch, scan, start, system32, systemwiederherstellung, update, win 7 - pc fährt nicht hoch, zurücksetzen |