Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Festplatte C ist ständig belegt - Speicher belegt!

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 22.11.2017, 11:18   #1
Katha123
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Problem: Festplatte C ist ständig belegt - Speicher belegt!



Hallo zusammen!

Seit einigen Tagen ist meine Festplatte C ständig belegt - ungefähr 1 min. nachdem ich meinen Computer angemacht habe. Riecht mir nach Trojaner. Was kann ich tun?

Ich habe Windows7.

Danke vorab für eure Hilfe!

Katha

Habe schon mal den Farbar Recovery Scan gemacht - hier das Ergebnis:
FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-11-2017
durchgeführt von Sellit (Administrator) auf SELLIT-THINK (22-11-2017 11:13:05)
Gestartet von C:\Users\Sellit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OZ58CVIA
Geladene Profile: Sellit (Verfügbare Profile: Sellit)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcDeskBandHlpr.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(QUALCOMM, Inc.) C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kLenovo.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe
(Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
() C:\Program Files (x86)\Lenovo\System Update\SUService.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Lenovo Group Limited) C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_23_0_0_207_ActiveX.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files (x86)\Lenovo\Message Center Plus\MCPLaunch.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Windows\System32\cleanmgr.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2949018064-700664999-2778846881-1000\...\MountPoints2: {0a35adbd-0be1-11e3-aeae-806e6f6e6963} - Q:\LenovoQDrive.exe
HKU\S-1-5-21-2949018064-700664999-2778846881-1000\...\MountPoints2: {575409f4-6f57-11e4-9465-f0def1129025} - D:\DTVP_Launcher.exe
AppInit_DLLs: C:\Users\Sellit\AppData\Local\Snapdo\obed\zvqecxt.dll => Keine Datei
AppInit_DLLs-x32: C:\Users\Sellit\AppData\Local\Snapdo\obed\mnqvvsn.dll => Keine Datei
Lsa: [Notification Packages] scecli ACGina

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{75F81F17-C734-4869-B07F-79474CABADCF}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{C681675C-2E58-4F39-8C8B-228DAE4B79BC}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-2949018064-700664999-2778846881-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb-Xo_YRwxpt5eyROTM2KEdv-LDZkxm3jXaXbZmwqvC6ZnrouWGntXjaabxPhz4nPel_hChOFMbP9QZuZi7u6croTjLgDclyD5CBMAmeYG51YtzAdcWuavMRWKEVcG1D_y8ksOwBAq_e91c7UdgX8DtKLmRu5MwPQwmRw,,&q={searchTerms}
HKU\S-1-5-21-2949018064-700664999-2778846881-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-2949018064-700664999-2778846881-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo.msn.com
SearchScopes: HKLM -> DefaultScope {70ED0613-02EC-4CDF-A991-B63D52C22979} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF8&pc=MALC&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {70ED0613-02EC-4CDF-A991-B63D52C22979} URL = hxxp://www.bing.com/search?q={searchTerms}&form=LEMDF8&pc=MALC&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=11018bda-e45d-574f-6a82-9476c3b85cec&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=26/01/2014&type=hp1000
SearchScopes: HKLM-x32 -> {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=11018bda-e45d-574f-6a82-9476c3b85cec&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=26/01/2014&type=hp1000
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2949018064-700664999-2778846881-1000 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb-Xo_YRwxpt5eyROTM2KEdv-LDZkxm3jXaXbZmwqvC6ZnrouWGntXjaabxPhz4nPel_hChOFMbP9QZuZi7u6croTjLgDclyD5CBMAmeYG51YtzAdcWuavMRWKEVcG1D_y8ksOwBAq_e91c7UdgX8DtKLmRu5MwPQwmRw,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2949018064-700664999-2778846881-1000 -> {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb-Xo_YRwxpt5eyROTM2KEdv-LDZkxm3jXaXbZmwqvC6ZnrouWGntXjaabxPhz4nPel_hChOFMbP9QZuZi7u6croTjLgDclyD5CBMAmeYG51YtzAdcWuavMRWKEVcG1D_y8ksOwBAq_e91c7UdgX8DtKLmRu5MwPQwmRw,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2949018064-700664999-2778846881-1000 -> {70ED0613-02EC-4CDF-A991-B63D52C22979} URL = 
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2014-06-21] (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL [2014-06-21] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2014-06-21] (Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2014-06-21] (Microsoft Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2014-06-21] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2014-06-21] (Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2014-04-12] (Microsoft Corporation)

FireFox:
========
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2013-11-15] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2013-10-30] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2279608 2014-05-21] (Microsoft Corporation)
S3 DozeSvc; C:\Program Files (x86)\ThinkPad\Utilities\DZSVC64.EXE [326160 2016-04-14] (Lenovo.)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [93032 2010-04-07] (Lenovo Group Limited)
S2 LPlatSvc; C:\Windows\system32\LPlatSvc.exe [710144 2016-09-06] (Lenovo.)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [273136 2013-08-02] ()
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
R2 QDLService2kLenovo; C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kLenovo.exe [332536 2010-06-25] (QUALCOMM, Inc.)
R3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [23928 2017-08-16] ()
R2 ThinkVantage Registry Monitor Service; C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe [1019904 2009-08-28] (Lenovo Group Limited) [Datei ist nicht signiert]
S3 TVT Backup Service; C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe [1475896 2010-07-29] (Lenovo Group Limited)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3378416 2013-08-02] (Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
S3 PCDSRVC{127174DC-C366ED8B-06020101}_0; c:\program files\pc-doctor\pcdsrvc_x64.pkms [25072 2011-03-31] (PC-Doctor, Inc.)
S3 pmxdrv; C:\Windows\system32\drivers\pmxdrv.sys [31152 2017-08-03] ()
R3 qcfilterlno2k; C:\Windows\System32\DRIVERS\qcfilterlno2k.sys [6400 2010-06-25] (QUALCOMM Incorporated)
R3 qcusbnetlno2k; C:\Windows\System32\DRIVERS\qcusbnetlno2k.sys [443392 2010-06-25] (QUALCOMM Incorporated)
R3 qcusbserlno2k; C:\Windows\System32\DRIVERS\qcusbserlno2k.sys [230784 2010-06-25] (QUALCOMM Incorporated)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [44784 2013-05-29] (Synaptics Incorporated)
R3 TN33statbus; C:\Windows\System32\DRIVERS\TN33_MultiFn.sys [58880 2010-06-22] (TOPPAN FORMS CO.,LTD.)
R3 TN33wdffeatured; C:\Windows\System32\DRIVERS\TN33_Pcsc.sys [18432 2010-06-22] (TOPPAN FORMS CO.,LTD.)
R2 TurboB; C:\Windows\System32\DRIVERS\TurboB.sys [12728 2009-09-29] ()
R3 TVTI2C; C:\Windows\System32\DRIVERS\Tvti2c.sys [41536 2009-09-24] (Lenovo (United States) Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-11-22 11:12 - 2017-11-22 11:13 - 000000000 ____D C:\FRST
2017-11-22 10:22 - 2017-11-22 10:22 - 000001258 _____ C:\Users\Public\Desktop\Wise Memory Optimizer.lnk
2017-11-22 10:22 - 2017-11-22 10:22 - 000000000 ____D C:\Users\Sellit\AppData\Roaming\Wise Care 365
2017-11-22 10:22 - 2017-11-22 10:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Memory Optimizer
2017-11-22 10:22 - 2017-11-22 10:22 - 000000000 ____D C:\Program Files (x86)\Wise
2017-11-21 20:53 - 2017-11-21 20:53 - 000000023 _____ C:\Users\Sellit\Desktop\skript.vbs
2017-11-18 03:11 - 2017-11-18 03:11 - 001593980 _____ C:\Windows\system32\PerfStringBackup.TMP
2017-11-17 08:36 - 2017-10-18 03:34 - 000134376 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-11-17 08:36 - 2017-10-18 03:30 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-17 08:36 - 2017-10-15 23:04 - 000407392 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 002023936 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2017-11-17 08:36 - 2017-10-04 14:04 - 001570304 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 000670208 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 000603648 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 000370688 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 000241664 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-11-17 08:36 - 2017-10-04 14:04 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-11-22 10:56 - 2009-07-14 05:45 - 000031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-11-22 10:56 - 2009-07-14 05:45 - 000031072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-11-22 10:53 - 2013-11-22 08:50 - 000000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2017-11-22 10:47 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-11-21 16:10 - 2013-08-23 13:51 - 000000466 _____ C:\Windows\Tasks\SystemToolsDailyTest.job
2017-11-21 16:03 - 2013-08-23 13:51 - 000003502 _____ C:\Windows\System32\Tasks\SystemToolsDailyTest
2017-11-21 16:03 - 2013-08-23 13:51 - 000003448 _____ C:\Windows\System32\Tasks\PCDEventLauncher
2017-11-20 08:59 - 2013-11-01 17:21 - 000000000 ____D C:\Program Files (x86)\CEWE
2017-11-20 08:39 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2017-11-18 03:11 - 2013-08-23 21:38 - 000678638 _____ C:\Windows\system32\perfh007.dat
2017-11-18 03:11 - 2013-08-23 21:38 - 000000000 _____ C:\Windows\system32\perfc007.dat
2017-11-18 03:11 - 2009-07-14 06:13 - 000196596 _____ C:\Windows\system32\PerfStringBackup.INI
2017-11-18 03:09 - 2013-08-23 15:30 - 000000000 ____D C:\Windows\system32\MRT
2017-11-18 03:02 - 2017-10-12 02:12 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2017-11-18 03:02 - 2013-08-23 15:30 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-11-17 11:21 - 2014-04-06 16:52 - 000000000 ____D C:\Users\Sellit\AppData\Roaming\elsterformular
2017-11-17 11:21 - 2014-04-06 16:52 - 000000000 ____D C:\ProgramData\elsterformular
2017-11-17 11:20 - 2014-08-07 16:36 - 000000000 ____D C:\Program Files\OnlineFotoservice
2017-11-17 10:20 - 2015-04-20 02:30 - 000000000 ____D C:\Windows\system32\appraiser
2017-11-17 08:51 - 2017-04-27 00:44 - 000000000 ____D C:\Users\Sellit\Desktop\Neuer Ordner
2017-11-17 08:35 - 2013-08-23 13:51 - 000004242 _____ C:\Windows\System32\Tasks\PCDoctorBackgroundMonitorTask
2017-11-17 08:35 - 2013-08-23 13:51 - 000000528 _____ C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job
2017-11-17 08:22 - 2013-11-14 20:01 - 000000000 ____D C:\Users\Sellit\AppData\Roaming\Skype
2017-11-11 14:31 - 2014-06-24 22:43 - 000000000 ____D C:\Program Files (x86)\ISL
2017-11-11 14:31 - 2013-08-23 11:52 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-10-27 15:04 - 2016-11-12 09:37 - 000000000 ____D C:\Users\Sellit\AppData\Roaming\vlc

Einige Dateien in TEMP:
====================
2007-06-22 01:10 - 2007-06-22 01:10 - 000455600 ____R (Macrovision Corporation) C:\Users\Sellit\AppData\Local\Temp\_isB8EA.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-11-10 14:11

==================== Ende von FRST.txt ============================
         
--- --- ---

Alt 22.11.2017, 12:15   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! Anleitung / Hilfe



Nein - nicht jedes Problem hat als Ursache immer gleich irgendeinen Schädling und auch nicht weil man sich das nicht sofort erklären kann.

Siehe bitte mit dem Tool Treesize nach, welche Ordner bei dir den Platz wegnehmen.
Ohne diese Info kann NIEMAND sagen was genau Platz wegnimmt und auch erst dann kann man eine Ursache daraus interpretieren.
__________________

__________________

Alt 22.11.2017, 19:54   #3
Katha123
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! Details



Habe treesize installiert und laufen gelassen. Leider kann ich mit dem Ergebnis nichts anfangen:

Habe das Ergebnis als jpg angefügt.

Wie geht es nun weiter?

Danke und LG
__________________
Angehängte Grafiken
Dateityp: jpg Treesize.JPG (40,0 KB, 78x aufgerufen)

Alt 22.11.2017, 19:56   #4
Katha123
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Lösung: Festplatte C ist ständig belegt - Speicher belegt!



das jpg war leide nicht richtig lesbar. Hier nochmal neu:

Alt 22.11.2017, 19:57   #5
Katha123
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Wie Festplatte C ist ständig belegt - Speicher belegt!



... hier nun das jpg:

Miniaturansicht angehängter Grafiken
-treesize.jpg  

Alt 22.11.2017, 21:49   #6
Bootsektor
Ruhe in Frieden
† 2019
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Wo Festplatte C ist ständig belegt - Speicher belegt! Lösung!



Und jetzt bitte die Ordner WINDOWS und Benutzer öffnen und da gucken was da am meisten hat. Screenshot posten
__________________
--> Festplatte C ist ständig belegt - Speicher belegt!

Alt 22.11.2017, 22:53   #7
Katha123
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt!



Bitteschön - hier die Screen-Shots:
Miniaturansicht angehängter Grafiken
-bild1.jpg   -bild2.jpg   -bild3.jpg  

Alt 22.11.2017, 22:59   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt!



Voll mit Temp-Müll

Datenträgerbereinigung durchlaufen lassen und berichten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2017, 00:19   #9
stefanbecker
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt!



Wobei: Auch die Option "Systemdateien bereinigen" anklicken. Es folgt ein 2. Suchlauf, danach alle Optionen inkl. Datenträgerbereinigung auswählen.

Alt 23.11.2017, 10:41   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Notfalls manuell löschen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2017, 11:19   #11
Bootsektor
Ruhe in Frieden
† 2019
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Wobei eher meine Frage ist, warum macht Windows das?

Alt 23.11.2017, 11:21   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Zitat:
Zitat von Bootsektor Beitrag anzeigen
Wobei eher meine Frage ist, warum macht Windows das?
Das hab ich auch noch nie verstanden. Unter Linux hat man nur zwei Temp-Pfade nämlich /tmp und /var/tmp und die werden regelmäßig von selbst geleert. /tmp kann man sogar ganz einfach als tmpfs (ramdisk) einbinden...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2017, 11:34   #13
Bootsektor
Ruhe in Frieden
† 2019
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Zitat:
Zitat von cosinus Beitrag anzeigen
Das hab ich auch noch nie verstanden. Unter Linux hat man nur zwei Temp-Pfade nämlich /tmp und /var/tmp und die werden regelmäßig von selbst geleert. /tmp kann man sogar ganz einfach als tmpfs (ramdisk) einbinden...
*gähn*




Alt 23.11.2017, 11:37   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Langweilt dich die Genialität von Linux etwa?

In der Tat kann es schon langweilig werden wenn man sich nichts sucht bei Linux, denn seine Zeit mit sinnloser Systempflege verplempert man da nicht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2017, 11:44   #15
Bootsektor
Ruhe in Frieden
† 2019
 
Festplatte C ist ständig belegt - Speicher belegt! - Standard

Festplatte C ist ständig belegt - Speicher belegt! [gelöst]



Ich finde einfach, es trägt nichts zur primären Problemlösung bei, wenn du ständig Linux anpreist.

Geändert von Bootsektor (23.11.2017 um 11:50 Uhr)

Antwort

Themen zu Festplatte C ist ständig belegt - Speicher belegt!
belegt, compu, computer, festplatte, festplatte c, hallo zusammen, hilfe, hilfe!, platte, speicher, tagen, troja, windows, zusammen




Ähnliche Themen: Festplatte C ist ständig belegt - Speicher belegt!


  1. Win 7 extreem langsam - CPU und RAM aber nur 15% belegt
    Log-Analyse und Auswertung - 25.07.2015 (9)
  2. Merkwürdige Fehler und ständig sehr viel Arbeitsspeicher belegt.
    Plagegeister aller Art und deren Bekämpfung - 21.05.2015 (24)
  3. Firefox hängt, Arbeitsspeicher zu 100% belegt.
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (20)
  4. SD-Karte: Fotos weg, Speicher belegt
    Netzwerk und Hardware - 02.01.2015 (1)
  5. Festplatte C ist ständig belegt.
    Log-Analyse und Auswertung - 07.11.2014 (33)
  6. Windows 7: mehrere *32iexplorer.exe im Taskmanager, belegt 3/4 der RAM
    Log-Analyse und Auswertung - 06.11.2014 (7)
  7. svchost /User NETZWERKDIENST belegt konstant 50% der CPU
    Log-Analyse und Auswertung - 02.07.2014 (25)
  8. dllhost belegt kompletten Arbeitsspeicher, Virus?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (3)
  9. bei meiner 250 gb festplatte sind 71,8 mb belegt obwohl nichts sichtbares drauf ist
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (8)
  10. Enter- und Feststelltaste belegt worden
    Plagegeister aller Art und deren Bekämpfung - 21.03.2009 (20)
  11. netstat ports komisch belegt
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (4)
  12. rundll32.exe belegt 98% - system sehr langsam - virus??
    Log-Analyse und Auswertung - 17.10.2008 (0)
  13. rundll32.exe belegt 98% - system extrem langsam
    Mülltonne - 09.10.2008 (1)
  14. rundll32.exe belegt 98% - system ist sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 09.10.2008 (0)
  15. RAM noch nach hoher Ausnutzung belegt
    Diskussionsforum - 18.10.2007 (2)
  16. ping hoch bandbreite belegt
    Log-Analyse und Auswertung - 26.12.2004 (4)

Zum Thema Festplatte C ist ständig belegt - Speicher belegt! - Hallo zusammen! Seit einigen Tagen ist meine Festplatte C ständig belegt - ungefähr 1 min. nachdem ich meinen Computer angemacht habe. Riecht mir nach Trojaner. Was kann ich tun? Ich - Festplatte C ist ständig belegt - Speicher belegt!...
Archiv
Du betrachtest: Festplatte C ist ständig belegt - Speicher belegt! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.