![]() |
|
Alles rund um Windows: Lenovo X230 "Critical Process Died"Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() | #1 |
![]() ![]() ![]() | ![]() Problem: Lenovo X230 "Critical Process Died" Hallo liebes T-B, Leider habe ich ein Problem bei dem ich nicht weiter komme. Derzeit habe ich eine Lenovo X230 von einem guten Kollegen bekommen. Dieser hat ein Upgrade von WIN7 auf WIN10 pro gemacht, und nach diesem Upgrade im laufenden Betrieb in unregelmäßigen Abständen einen Bluescreen mit "Critical Process Died" bekommen und der Prozess bleibt bei 0% stehen bis er wieder Neustartet. Nach einem BackUp der wichtigsten Daten habe ich WIN 10 sauber neu aufgespielt. Bei der Einrichtung des frischen WIN 10 hatte ich nach kurzer Zeit den gleichen Fehler. Daraufhin habe ich über das BIOS des X230 die Hardwarekomponenten durchchecken lassen, Fehlerfrei. Über Bluescreenviewer sind files gefunden worden. Nun dachte ich das es vllt ein Treiberproblem ist und habe über die Herstellerseite alle empfohlene Updates eingespielt, gleicher Fehler weiterhin. Ein FRST Log pack ich euch dazu, über HWinfo kann ich euch leider nicht geben weil der Laptop beim Punkt "Detecting ATA/SCSI Driver(s)..." in den gleichen Fehler fällt. Deshalb pack ich einen Screenshot vom Gerätemanager dazu. Grob gesagt hat der Laptop eine 250GB SSD, einen I7 3520-M sowie 16GB RAM Arbeitsspeicher und ist ca. 8 Jahre alt. Ich weiß der Laptop schon älter ist aber die Leistung ist noch Top für Officearbeiten. Ein Linux würde ich nur Aufspielen wenn WIN10 gar nicht zum laufen geht. Sollte euch noch was Fehlen reiche ich gerne nach ![]() Vielen Dank Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 29-03-2020 durchgeführt von Tobias (Administrator) auf DESKTOP-LIBDANJ (LENOVO 2325CN9) (03-04-2020 19:39:01) Gestartet von C:\Users\Tobias\Downloads Geladene Profile: Tobias (Verfügbare Profile: Tobias) Platform: Windows 10 Pro Version 1909 18363.592 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe (Fortemedia Inc. -> ) C:\Program Files\Realtek\Audio\HDA\FMAPP.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe (Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe (Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Tobias\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics Incorporated -> Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoHelper.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16404224 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1407744 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_LENOVO_MICPKEY] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1407744 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {37CDCEB2-3C53-4B1C-B59B-B0C20DED230A} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgrInst.exe [59776 2019-11-12] (Lenovo -> ) Task: {779FD533-9370-4B7E-ABF7-1AE34F91C331} - System32\Tasks\Microsoft\Windows\RetailDemo\CleanupOfflineContent => {61f77d5e-afe9-400b-a5e6-e9e80fc8e601} C:\Windows\System32\RDXTaskFactory.dll [415744 2019-03-19] (Microsoft Windows -> Microsoft Corporation) Task: {9B1F6F90-5402-4073-BACE-08BC3DFFA056} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {A34B5260-83C1-4C93-8E1A-BA5C70F0CFF6} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [113024 2019-11-12] (Lenovo -> Lenovo) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.179.1 Tcpip\..\Interfaces\{49869652-3dbe-462e-85e2-197333121aac}: [DhcpNameServer] 192.168.179.1 Internet Explorer: ================== ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328608 2015-07-30] (Intel Corporation - pGFX -> Intel Corporation) S2 LPlatSvc; C:\Windows\System32\LPlatSvc.exe [892288 2019-12-11] (Lenovo -> Lenovo.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2020-01-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [259176 2016-10-02] (Synaptics Incorporated -> Synaptics Incorporated) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 NETwNe64; C:\Windows\System32\drivers\NETwew01.sys [3343872 2019-03-19] (Microsoft Windows -> Intel Corporation) R0 PMDRVS; C:\Windows\System32\drivers\pmdrvs.sys [38160 2019-12-11] (Lenovo -> Lenovo.) R3 risdxc; C:\Windows\System32\drivers\risdxc64.sys [106496 2013-09-08] (Microsoft Windows Hardware Compatibility Publisher -> REDC) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-04-03 19:53 - 2020-04-03 18:55 - 000000000 ____D C:\Windows\Panther 2020-04-03 19:39 - 2020-04-03 19:39 - 000008092 _____ C:\Users\Tobias\Downloads\FRST.txt 2020-04-03 19:38 - 2020-04-03 19:39 - 000000000 ____D C:\FRST 2020-04-03 19:38 - 2020-04-03 19:38 - 002280448 _____ (Farbar) C:\Users\Tobias\Downloads\FRST64.exe 2020-04-03 19:25 - 2020-04-03 19:25 - 000000144 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-04-03 19:11 - 2020-04-03 19:11 - 000000000 ____D C:\ProgramData\Packages 2020-04-03 19:10 - 2020-04-03 19:36 - 000000000 __SHD C:\Users\Tobias\IntelGraphicsProfiles 2020-04-03 19:10 - 2020-04-03 19:10 - 000000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat 2020-04-03 19:10 - 2020-04-03 19:10 - 000000000 ____D C:\Users\Tobias\AppData\Local\Comms 2020-04-03 19:03 - 2020-04-03 19:04 - 014566496 _____ (ESET spol. s r.o.) C:\Users\Tobias\Downloads\ESETOnlineScanner_DEU.exe 2020-04-03 19:03 - 2020-04-03 19:04 - 000000671 _____ C:\Users\Tobias\Desktop\ESET Online Scanner.lnk 2020-04-03 19:03 - 2020-04-03 19:03 - 000000770 _____ C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2020-04-03 19:03 - 2020-04-03 19:03 - 000000000 ____D C:\Users\Tobias\AppData\Local\ESET 2020-04-03 19:01 - 2020-04-03 19:29 - 001632524 _____ C:\Windows\system32\PerfStringBackup.INI 2020-04-03 19:01 - 2020-04-03 19:01 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1837277173-3341726341-133888677-1001 2020-04-03 19:01 - 2020-04-03 19:01 - 000000000 ___RD C:\Users\Tobias\OneDrive 2020-04-03 19:01 - 2020-04-03 19:01 - 000000000 ____D C:\Users\Tobias\AppData\Local\PlaceholderTileLogoFolder 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ___HD C:\Users\Tobias\MicrosoftEdgeBackups 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\SysWOW64\Lenovo 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\system32\Tasks\Lenovo 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\system32\Lenovo 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Users\Tobias\AppData\Local\Lenovo 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\ProgramData\Lenovo 2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Program Files\Synaptics 2020-04-03 18:59 - 2020-04-03 19:00 - 000000000 ____D C:\Users\Tobias\AppData\Local\MicrosoftEdge 2020-04-03 18:59 - 2020-04-03 18:59 - 000001450 _____ C:\Users\Tobias\Desktop\Microsoft Edge.lnk 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_tcwbf_01_09_00.Wdf 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Windows\LastGood.Tmp 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files\Intel 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files\AuthenTec 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files (x86)\Intel 2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Intel 2020-04-03 18:59 - 2015-07-30 22:45 - 000072688 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL 2020-04-03 18:58 - 2020-04-03 19:11 - 000000000 ____D C:\Users\Tobias\AppData\Local\Packages 2020-04-03 18:58 - 2020-04-03 18:58 - 000003342 _____ C:\Windows\system32\Tasks\DolbySelectorTask 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ___RD C:\Users\Tobias\3D Objects 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____H C:\ProgramData\DP45977C.lfl 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Windows\system32\DAX2 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Roaming\Adobe 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\VirtualStore 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\Publishers 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\ConnectedDevicesPlatform 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files\Realtek 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files\Dolby Digital Plus 2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files (x86)\Realtek 2020-04-03 18:58 - 2015-10-01 08:33 - 003271912 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 002954224 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 001352000 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000447720 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000343712 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000195192 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000151792 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000134200 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2020-04-03 18:58 - 2015-10-01 08:33 - 000084616 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2020-04-03 18:58 - 2015-10-01 08:31 - 003278408 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2020-04-03 18:58 - 2015-10-01 08:30 - 002531696 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll 2020-04-03 18:58 - 2015-10-01 08:30 - 001965816 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 2020-04-03 18:58 - 2015-10-01 08:30 - 000327456 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 2020-04-03 18:58 - 2015-10-01 08:30 - 000272720 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 2020-04-03 18:58 - 2015-10-01 08:25 - 004603136 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2020-04-03 18:58 - 2015-10-01 08:25 - 002997504 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2020-04-03 18:58 - 2015-10-01 08:25 - 002711296 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2020-04-03 18:58 - 2015-10-01 08:24 - 000023704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2020-04-03 18:58 - 2015-10-01 08:23 - 007172920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2020-04-03 18:58 - 2015-10-01 08:23 - 001842432 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2020-04-03 18:58 - 2015-10-01 08:22 - 007096192 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 2020-04-03 18:58 - 2015-10-01 08:22 - 000952984 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll 2020-04-03 18:58 - 2015-10-01 08:22 - 000357528 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll 2020-04-03 18:58 - 2015-10-01 08:21 - 000122328 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2020-04-03 18:58 - 2015-10-01 07:02 - 003749277 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 2020-04-03 18:58 - 2015-10-01 07:02 - 000002428 _____ C:\Windows\system32\Drivers\SAMSFPA.DAT 2020-04-03 18:58 - 2015-10-01 07:02 - 000000098 _____ C:\Windows\system32\Drivers\RTMICAR.DAT 2020-04-03 18:57 - 2020-04-03 19:10 - 000000000 ____D C:\Users\Tobias 2020-04-03 18:57 - 2020-04-03 19:01 - 000002382 _____ C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-04-03 18:57 - 2020-04-03 18:57 - 000000020 ___SH C:\Users\Tobias\ntuser.ini 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Vorlagen 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Startmenü 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Netzwerkumgebung 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Lokale Einstellungen 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Eigene Dateien 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Druckumgebung 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Videos 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Musik 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Bilder 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Local\Verlauf 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Local\Anwendungsdaten 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Anwendungsdaten 2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 ____D C:\Windows\CSC 2020-04-03 18:57 - 2020-01-09 23:24 - 002874368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2020-04-03 18:56 - 2020-04-03 18:56 - 000000000 ____D C:\Windows\minidump 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Vorlagen 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Startmenü 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Vorlagen 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Startmenü 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Netzwerkumgebung 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Lokale Einstellungen 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Eigene Dateien 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Druckumgebung 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Anwendungsdaten 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Programme 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Vorlagen 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Startmenü 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Dokumente 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Dokumente und Einstellungen 2020-04-03 18:54 - 2020-04-03 19:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-04-03 18:54 - 2020-04-03 18:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2020-04-03 18:54 - 2020-04-03 18:54 - 000000000 ____D C:\Windows\system32\Drivers\wd 2020-04-03 18:53 - 2020-04-03 19:36 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-04-03 18:53 - 2020-04-03 18:54 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT 2020-04-03 18:53 - 2020-04-03 18:53 - 000000000 ____D C:\Windows\ServiceProfiles ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-04-03 19:53 - 2019-03-19 06:49 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2020-04-03 19:37 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-04-03 19:29 - 2019-03-19 14:16 - 000707490 _____ C:\Windows\system32\perfh007.dat 2020-04-03 19:29 - 2019-03-19 14:16 - 000142650 _____ C:\Windows\system32\perfc007.dat 2020-04-03 19:29 - 2019-03-19 06:50 - 000000000 ____D C:\Windows\INF 2020-04-03 19:11 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-04-03 19:11 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\AppReadiness 2020-04-03 18:59 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2020-04-03 18:57 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\spool 2020-04-03 18:57 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\FxsTmp 2020-04-03 18:56 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\ServiceState 2020-04-03 18:55 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows NT 2020-04-03 18:55 - 2019-03-19 06:37 - 000524288 _____ C:\Windows\system32\config\BBI 2020-04-03 18:54 - 2019-03-19 06:52 - 000000000 ___RD C:\Windows\PrintDialog 2020-04-03 18:54 - 2019-03-19 06:52 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2020-04-03 18:54 - 2019-03-19 06:37 - 000032768 _____ C:\Windows\system32\config\ELAM ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-03-2020 durchgeführt von Tobias (03-04-2020 19:39:52) Gestartet von C:\Users\Tobias\Downloads Windows 10 Pro Version 1909 18363.592 (X64) (2020-04-03 16:56:05) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1837277173-3341726341-133888677-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1837277173-3341726341-133888677-503 - Limited - Disabled) Gast (S-1-5-21-1837277173-3341726341-133888677-501 - Limited - Disabled) Tobias (S-1-5-21-1837277173-3341726341-133888677-1001 - Administrator - Enabled) => C:\Users\Tobias WDAGUtilityAccount (S-1-5-21-1837277173-3341726341-133888677-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.3.1 - Dolby Laboratories Inc) Microsoft OneDrive (HKU\S-1-5-21-1837277173-3341726341-133888677-1001\...\OneDriveSetup.exe) (Version: 19.002.0107.0005 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7614 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.17.115 - Synaptics Incorporated) Packages: ========= Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11029.20108.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.2.11280.0_x86__8wekyb3d8bbwe [2020-04-03] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1837277173-3341726341-133888677-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2015-07-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1837277173-3341726341-133888677-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.179.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 03-04-2020 18:59:55 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (04/03/2020 06:58:41 PM) (Source: ESENT) (EventID: 455) (User: ) Description: StartMenuExperienceHost (7024,R,98) TILEREPOSITORYS-1-5-21-1837277173-3341726341-133888677-1001: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\Users\Tobias\AppData\Local\TileDataLayer\Database\EDB.log. Error: (04/03/2020 06:58:41 PM) (Source: ESENT) (EventID: 522) (User: ) Description: StartMenuExperienceHost (7024,P,98) TILEREPOSITORYS-1-5-21-1837277173-3341726341-133888677-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (04/03/2020 06:57:55 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON. Systemfehler: ============= Error: (04/03/2020 07:36:43 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 03.04.2020 um 19:25:05 unerwartet heruntergefahren. Error: (04/03/2020 07:25:05 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 03.04.2020 um 19:10:20 unerwartet heruntergefahren. Error: (04/03/2020 07:10:20 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 03.04.2020 um 18:55:52 unerwartet heruntergefahren. Error: (04/03/2020 07:05:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (04/03/2020 07:05:35 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Tobias\AppData\Local\Temp\ehdrv.sys Error: (04/03/2020 07:05:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (04/03/2020 07:05:34 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Tobias\AppData\Local\Temp\ehdrv.sys Error: (04/03/2020 07:05:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. ==================== Speicherinformationen =========================== BIOS: LENOVO G2ETB7WW (2.77 ) 09/24/2019 Hauptplatine: LENOVO 2325CN9 Prozessor: Intel(R) Core(TM) i7-3520M CPU @ 2.90GHz Prozentuale Nutzung des RAM: 14% Installierter physikalischer RAM: 16075.79 MB Verfügbarer physikalischer RAM: 13719.22 MB Summe virtueller Speicher: 19019.79 MB Verfügbarer virtueller Speicher: 16799.12 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.32 GB) (Free:204.13 GB) NTFS \\?\Volume{e70607e0-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.57 GB) (Free:0.1 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: E70607E0) Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.3 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= LG
__________________ MfG BeRealm ![]() |
Themen zu Lenovo X230 "Critical Process Died" |
administrator, bluescreen, cpu, defender, escan, explorer, firewall, internet, log, monitor, neu, ordner, popup, problem, prozesse, realtek, registry, scan, sigcheck, software, system, updates, usb, windows, windowsapps, wmi, zugriff verweigert |