Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows7: Fehlermeldung bei Automatischersystemreparatur (https://www.trojaner-board.de/150948-windows7-fehlermeldung-automatischersystemreparatur.html)

td2014 12.03.2014 19:56

Windows7: Fehlermeldung bei Automatischersystemreparatur
 
Hallo habe folgendes schwerwiegendes Problem. Und zwar startet mein System nicht mehr. Egal ob ich es über den normalen Modus oder Reparaturmodus versuche, es funktioniert nicht. Auf den Versuch das System zu reparieren kam diese Fehlermeldung : Diese Anweisung in 0xfbbf584d verweist auf Speicher 0x00000008. Der Vorgang read konnte nicht im Speicher durchgeführt werden. Ich habe bereits im Netz recherchiert und mit Farbar Recovery Scan Tool einen Scan durchgeführt. Kann damit aber nix anfangen und weis auch echt nicht mehr weiter. Ich hoffe mir kann da jemand helfen, möchte nur sehr ungern das System neu aufspielen.

Hier mal der Scan Bericht:
FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2014
Ran by SYSTEM on MININT-6CFNGCO on 12-03-2014 19:35:27
Running from F:\
Windows 7 Home Premium (X64) OS Language: English(US)
Internet Explorer Version 10
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.



==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13307496 2011-10-16] (Realtek Semiconductor)
HKLM-x32\...\Run: [Samsung PanelMgr] - C:\Windows\Samsung\PanelMgr\SSMMgr.exe [618496 2010-06-07] ()
HKLM-x32\...\Run: [CLX3180_Scan2Pc] - C:\Windows\Twain_32\Samsung\CLX3180\Scan2pc.exe [1990144 2011-04-28] ()
HKLM-x32\...\Run: [3180 Scan2PC] - C:\Windows\twain_32\Samsung\CLX3180\Scan2Pc.exe [1990144 2011-04-28] ()
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642808 2012-12-19] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [GamingMouse] - C:\Program Files (x86)\Drakonia Configurator\hid.exe [246784 2012-06-07] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-01] (Oracle Corporation)
HKLM-x32\...\Run: [GamingKeyboard] - C:\Program Files (x86)\SHARKOON Skiller\GameMon.exe [1803264 2012-06-07] (Game Inc.)
HKU\Timo\...\Run: [Google Update] - C:\Users\Timo\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-02-16] (Google Inc.)
HKU\Timo\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1815976 2014-01-16] (Valve Corporation)
HKU\Timo\...\Run: [GarminExpressTrayApp] - C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1095000 2013-12-30] (Garmin Ltd or its subsidiaries)
Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk
ShortcutTarget: Product Registration.lnk ->  (No File)
Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Xfire.lnk
ShortcutTarget: Xfire.lnk -> C:\Program Files (x86)\Xfire\Xfire.exe (Xfire Inc.)

==================== Services (Whitelisted) =================

S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-12-19] (Advanced Micro Devices, Inc.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
S2 Garmin Core Update Service; C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [250712 2013-12-30] (Garmin Ltd or its subsidiaries)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-15] (McAfee, Inc.)

==================== Drivers (Whitelisted) ====================

S3 AODDriver; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [52280 2010-03-11] (Advanced Micro Devices)
S1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [21616 2011-11-02] ()
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [53816 2009-07-13] (Samsung Electronics Co., Ltd.)
S3 GameKB; C:\Windows\System32\drivers\GameKB.sys [27648 2012-05-11] ()
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-06-29] ()
S0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-12-14] (Kaspersky Lab ZAO)
S5 klflt; C:\Windows\System32\Drivers\klflt.sys [90208 2013-04-23] (Kaspersky Lab ZAO)
S1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [626272 2013-10-10] (Kaspersky Lab ZAO)
S1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-12-14] (Kaspersky Lab ZAO)
S3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
S3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
S1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54368 2013-06-18] (Kaspersky Lab ZAO)
S1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178448 2013-04-23] (Kaspersky Lab ZAO)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-03-12 19:34 - 2014-03-12 19:35 - 00000000 ____D () C:\FRST
2014-03-07 12:01 - 2014-03-07 12:01 - 00000000 ____D () C:\Users\Timo\AppData\Local\My Games
2014-03-05 11:09 - 2013-12-21 01:39 - 00600064 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2014-03-05 11:09 - 2013-12-20 23:56 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-03-05 11:08 - 2014-02-01 01:20 - 00051712 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-03-05 11:08 - 2014-02-01 01:19 - 02241536 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-03-05 11:08 - 2014-02-01 01:19 - 01365504 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 19274240 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 15403520 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 03960320 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 02648576 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00855552 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00526336 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00067072 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-03-05 11:08 - 2014-02-01 01:18 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-03-05 11:08 - 2014-01-31 23:58 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-05 11:08 - 2014-01-31 23:58 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 14359040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-05 11:08 - 2014-01-31 23:57 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-05 11:08 - 2014-01-31 23:40 - 02706432 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-03-05 11:08 - 2014-01-31 23:34 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-03-05 11:08 - 2014-01-31 22:45 - 00089600 _____ (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2014-03-05 11:08 - 2014-01-31 22:38 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2014-03-05 11:01 - 2013-12-24 15:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-03-05 11:01 - 2013-12-24 14:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2014-03-05 11:01 - 2013-12-05 18:30 - 01882112 _____ (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2014-03-05 11:01 - 2013-12-05 18:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\msxml3r.dll
2014-03-05 11:01 - 2013-12-05 18:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-03-05 11:01 - 2013-12-05 18:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-03-05 11:01 - 2013-11-26 00:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-03-05 11:01 - 2013-11-22 14:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2014-03-05 09:54 - 2014-03-05 09:54 - 00000000 __SHD () C:\found.000
2014-03-02 02:40 - 2014-03-02 02:40 - 00001534 _____ () C:\Users\Timo\Desktop\GRID.lnk
2014-03-01 13:55 - 2014-03-01 13:55 - 00000000 ____D () C:\Users\Timo\Documents\Codemasters
2014-03-01 13:55 - 2014-03-01 13:55 - 00000000 ____D () C:\ProgramData\Codemasters
2014-03-01 13:33 - 2008-04-28 06:53 - 00805400 ____R (Creative Labs Inc.) C:\Windows\SysWOW64\tmp7041.tmp
2014-03-01 13:32 - 2008-04-28 06:53 - 00805400 ____R (Creative Labs Inc.) C:\Windows\SysWOW64\tmp7040.tmp
2014-03-01 13:21 - 2014-03-01 13:21 - 00000000 ____D () C:\Program Files (x86)\Codemasters

==================== One Month Modified Files and Folders =======

2014-03-12 19:35 - 2014-03-12 19:34 - 00000000 ____D () C:\FRST
2014-03-11 11:16 - 2013-02-15 17:42 - 01571905 _____ () C:\Windows\WindowsUpdate.log
2014-03-11 10:46 - 2013-03-29 02:36 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-03-11 10:36 - 2013-02-16 05:37 - 00001116 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-759568604-3153130718-3792498145-1000UA.job
2014-03-11 10:28 - 2013-03-23 11:15 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-03-11 09:46 - 2013-03-29 02:36 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-03-11 08:14 - 2009-07-13 20:45 - 00018912 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-03-11 08:14 - 2009-07-13 20:45 - 00018912 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-03-11 08:10 - 2013-03-12 02:32 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-03-11 08:07 - 2009-07-13 21:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-03-11 08:07 - 2009-07-13 20:51 - 00051599 _____ () C:\Windows\setupact.log
2014-03-08 07:20 - 2013-12-19 07:20 - 00000101 _____ () C:\Users\Timo\AppData\Roaming\WB.CFG
2014-03-08 07:20 - 2013-03-03 07:20 - 00000000 ____D () C:\Program Files (x86)\DealPly
2014-03-07 12:36 - 2013-02-16 05:37 - 00001064 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-759568604-3153130718-3792498145-1000Core.job
2014-03-07 12:01 - 2014-03-07 12:01 - 00000000 ____D () C:\Users\Timo\AppData\Local\My Games
2014-03-07 12:01 - 2013-02-28 11:53 - 00000000 ____D () C:\Users\Timo\Documents\My Games
2014-03-05 11:14 - 2013-02-16 00:23 - 00653928 _____ () C:\Windows\System32\perfh007.dat
2014-03-05 11:14 - 2013-02-16 00:23 - 00129800 _____ () C:\Windows\System32\perfc007.dat
2014-03-05 11:14 - 2009-07-13 21:13 - 01518986 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-03-05 11:10 - 2013-08-25 06:47 - 00000000 ____D () C:\Windows\System32\MRT
2014-03-05 11:10 - 2013-02-17 02:08 - 88567024 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2014-03-05 11:03 - 2013-10-02 09:51 - 00011639 _____ () C:\Users\Timo\Desktop\Monatsübersicht KM.xlsx
2014-03-05 09:54 - 2014-03-05 09:54 - 00000000 __SHD () C:\found.000
2014-03-04 08:40 - 2013-02-16 05:37 - 00002350 _____ () C:\Users\Timo\Desktop\Google Chrome.lnk
2014-03-02 04:36 - 2013-03-03 05:36 - 00000000 ____D () C:\Users\Timo\AppData\Local\CrashDumps
2014-03-02 02:40 - 2014-03-02 02:40 - 00001534 _____ () C:\Users\Timo\Desktop\GRID.lnk
2014-03-01 13:55 - 2014-03-01 13:55 - 00000000 ____D () C:\Users\Timo\Documents\Codemasters
2014-03-01 13:55 - 2014-03-01 13:55 - 00000000 ____D () C:\ProgramData\Codemasters
2014-03-01 13:33 - 2013-03-12 04:23 - 00466456 _____ (Creative Labs) C:\Windows\System32\wrap_oal.dll
2014-03-01 13:33 - 2013-03-12 04:23 - 00444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2014-03-01 13:33 - 2013-03-12 04:23 - 00121880 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\System32\OpenAL32.dll
2014-03-01 13:33 - 2013-03-12 04:23 - 00109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2014-03-01 13:33 - 2013-02-16 06:46 - 00770449 _____ () C:\Windows\DirectX.log
2014-03-01 13:21 - 2014-03-01 13:21 - 00000000 ____D () C:\Program Files (x86)\Codemasters
2014-03-01 13:21 - 2013-02-16 02:54 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-02-28 12:08 - 2013-02-16 06:54 - 00000000 ____D () C:\Program Files (x86)\World of Warcraft
2014-02-27 08:39 - 2013-02-16 05:36 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-27 08:39 - 2013-02-16 05:36 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-19 09:54 - 2014-01-26 00:31 - 00000000 ____D () C:\Users\Timo\Documents\Unfallversicherung
2014-02-18 09:09 - 2013-02-21 09:01 - 00000000 ____D () C:\Users\Timo\Documents\KfZ-Versicherung
2014-02-16 05:07 - 2013-12-14 08:34 - 00000000 ____D () C:\Program Files\McAfee Security Scan
2014-02-16 05:07 - 2013-02-17 01:25 - 00681242 _____ () C:\Windows\PFRO.log
2014-02-15 12:31 - 2013-02-16 05:37 - 00004084 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-759568604-3153130718-3792498145-1000UA
2014-02-15 12:31 - 2013-02-16 05:37 - 00003688 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-759568604-3153130718-3792498145-1000Core
2014-02-15 12:29 - 2013-03-03 05:54 - 00000000 ___RD () C:\Users\Timo\Desktop\Programme
2014-02-15 12:00 - 2013-09-23 07:37 - 00000000 ____D () C:\Users\Timo\Documents\Kontoauszüge
2014-02-13 09:41 - 2013-03-29 02:36 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-13 09:41 - 2013-03-29 02:36 - 00003850 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore

Some content of TEMP:
====================
C:\Users\Timo\AppData\Local\Temp\autorun.dll
C:\Users\Timo\AppData\Local\Temp\AutoRun.exe
C:\Users\Timo\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\Timo\AppData\Local\Temp\drm_dialogs.dll
C:\Users\Timo\AppData\Local\Temp\drm_dyndata_7370007.dll
C:\Users\Timo\AppData\Local\Temp\drm_dyndata_7370012.dll
C:\Users\Timo\AppData\Local\Temp\FileSystemView.dll
C:\Users\Timo\AppData\Local\Temp\First15.exe
C:\Users\Timo\AppData\Local\Temp\installerdll240608095.dll
C:\Users\Timo\AppData\Local\Temp\installerdll240648359.dll
C:\Users\Timo\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Timo\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\Timo\AppData\Local\Temp\ose00000.exe
C:\Users\Timo\AppData\Local\Temp\rootsupd.exe
C:\Users\Timo\AppData\Local\Temp\Setup.exe
C:\Users\Timo\AppData\Local\Temp\SIntf16.dll
C:\Users\Timo\AppData\Local\Temp\SIntf32.dll
C:\Users\Timo\AppData\Local\Temp\SIntfNT.dll
C:\Users\Timo\AppData\Local\Temp\tmpBC7B.exe
C:\Users\Timo\AppData\Local\Temp\tmpD22C.exe
C:\Users\Timo\AppData\Local\Temp\vcredist_x64.exe
C:\Users\Timo\AppData\Local\Temp\vcredist_x86.exe
C:\Users\Timo\AppData\Local\Temp\VP6Install.exe
C:\Users\Timo\AppData\Local\Temp\VP6VFW.dll
C:\Users\Timo\AppData\Local\Temp\WindowsInstaller-KB893803-v2-x86.exe
C:\Users\Timo\AppData\Local\Temp\_is2B75.exe
C:\Users\Timo\AppData\Local\Temp\_is3392.exe
C:\Users\Timo\AppData\Local\Temp\_is4220.exe
C:\Users\Timo\AppData\Local\Temp\_is7AD.exe


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2014-03-05 11:03:37

==================== Memory info ===========================

Percentage of memory in use: 15%
Total physical RAM: 6141.55 MB
Available physical RAM: 5203.38 MB
Total Pagefile: 6139.7 MB
Available Pagefile: 5195.64 MB
Total Virtual: 8192 MB
Available Virtual: 8191.87 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:625.01 GB) NTFS
Drive f: () (Removable) (Total:1.86 GB) (Free:1.86 GB) FAT
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: () (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 7F0322A7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 2 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.


LastRegBack: 2014-03-11 08:27

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

tocksick 13.03.2014 09:46

Servus!

Versuche von der CD zu starten. Anstatt auf "Jetzt installieren" zu klicken, klickst du bitte auf "Computerreparaturoptionen".

Anschließend auf "Eingabeaufforderung" drücken.
Da ich nicht genau weiß, welche Partition bei dir die Partion ist auf der sich Windows
befindet, gehen wir einfach alle Möglichen durch :) Wenn du dich auskennst, weiß das
auf nach dem booten von CD, dein Windows auf Partition D: liegt, kannst du auch direkt
Code:

chkdsk d: /F
eingeben.

Wenn du es nicht weißt, gib bitte diesen Befehl ein:

Code:

for /D %i in (C: D: E: F:) do chkdsk %i /F
Das Prüft deine Festplatte (die Partitionen) auf Fehler.

Anschließend versucht du nach der Reparatur nochmal neu OHNE CD zu starten.

td2014 13.03.2014 18:24

Servus,

erstmal danke für die schnelle Antwort. Partion war D da ich nur die eine habe^^

Habs mal ausprobiert, so wie du es beschrieben hast, habe mich allerdings beim eingeben vertippt und anstatt chkdsk d:/F habe ich chkdsk d:/R eingegeben. Danach lief ein endlos langer Festplattencheck bei dem Fehler entdeckt und beseitigt wurden.

Das Problem ist damit behoben und der PC startet auch wieder ganz normal, aber war das jetzt ein Fehler mit dem R anstatt F?

Trotzdem danke für die Hilfe, hat mir eine Menge arbeit und Frust erspart :daumenhoc

kuZa 13.03.2014 20:07

Hi td2014,

Hintergrund kann dir tocksick eher nennen, ich kann dir nur posten was generell /F und /R auslösen. Dachte aber wie in der Beschreibung brauch man bei /R auch /F - ist jetzt aber auch aus der Windows 7 cmd kopiert, nicht von CD.

/F Behebt Fehler auf dem Datenträger.
/R Findet fehlerhafte Sektoren und stellt lesbare Daten
wieder her (bedingt /F).

vG Carina

tocksick 13.03.2014 20:27

Freut mich das es wieder funktioniert :)

Wir Carina schon schrieb ist R die lange Version :) Hier werden auch fehlerhafte Sektoren gesucht. Wohingegen /F eine kurze Überprüfung ist :)

Der Befehl mit "for" ist eine Schleife :)

Im Prinzip ist es der gleiche Befehl immer wieder :)
Ich hätte auch schreiben können:

Code:

chkdsk c: /F
chkdsk d: /F
chkdsk e: /F
chkdsk f: /F

Um das Ganze abzukürzen habe ich eine Schleife draus gebastelt :)

td2014 13.03.2014 20:58

Super, dann hat es ja nicht geschadet und ich bin wieder ne Ecke schlauer :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131