Florian-Sch | 13.09.2013 12:18 | Ich bitte um Entschuldigung, im Startpost habe ich damit die Anzahl von 120000 Zeichen überschritten. Ich hole das hier nun nach.
Leider ist mein FRST Log zulang für das Forum. Was soll ich diesbezüglich machen? Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 09:21 on 13/09/2013 (Florian)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-09-2013
Ran by Florian at 2013-09-13 09:24:38
Running from C:\Users\Florian\Desktop
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.168)
CPUID CPU-Z 1.66.1
EVEREST Home Edition v2.20 (x32 Version: 2.20)
Intel(R) Management Engine Components (x32 Version: 8.1.0.1252)
Intel(R) Rapid Storage Technology (Version: 12.5.0.1066)
Intel® Trusted Connect Service Client (Version: 1.24.388.1)
Logitech Gaming Software (Version: 8.45.88)
Logitech Gaming Software 8.46 (Version: 8.46.27)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Maintenance Service (x32 Version: 17.0.7)
Mozilla Thunderbird 17.0.7 (x86 de) (x32 Version: 17.0.7)
NVIDIA GeForce Experience 1.5 (Version: 1.5)
NVIDIA Grafiktreiber 320.49 (Version: 320.49)
NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2)
NVIDIA Install Application (Version: 2.1002.124.810)
NVIDIA PhysX (x32 Version: 9.13.0604)
NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604)
NVIDIA Systemsteuerung 320.49 (Version: 320.49)
NVIDIA Update 4.11.9 (Version: 4.11.9)
NVIDIA Update Components (Version: 4.11.9)
Opera Stable 16.0.1196.62 (x32 Version: 16.0.1196.62)
Opera Stable 16.0.1196.73 (x32 Version: 16.0.1196.73)
Razer Synapse 2.0 (x32 Version: 1.13.1)
Realtek Ethernet Controller Driver (x32 Version: 8.2.612.2012)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6699)
System Requirements Lab for Intel (x32 Version: 4.5.15.0)
==================== Restore Points =========================
08-09-2013 20:56:55 avast! Internet Security Setup
09-09-2013 21:12:54 IIF_MSI
11-09-2013 10:11:02 Windows Modules Installer
==================== Hosts content: ==========================
2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {03874AF7-0B86-43EC-873A-F5F31768BDC1} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => Sc.exe start wuauserv
Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation)
Task: {12DCC979-4228-435B-80F5-69A2E1EDEBD2} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall
Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical
Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler
Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\System32\sysmain.dll [2013-05-04] (Microsoft Corporation)
Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents
Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance
Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy
Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation)
Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh
Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks
Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update
Task: {320BA4E9-FB91-4701-9455-6AD5EE3816BC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\MpCmdRun.exe [2013-07-02] (Microsoft Corporation)
Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator
Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask
Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance
Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage
Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2013-06-01] (Microsoft Corporation)
Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon
Task: {50C79A45-0FD2-475D-80A8-7639BCC0F814} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\MpCmdRun.exe [2013-07-02] (Microsoft Corporation)
Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance
Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required
Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation)
Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-09-20] (Microsoft Corporation)
Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319
Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update
Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance
Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance
Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode)
Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses
Task: {936E237F-D383-4FF5-98A4-E64A877DEB8B} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect
Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime
Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64
Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic
Task: {A54531E9-4F48-4D79-8A02-254123CA7F39} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup
Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation)
Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask
Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh
Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask
Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask
Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan
Task: {B112248E-CE63-459E-AC1E-F9829C72DF84} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\MpCmdRun.exe [2013-07-02] (Microsoft Corporation)
Task: {B9811612-FC9E-4884-AF81-05F4E8B61BBF} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2388544691-3013924425-4035870318-1001
Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific
Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan
Task: {C3C653E6-65E9-49FF-BD37-477C41E6E263} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe [2012-08-15] (Microsoft Corporation)
Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender
Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\System32\Windows.Storage.ApplicationData.dll [2012-07-26] (Microsoft Corporation)
Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork
Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical
Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery
Task: {E1A2C23C-B862-4A57-9937-519EC95B8FA8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\MpCmdRun.exe [2013-07-02] (Microsoft Corporation)
Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-09-20] (Microsoft Corporation)
Task: {EAD237E7-D276-4257-9F16-51DF41548733} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started
Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\System32\Startupscan.dll [2012-07-26] (Microsoft Corporation)
Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM
Task: {F5511D84-6F79-444A-8253-0B15CE54FE34} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall
Task: {FFE3FD50-646E-4A64-913B-23C4187E6025} - System32\Tasks\Microsoft\Windows\File Classification Infrastructure\Property Definition Sync
==================== Loaded Modules (whitelisted) =============
2013-09-10 09:33 - 2013-06-01 13:34 - 02391280 _____ (Microsoft Corporation) C:\Windows\Explorer.EXE
2012-07-25 22:22 - 2013-06-21 14:06 - 15920536 _____ (NVIDIA Corporation) C:\Windows\SYSTEM32\nvwgf2umx.dll
2012-07-26 03:22 - 2012-07-26 05:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\System32\IME\SHARED\IMEROAMING.DLL
2013-09-08 14:08 - 2013-06-21 12:23 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2013-09-10 08:50 - 2013-03-02 04:45 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\taskhostex.exe
2012-07-26 01:59 - 2012-07-26 05:08 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\DllHost.exe
2012-07-26 01:59 - 2012-07-26 06:55 - 00033504 _____ (Microsoft Corporation) C:\Windows\System32\RuntimeBroker.exe
2013-09-08 14:15 - 2013-09-08 14:15 - 06827664 _____ (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
2013-09-08 14:15 - 2013-09-08 14:15 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2013-09-08 14:15 - 2013-09-08 14:15 - 03643024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2013-09-08 14:08 - 2013-06-21 14:06 - 27781920 _____ (NVIDIA Corporation) C:\Windows\SYSTEM32\nvoglv64.DLL
2013-08-15 11:09 - 2013-08-15 11:09 - 00606040 _____ (Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
2013-09-10 09:52 - 2013-09-05 07:28 - 41219424 _____ (Opera Software) C:\Program Files (x86)\Opera\16.0.1196.73\opera.exe
2013-09-10 09:52 - 2013-09-05 07:28 - 01384800 _____ () C:\Program Files (x86)\Opera\16.0.1196.73\opera_crashreporter.exe
2013-09-10 08:48 - 2013-04-09 06:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2013-09-13 09:22 - 2013-09-13 09:23 - 01949572 _____ (Farbar) C:\Users\Florian\Desktop\FRST64.exe
2013-08-28 12:22 - 2013-08-28 12:22 - 05897216 _____ (Razer Inc.) C:\ProgramData\Razer\Synapse\Devices\RazerConfigNative.dll
2013-08-15 11:08 - 2013-08-15 11:08 - 00070656 _____ (Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzStorageIO.dll
2013-08-15 11:09 - 2013-08-15 11:09 - 00073728 _____ (Razer Inc) C:\Program Files (x86)\Razer\Synapse\RzEmilySettings.dll
2013-08-15 11:08 - 2013-08-15 11:08 - 00181760 _____ (Razer USA Ltd) C:\Program Files (x86)\Razer\Synapse\rzdetmgr.dll
2013-08-15 11:08 - 2013-08-15 11:08 - 00061440 _____ (Razer) C:\Program Files (x86)\Razer\Synapse\RazerProtocolDLL.dll
2013-09-10 09:52 - 2013-09-05 07:28 - 00868704 _____ () C:\Program Files (x86)\Opera\16.0.1196.73\ffmpegsumo.dll
2013-09-10 09:52 - 2013-09-05 07:28 - 00887136 _____ () C:\Program Files (x86)\Opera\16.0.1196.73\libglesv2.dll
2013-09-10 09:52 - 2013-09-05 07:28 - 00109408 _____ () C:\Program Files (x86)\Opera\16.0.1196.73\libegl.dll
==================== Alternate Data Streams (whitelisted) ==========
==================== Faulty Device Manager Devices =============
Name: WAN-Miniport (IP)
Description: WAN-Miniport (IP)
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: NdisWan
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
Name: WAN-Miniport (IPv6)
Description: WAN-Miniport (IPv6)
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: NdisWan
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
Name: WAN-Miniport (Netzwerkmonitor)
Description: WAN-Miniport (Netzwerkmonitor)
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: NdisWan
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
==================== Event log errors: =========================
Application errors:
==================
Error: (09/12/2013 03:10:27 PM) (Source: ESENT) (User: )
Description: DllHost (2968) WebCacheLocal: Bei Datenbankwiederherstellung trat ein unerwarteter Fehler -1216 auf.
Error: (09/12/2013 03:10:27 PM) (Source: ESENT) (User: )
Description: DllHost (2968) WebCacheLocal: Bei der Datenbankwiederherstellung ist ein Fehler aufgetreten (Fehler -1216), da Verweise auf Datenbank "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" festgestellt wurden, die nicht mehr vorhanden ist. Die Datenbank wurde nicht sauber heruntergefahren, bevor sie entfernt (oder möglicherweise verschoben oder umbenannt) wurde. Das Datenbankmodul lässt den Abschluss der Wiederherstellung für diese Instanz erst dann zu, wenn die fehlende Datenbank wieder verfügbar gemacht wird. Wenn die Datenbank tatsächlich nicht mehr verfügbar oder nicht mehr erforderlich ist, finden Sie Informationen zum Beheben dieses Fehlers in der Microsoft Knowledge Base oder unter dem Link "Weitere Informationen" am Ende dieser Meldung.
Error: (09/12/2013 03:10:27 PM) (Source: ESENT) (User: )
Description: DllHost (2968) WebCacheLocal: Versuch, Datei "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (09/12/2013 03:10:27 PM) (Source: ESENT) (User: )
Description: taskhostex (3272) WebCacheLocal: Bei Datenbankwiederherstellung trat ein unerwarteter Fehler -1032 auf.
Error: (09/12/2013 03:10:27 PM) (Source: ESENT) (User: )
Description: taskhostex (3272) WebCacheLocal: Versuch, Datei "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (09/11/2013 03:08:23 PM) (Source: ESENT) (User: )
Description: taskhostex (3184) WebCacheLocal: Bei Datenbankwiederherstellung trat ein unerwarteter Fehler -1032 auf.
Error: (09/11/2013 03:08:23 PM) (Source: ESENT) (User: )
Description: taskhostex (3184) WebCacheLocal: Versuch, Datei "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (09/11/2013 03:08:23 PM) (Source: ESENT) (User: )
Description: DllHost (3204) WebCacheLocal: Versuch, Datei "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (09/11/2013 03:08:13 PM) (Source: ESENT) (User: )
Description: DllHost (3204) WebCacheLocal: Bei Datenbankwiederherstellung trat ein unerwarteter Fehler -1032 auf.
Error: (09/11/2013 03:08:13 PM) (Source: ESENT) (User: )
Description: DllHost (3204) WebCacheLocal: Versuch, Datei "C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
System errors:
=============
Error: (09/12/2013 11:05:11 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 12.09.2013 um 10:43:35 unerwartet heruntergefahren.
Error: (09/12/2013 10:03:35 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 12.09.2013 um 09:24:25 unerwartet heruntergefahren.
Error: (09/12/2013 08:44:25 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 11.09.2013 um 15:47:46 unerwartet heruntergefahren.
Error: (09/11/2013 03:07:46 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 11.09.2013 um 14:44:44 unerwartet heruntergefahren.
Error: (09/11/2013 02:04:44 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 11.09.2013 um 12:19:51 unerwartet heruntergefahren.
Error: (09/11/2013 08:38:50 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 10.09.2013 um 20:03:34 unerwartet heruntergefahren.
Error: (09/10/2013 02:33:10 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 10.09.2013 um 13:51:12 unerwartet heruntergefahren.
Error: (09/10/2013 01:50:39 PM) (Source: DCOM) (User: FLORIAN-DESKTOP)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}
Error: (09/10/2013 01:50:28 PM) (Source: DCOM) (User: FLORIAN-DESKTOP)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}
Error: (09/10/2013 01:50:23 PM) (Source: DCOM) (User: FLORIAN-DESKTOP)
Description: 1084WSearchNicht verfügbar{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}
Microsoft Office Sessions:
=========================
Error: (09/12/2013 03:10:27 PM) (Source: ESENT)(User: )
Description: DllHost2968WebCacheLocal: -1216
Error: (09/12/2013 03:10:27 PM) (Source: ESENT)(User: )
Description: DllHost2968WebCacheLocal: -1216C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat
Error: (09/12/2013 03:10:27 PM) (Source: ESENT)(User: )
Description: DllHost2968WebCacheLocal: C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (09/12/2013 03:10:27 PM) (Source: ESENT)(User: )
Description: taskhostex3272WebCacheLocal: -1032
Error: (09/12/2013 03:10:27 PM) (Source: ESENT)(User: )
Description: taskhostex3272WebCacheLocal: C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (09/11/2013 03:08:23 PM) (Source: ESENT)(User: )
Description: taskhostex3184WebCacheLocal: -1032
Error: (09/11/2013 03:08:23 PM) (Source: ESENT)(User: )
Description: taskhostex3184WebCacheLocal: C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (09/11/2013 03:08:23 PM) (Source: ESENT)(User: )
Description: DllHost3204WebCacheLocal: C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (09/11/2013 03:08:13 PM) (Source: ESENT)(User: )
Description: DllHost3204WebCacheLocal: -1032
Error: (09/11/2013 03:08:13 PM) (Source: ESENT)(User: )
Description: DllHost3204WebCacheLocal: C:\Users\Florian\AppData\Local\Microsoft\Windows\WebCache\V01.log-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
CodeIntegrity Errors:
===================================
Date: 2013-09-09 00:02:59.404
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Users\Florian\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2013-09-09 00:02:59.375
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Memory info ===========================
Percentage of memory in use: 9%
Total physical RAM: 16364.12 MB
Available physical RAM: 14826.37 MB
Total Pagefile: 32748.12 MB
Available Pagefile: 30844.84 MB
Total Virtual: 8192 MB
Available Virtual: 8191.76 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:59.53 GB) (Free:9.35 GB) NTFS
Drive d: () (Fixed) (Total:931.51 GB) (Free:854.2 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: (KB3OPK_DE) (CDROM) (Total:1.87 GB) (Free:0 GB) UDF
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 84196EA0)
Partition 1: (Active) - (Size=932 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 60 GB) (Disk ID: C1D47997)
Partition 1: (Not Active) - (Size=60 GB) - (Type=07 NTFS)
==================== End Of Log ============================ Code:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-09-13 09:33:52
Windows 6.2.9200 x64 \Device\Harddisk1\DR1 -> \Device\00000037 M4-CT064M4SSD2 rev.0009 59,63GB
Running: kev2ftii.exe; Driver: C:\Users\Florian\AppData\Local\Temp\awkdqaow.sys
---- User code sections - GMER 2.1 ----
.text C:\Program Files\Windows Defender\MsMpEng.exe[1908] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\Windows Defender\MsMpEng.exe[1908] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
.text C:\Windows\System32\dwm.exe[1336] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Windows\System32\dwm.exe[1336] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3316] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f99bc11532 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3316] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f99bc1153a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3316] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f99bc1165a 4 bytes [C1, 9B, F9, 07]
.text C:\Windows\system32\nvvsvc.exe[3700] C:\Windows\system32\MSIMG32.dll!GradientFill + 690 000007f99bc11532 4 bytes [C1, 9B, F9, 07]
.text C:\Windows\system32\nvvsvc.exe[3700] C:\Windows\system32\MSIMG32.dll!GradientFill + 698 000007f99bc1153a 4 bytes [C1, 9B, F9, 07]
.text C:\Windows\system32\nvvsvc.exe[3700] C:\Windows\system32\MSIMG32.dll!TransparentBlt + 246 000007f99bc1165a 4 bytes [C1, 9B, F9, 07]
.text C:\Windows\system32\nvvsvc.exe[3700] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Windows\system32\nvvsvc.exe[3700] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
.text C:\Windows\Explorer.EXE[2568] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Windows\Explorer.EXE[2568] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3120] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f99bc11532 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3120] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f99bc1153a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3120] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f99bc1165a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4612] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f99bc11532 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4612] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f99bc1153a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe[4612] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f99bc1165a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Logitech Gaming Software\LCore.exe[4884] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\Logitech Gaming Software\LCore.exe[4884] C:\Windows\system32\psapi.dll!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe[4712] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f99bc11532 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe[4712] C:\Windows\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f99bc1153a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe[4712] C:\Windows\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f99bc1165a 4 bytes [C1, 9B, F9, 07]
.text C:\Program Files\Windows Defender\MSASCui.exe[3540] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f9a10f177a 4 bytes [0F, A1, F9, 07]
.text C:\Program Files\Windows Defender\MSASCui.exe[3540] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f9a10f1782 4 bytes [0F, A1, F9, 07]
---- Threads - GMER 2.1 ----
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [4000:4692] 000007f9a05c4aa0
Thread C:\Windows\system32\csrss.exe [1996:4524] fffff960006925e8
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\RNG@RNGAuxiliarySeed -1181064574
---- EOF - GMER 2.1 ---- |