Jannik:/ | 07.11.2015 17:49 | Addition
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-11-2015
durchgeführt von Jannik (2015-11-07 12:54:00)
Gestartet von C:\Users\Jannik\Downloads
Windows 10 Home (X64) (2015-11-02 15:29:42)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2332191442-3319454918-2039227192-500 - Administrator - Disabled)
ASPNET (S-1-5-21-2332191442-3319454918-2039227192-1002 - Limited - Enabled)
DefaultAccount (S-1-5-21-2332191442-3319454918-2039227192-503 - Limited - Disabled)
Gast (S-1-5-21-2332191442-3319454918-2039227192-501 - Limited - Disabled)
Jannik (S-1-5-21-2332191442-3319454918-2039227192-1001 - Administrator - Enabled) => C:\Users\Jannik
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Block N Load (HKLM-x32\...\Steam App 299360) (Version: - Jagex)
BlueStacks App Player (HKLM-x32\...\{D7E3588F-25E6-4A93-8B1C-596F7951CA38}) (Version: 0.10.7.5601 - BlueStack Systems, Inc.)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
Hitman: Absolution (HKLM-x32\...\Steam App 203140) (Version: - IO Interactive)
Hitman: Sniper Challenge (HKLM-x32\...\Steam App 205930) (Version: - IO Interactive)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
NVIDIA 3D Vision Treiber 353.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.82 - NVIDIA Corporation)
NVIDIA Grafiktreiber 353.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.82 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Unturned (HKLM-x32\...\Steam App 304930) (Version: - Nelson Sexton)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2332191442-3319454918-2039227192-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Jannik\AppData\Local\Microsoft\OneDrive\17.3.6201.1019\FileCoAuth.exe (Microsoft Corporation)
==================== Wiederherstellungspunkte =========================
02-11-2015 19:11:18 Windows Update
02-11-2015 19:11:46 Windows Update
05-11-2015 15:16:32 DirectX wurde installiert
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-11-02 15:59 - 2015-11-02 15:57 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {2589DCE6-CC07-4DE1-83C8-CA6F874BC0E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-02] (Google Inc.)
Task: {655FC5F4-F68E-4A72-9DA6-E6197FA58512} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\WINDOWS\SYSTEM32\OOBE\SETUPSQM.EXE [2015-07-10] (Microsoft Corporation)
Task: {6D9048B1-FD00-4177-8AED-1BAB76626E9A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-10-02] (Microsoft Corporation)
Task: {C731B805-473E-4A24-B383-D3B59C94CE93} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-02] (Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-09-10 06:12 - 2015-09-10 06:12 - 00032768 ____N () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll
2015-09-10 06:12 - 2015-09-10 06:12 - 00404480 ____N () C:\WINDOWS\System32\diagtrack_wininternal.dll
2015-11-02 16:23 - 2015-08-07 01:24 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 02494712 ____N () C:\WINDOWS\system32\CoreUIComponents.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 02494712 ____N () C:\WINDOWS\System32\CoreUIComponents.dll
2015-10-05 16:55 - 2015-10-05 16:55 - 00429056 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 06569472 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 00471040 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 01808384 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2015-10-05 16:54 - 2015-10-05 16:54 - 02274816 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-07-10 04:13 - 2015-09-10 06:12 - 00210432 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll
2015-11-07 01:39 - 2015-11-07 11:39 - 35039000 _____ () C:\Program Files (x86)\Steam\steamapps\common\Hitman Absolution\HMA.exe
2015-11-02 16:51 - 2015-10-05 17:18 - 00778752 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-11-02 16:51 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-11-02 16:51 - 2015-11-05 17:44 - 02541648 _____ () C:\Program Files (x86)\Steam\video.dll
2015-11-02 16:51 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2015-11-02 16:51 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2015-11-02 16:51 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2015-11-02 16:51 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2015-11-02 16:51 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2015-11-02 16:51 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-11-02 16:51 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2015-11-02 16:51 - 2015-11-05 17:44 - 00806992 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-11-02 16:51 - 2015-11-03 23:00 - 00201728 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2015-11-07 11:55 - 2015-11-07 11:55 - 00155232 ___HT () C:\Users\Jannik\AppData\Local\Temp\~2F11.tmp
2015-11-02 16:51 - 2015-10-08 23:20 - 45010208 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2015-11-02 16:51 - 2015-09-25 00:56 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll
2015-11-02 16:50 - 2015-10-20 15:08 - 01532744 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\libglesv2.dll
2015-11-02 16:50 - 2015-10-20 15:08 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\libegl.dll
2015-11-02 16:51 - 2015-11-05 17:44 - 00373840 _____ () C:\Program Files (x86)\Steam\steam.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2332191442-3319454918-2039227192-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jannik\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{9BEDD6E5-8722-483B-AEED-007F25F2CF8B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{27E88B78-2653-427E-9496-8027E678D695}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{13DBB0C9-AD1D-4FD0-82FF-AAECAA6FBD71}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{075CDCF9-1C21-449A-8E51-7B04931ECA57}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{6AED50CE-C966-4CBF-9B82-C9BAF2FC7C4B}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{42E464E9-02C2-4E1F-8E68-D94CE89611E2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned.exe
FirewallRules: [{F5C95EE8-7178-4E4E-8806-DD832593FEFD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Unturned\Unturned.exe
FirewallRules: [{B3216081-FEB9-4FC5-A574-565C054F1884}] => (Allow) %systemroot%\system32\alg.exe
FirewallRules: [{9F6ECD98-0801-4733-B893-23F201FF9025}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{1AB00028-0B06-4052-8563-21EEE7106E3B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{8B63879B-5E81-42B3-AFD7-FB3E7483C3DE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\Win64\BlockNLoad.exe
FirewallRules: [{903385DF-067E-4817-9C1B-4CF89C8DEE8B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\BlockNLoad\Win64\BlockNLoad.exe
FirewallRules: [{ED0DE770-FB25-4C7D-BE16-2183B6039FD5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Hitman Sniper Challenge\HMSC.exe
FirewallRules: [{608C0FA1-8E20-4A14-98E1-BA89BDE72F70}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Hitman Sniper Challenge\HMSC.exe
FirewallRules: [{FBC7098A-51E6-4188-B2A5-0D9743917B8B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Hitman Absolution\HMA.exe
FirewallRules: [{8A3D635C-E300-4AC4-B5B6-AD834F4B2BDB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Hitman Absolution\HMA.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (11/07/2015 12:16:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BlockNLoad.exe, Version: 5.1.2.53814, Zeitstempel: 0x55a0df2e
Name des fehlerhaften Moduls: d3d11.dll_unloaded, Version: 10.0.10240.16384, Zeitstempel: 0x559f39a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000069e9b
ID des fehlerhaften Prozesses: 0xef4
Startzeit der fehlerhaften Anwendung: 0xBlockNLoad.exe0
Pfad der fehlerhaften Anwendung: BlockNLoad.exe1
Pfad des fehlerhaften Moduls: BlockNLoad.exe2
Berichtskennung: BlockNLoad.exe3
Vollständiger Name des fehlerhaften Pakets: BlockNLoad.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BlockNLoad.exe5
Error: (11/06/2015 10:52:48 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: GAMERPC-JANNIK)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (11/06/2015 10:32:47 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoID={63CD86D4-54E0-4293-AE06-6842BB8E6DD0}: Der Benutzer "GAMERPC-JANNIK\Jannik" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 0.
Error: (11/06/2015 10:32:34 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoID={71040CDC-E81A-4AC1-839D-F2C843DE381A}: Der Benutzer "GAMERPC-JANNIK\Jannik" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.
Error: (11/05/2015 04:45:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BlockNLoad.exe, Version: 5.1.2.53814, Zeitstempel: 0x55a0df2e
Name des fehlerhaften Moduls: d3d11.dll_unloaded, Version: 10.0.10240.16384, Zeitstempel: 0x559f39a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000069e9b
ID des fehlerhaften Prozesses: 0x1668
Startzeit der fehlerhaften Anwendung: 0xBlockNLoad.exe0
Pfad der fehlerhaften Anwendung: BlockNLoad.exe1
Pfad des fehlerhaften Moduls: BlockNLoad.exe2
Berichtskennung: BlockNLoad.exe3
Vollständiger Name des fehlerhaften Pakets: BlockNLoad.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BlockNLoad.exe5
Error: (11/05/2015 03:16:43 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (11/05/2015 03:12:19 PM) (Source: BstHdAndroidSvc) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ApplicationException: Cannot start service. Service did not stop gracefully the last time it was run.
bei BlueStacks.hyperDroid.Service.Service.OnStart(String[] args)
bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
Error: (11/04/2015 12:07:56 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: GAMERPC-JANNIK)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (11/03/2015 09:53:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BlockNLoad.exe, Version: 5.1.2.53814, Zeitstempel: 0x55a0df2e
Name des fehlerhaften Moduls: d3d11.dll_unloaded, Version: 10.0.10240.16384, Zeitstempel: 0x559f39a5
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000069e9b
ID des fehlerhaften Prozesses: 0x1aec
Startzeit der fehlerhaften Anwendung: 0xBlockNLoad.exe0
Pfad der fehlerhaften Anwendung: BlockNLoad.exe1
Pfad des fehlerhaften Moduls: BlockNLoad.exe2
Berichtskennung: BlockNLoad.exe3
Vollständiger Name des fehlerhaften Pakets: BlockNLoad.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BlockNLoad.exe5
Error: (11/03/2015 09:26:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SystemSettings.exe, Version: 10.0.10240.16384, Zeitstempel: 0x559f39ae
Name des fehlerhaften Moduls: SettingsHandlers_nt.dll, Version: 10.0.10240.16515, Zeitstempel: 0x55fa5581
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000025c5a
ID des fehlerhaften Prozesses: 0x1a00
Startzeit der fehlerhaften Anwendung: 0xSystemSettings.exe0
Pfad der fehlerhaften Anwendung: SystemSettings.exe1
Pfad des fehlerhaften Moduls: SystemSettings.exe2
Berichtskennung: SystemSettings.exe3
Vollständiger Name des fehlerhaften Pakets: SystemSettings.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SystemSettings.exe5
Systemfehler:
=============
Error: (11/07/2015 11:40:02 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/06/2015 11:36:29 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 06.11.2015 um 23:33:27 unerwartet heruntergefahren.
Error: (11/06/2015 11:16:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (11/06/2015 11:16:11 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (11/06/2015 10:52:48 PM) (Source: DCOM) (EventID: 10010) (User: GAMERPC-JANNIK)
Description: CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca
Error: (11/06/2015 10:52:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/06/2015 10:50:50 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "GAMERPC-JANNIK :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 169.254.132.230 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (11/06/2015 10:50:44 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "GAMERPC-JANNIK :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 169.254.132.230 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (11/06/2015 10:50:44 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "GAMERPC-JANNIK :20" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.2.106
registriert werden. Der Computer mit IP-Adresse 169.254.132.230 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (11/06/2015 10:50:44 PM) (Source: Server) (EventID: 2505) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{485CF80C-F108-484B-8D03-86D0618D3557} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.
==================== Speicherinformationen ===========================
Prozessor: AMD A10-6700 APU with Radeon(tm) HD Graphics
Prozentuale Nutzung des RAM: 17%
Installierter physikalischer RAM: 16309.17 MB
Verfügbarer physikalischer RAM: 13501.21 MB
Summe virtueller Speicher: 19253.17 MB
Verfügbarer virtueller Speicher: 15793.23 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:1847.75 GB) (Free:1496.71 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (Recovery Image) (Fixed) (Total:13.34 GB) (Free:13.26 GB) NTFS
Drive e: (CIV4_COMPLETE) (CDROM) (Total:2.54 GB) (Free:0 GB) UDF
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: 1A887C4B)
Partition: GPT.
==================== Ende von Addition.txt ============================ --- --- ---
Malwarebytes Anti-Malware Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 07.11.2015
Suchlaufzeit: 14:36
Protokolldatei: wadwadawawd.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.11.07.03
Rootkit-Datenbank: v2015.11.04.02
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Jannik
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 313158
Abgelaufene Zeit: 7 Min., 21 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) |