PC startet nicht mehr - Hängt sich auf

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Alt 21.07.2013, 13:31   #1
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Hallo COmmunity,
ich hoffe ihr könnt mir bein meinem Problem helfen...
Seit heute Morgen startet mein PC nicht mehr.
Es kommt nur ein schwarzer Bildschirm, dann habe ich 10 Minuten gewartet, dann kam "Windows wird gestartet" aber dann hat er sich wieder aufgehangen und nichts ist mehr passiert.
Ich hab auch versucht im abgesicherten Modus zu starten aber ich komme nicht mal so weit
Nun hoffe ich ihr könnt mir helfen

MfG Jannai

Alt 21.07.2013, 14:28   #2
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf


welches Betriebssystem?


Alt 21.07.2013, 18:49   #3
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Ich habe Windows 7

Alt 21.07.2013, 21:17   #4
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf


Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Alt 22.07.2013, 12:53   #5
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Also ich weiß nicht wieso, aber irgendwie klappt das nicht.
Wenn ich beim starten F8 drücke passiert nichts.
Nach einiger Zeit öffnet sich ein Fenster mit einer Systemstartreparatur, dort steht "Datenträger werden bereinigt, dieser Vorgang kann über eine Stunde dauern"
Aber ich kann irgendwie nicht Computer Reparieren o.Ä. auswählen.

Alt 22.07.2013, 14:03   #6
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Du must direkt nach Einschalten super oft schnell F8 drücken, dann kommt ein Menü mit Auswahl.
--> PC startet nicht mehr - Hängt sich auf

Alt 22.07.2013, 17:37   #7
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Nein, klappt nicht. Egal wie oft ich drücke habs schon 20-mal probiert

Alt 22.07.2013, 17:49   #8
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Kommst ins BIOS um umstellen, damit Du von CD booten kannst?

Alt 22.07.2013, 20:17   #9
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Sorry, aber ich bin echt eine Technik-Null, also kannst du mir erklären wie ich das mache?

Ok ich habs nun irgendwie gescahfft, aber bei dem Scan hat sich mein PC aufgehangen. Was soll ich tun?

Alt 22.07.2013, 20:39   #10
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Bei welchem Scan? FRST? Einfach mal in Ruhe stehen lassen

Alt 23.07.2013, 13:01   #11
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Ok. vielen dank schonmal bis hierhin

Alt 23.07.2013, 14:06   #12
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Was macht denn der Scan?

Alt 23.07.2013, 14:21   #13
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

So hat aber lange gedauert...

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 14:37:23
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] -  [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]

==================== Services (Whitelisted) =================

==================== Drivers (Whitelisted) ====================

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== One Month Modified Files and Folders =======

2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== Known DLLs (Whitelisted) ================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

==================== Memory info =========================== 

Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1334.77 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1323.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)

Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)

LastRegBack: 2013-06-29 10:40

==================== End Of Log ============================
--- --- ---

Alt 23.07.2013, 18:45   #14
/// the machine
/// TB-Ausbilder

PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Den Scan bitte wiederholen, der System Hive wurde aus irgendeinem Grund nicht geladen

Alt 23.07.2013, 20:23   #15
PC startet nicht mehr - Hängt sich auf - Standard

PC startet nicht mehr - Hängt sich auf

Wurde immernoch nicht geladen....

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013
Ran by SYSTEM on 23-07-2013 20:45:18
Running from H:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery
Attention: Could not load system hive.
==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11785832 2011-03-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-11] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-06-30] (Dritek System Inc.)
HKLM-x32\...\Run: [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [345144 2013-06-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] -  [x]
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe /default [x]

==================== Services (Whitelisted) =================

==================== Drivers (Whitelisted) ====================

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-07-22 20:41 - 2013-07-23 14:37 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-20 05:13 - 2013-07-21 01:49 - 00000224 _____ C:\Windows\setupact.log
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-10 05:25 - 2013-05-28 22:15 - 17829376 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-07-10 05:25 - 2013-05-28 21:50 - 10926080 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-07-10 05:25 - 2013-05-28 21:43 - 02312704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-07-10 05:25 - 2013-05-28 21:36 - 01346560 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-07-10 05:25 - 2013-05-28 21:35 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-07-10 05:25 - 2013-05-28 21:34 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 21:33 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-07-10 05:25 - 2013-05-28 21:31 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-07-10 05:25 - 2013-05-28 21:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 21:27 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-07-10 05:25 - 2013-05-28 21:27 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 21:25 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 21:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 21:18 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-07-10 05:25 - 2013-05-28 17:56 - 12333568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-10 05:25 - 2013-05-28 17:50 - 01800704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-10 05:25 - 2013-05-28 17:48 - 09738752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-10 05:25 - 2013-05-28 17:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-10 05:25 - 2013-05-28 17:41 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-10 05:25 - 2013-05-28 17:40 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-10 05:25 - 2013-05-28 17:38 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-10 05:25 - 2013-05-28 17:37 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-10 05:25 - 2013-05-28 17:36 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-10 05:25 - 2013-05-28 17:35 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-10 05:25 - 2013-05-28 17:33 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-10 05:25 - 2013-05-28 17:33 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-10 05:25 - 2013-05-28 17:29 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-10 04:56 - 2013-06-03 22:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2013-07-10 04:56 - 2013-06-03 20:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-10 04:56 - 2013-05-05 22:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-07-10 04:56 - 2013-05-05 20:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-10 04:55 - 2013-06-04 19:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-07-10 04:55 - 2013-04-09 21:45 - 01545728 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-07-10 04:55 - 2013-04-09 21:02 - 01077760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== One Month Modified Files and Folders =======

2013-07-23 14:37 - 2013-07-22 20:41 - 00000000 ____D C:\FRST
2013-07-22 15:45 - 2013-07-22 15:45 - 00000000 __SHD C:\found.000
2013-07-21 01:50 - 2013-01-05 08:53 - 01115997 _____ C:\Windows\WindowsUpdate.log
2013-07-21 01:49 - 2013-07-20 05:13 - 00000224 _____ C:\Windows\setupact.log
2013-07-21 01:44 - 2012-04-13 02:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-07-21 01:39 - 2013-05-15 05:23 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:33 - 2009-07-13 20:45 - 00016752 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-21 01:30 - 2013-05-31 09:40 - 00000000 ____D C:\ProgramData\eSafe
2013-07-21 01:24 - 2013-05-15 05:23 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-21 01:24 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-21 01:22 - 2012-12-10 10:44 - 00000000 ____D C:\Users\Diton Shkreli\Desktop\Sachen
2013-07-21 00:51 - 2013-06-02 10:18 - 00000000 ____D C:\ProgramData\ManiaPlanet
2013-07-21 00:49 - 2012-02-12 09:28 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\TeamSpeak 3 Client
2013-07-21 00:31 - 2011-12-26 03:47 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Roaming\SoftGrid Client
2013-07-20 05:13 - 2013-07-20 05:13 - 00000000 _____ C:\Windows\setuperr.log
2013-07-20 05:02 - 2013-07-20 05:02 - 00000000 _____ C:\Windows\SysWOW64\sho19D9.tmp
2013-07-20 04:42 - 2013-04-16 00:04 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-07-20 04:42 - 2013-04-16 00:04 - 00270240 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-07-20 04:42 - 2012-03-25 10:40 - 00282296 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-07-20 03:42 - 2011-07-25 01:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-20 03:33 - 2011-10-14 23:29 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\CrashDumps
2013-07-20 02:58 - 2013-07-20 02:58 - 00007602 _____ C:\Users\Diton Shkreli\AppData\Local\Resmon.ResmonCfg
2013-07-17 20:24 - 2009-07-13 21:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-13 12:34 - 2013-05-15 05:23 - 00004120 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-07-13 12:34 - 2013-05-15 05:23 - 00003868 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-07-10 07:43 - 2009-07-13 20:45 - 00380000 _____ C:\Windows\System32\FNTCACHE.DAT
2013-07-10 07:42 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-10 07:42 - 2010-11-20 23:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-10 07:42 - 2009-07-13 21:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-10 07:41 - 2013-03-13 12:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-10 05:33 - 2012-09-19 08:34 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-10 05:31 - 2011-08-27 04:44 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-07-10 05:31 - 2011-08-27 04:44 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-07-10 05:31 - 2009-07-13 21:13 - 01636916 _____ C:\Windows\System32\PerfStringBackup.INI
2013-07-10 05:26 - 2012-08-08 03:33 - 78185248 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-07-05 12:39 - 2013-04-26 22:00 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-05 12:39 - 2011-10-15 04:13 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Google
2013-07-05 05:22 - 2013-06-22 09:11 - 00000000 ____D C:\Program Files (x86)\Cain
2013-07-05 01:56 - 2013-04-20 02:04 - 00004160 _____ C:\Windows\System32\Tasks\Software Updater Ui
2013-07-05 01:56 - 2013-04-20 02:03 - 00004130 _____ C:\Windows\System32\Tasks\Software Updater
2013-06-29 07:46 - 2011-10-15 10:20 - 00000000 ____D C:\Users\Diton Shkreli\AppData\Local\Paint.NET
2013-06-28 10:33 - 2011-10-14 06:17 - 00096112 _____ C:\Users\Diton Shkreli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-27 03:39 - 2013-06-02 01:30 - 00083672 _____ (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avnetflt.sys
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-06-26 04:35 - 2013-06-26 04:35 - 00000000 ____D C:\Users\Default User\AppData\Local\Google

==================== Known DLLs (Whitelisted) ================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

==================== Memory info =========================== 

Percentage of memory in use: 29%
Total physical RAM: 1899.86 MB
Available physical RAM: 1335.93 MB
Total Pagefile: 1899.86 MB
Available Pagefile: 1324.04 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: (Packard Bell) (Fixed) (Total:445.66 GB) (Free:405 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:20 GB) (Free:2.01 GB) NTFS (Disk=0 Partition=1)
Drive h: (MRXCoolDriv) (Removable) (Total:0.96 GB) (Free:0.39 GB) FAT (Disk=2 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 68C01727)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=446 GB) - (Type=07 NTFS)

Disk: 2 (Size: 984 MB) (Disk ID: 587EC924)
Partition 1: (Not Active) - (Size=984 MB) - (Type=0E)

LastRegBack: 2013-06-29 10:40

==================== End Of Log ============================
--- --- ---


