![]() |
|
Log-Analyse und Auswertung: hallo, ich hette mal volgende frage zum verhalten meines pc,sWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() hallo, ich hette mal volgende frage zum verhalten meines pc,s hallo, mir is volgendes aufgefallen. mein pc macht sofort nach dem starten ein system gereuch was zu einem fehler fenster passt. jedoch öffnet sich keins. ich habe einen virenskenn laufen lassen. Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\1 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\10\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\11\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\12\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\13\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\5Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\6Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\8Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\9Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.log [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. dies wurde nicht endfernt und ist auch bei einem weiterem skenn nicht wider gefunden worden. in meinem ereignislog steht volgendes: 1201 - Zeit : 22.08.2013 04:37:46 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 02:53:46 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:42:06 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:37:30 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:32:20 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 22:50:17 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 22:23:18 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 20:39:30 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 20:03:29 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 19:15:57 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 04:42:02 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 1201 - Zeit : 21.08.2013 22:48:41 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 1201 - Zeit : 21.08.2013 22:21:45 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ich weis nicht ob das ein problem darstellt. ich danke euch schonmal im vorfeld für eure hilfe. M.F.G. Florian |
Themen zu hallo, ich hette mal volgende frage zum verhalten meines pc,s |
control, deaktiviert, dienst, explorer, fehler, fenster, folge, folgende, frage, hinweis, localhost, microsoft, problem, problem gelöst, search, service, sites, software, starten, system, verhalten, version, versteckte, win32, windows, öffnet |