Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.10.2013, 12:16   #1
chrisg9
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Hallo zusammen,

mir ist bewusst, dass zum Thema "Windows weißer Bildschirm" bereits viele Beiträge vorhanden sind. Leider konnten alle Tipps mein merkwürdiges Problem nicht lösen.

Was ist passiert? Seit kurzer Zeit startet mein Rechner nicht mehr wie gewohnt. Es erscheint einfach ein weißer Bildschirm und nicht der Startbildschirm. Kurios: Wenn ich meinen Rechner 5-10 mal ausschalte und anschließend wieder neustarte, fährt er ohne Probleme hoch!!! In den ersten 5 Startversuchen erscheint in der Regel nur der weiße Bildschirm. Ab dem 6. Versuch sehe ich ganz leicht den normalen Startbildschirm flimmern. Nach ca. 1 Sekunde verschindet dieser wieder und ich sehe nur noch weiß. Ab dem 8./9. Versuch startet er dann meistens wunderbar.

Was habe ich unternommen? Für mich war klar, dass es sich um einen BKA-Trojaner handelt. Von allen möglichen Rescue Disk / Boot Lösungen (Kaspersky / Avira) habe ich aber abgesehen, da ich ja nach einer gewissen Anzahl von Startversuchen in das System gelange. Ich habe versucht den Trojaner mit folgenden Programmen zu bekämpfen: Antivir, Bitdefender Internet Security, Malwarebytes Anti-Malware , Hitman Pro. Viele Schädlinge wurden ausfindig gemacht und gelöscht, mein Problem mit dem weißen Bildschirm war aber immer noch da. Anschließend habe ich in der msconfig unter Systemstart nach verdächtigen Anwendungen gesucht. 3 Stück mit zufällig generierten Dateinamen konnte ich finden. Diese habe ich im Systemstart deaktiviert und anschließend manuell gelöscht. Unter Benutzer --> AppData --> Roaming waren die meisten davon. Auch diese Maßnahme ohne Erfolg. Dann habe ich das System auf einen früheren Zeitpunkt wiederhergestellt. Ebenfalls ohne Erfolg. Und nun, weil nichts funktioniert hat, habe ich das System komplett neu aufgesetzt. Systemsteuerung --> Erweiterte Wiederherstellungsmethoden --> Computer auf Werkseinstellungen zurücksetzen. Windows 7 komplett neu installiert, gleiches Problem wie vorher. Viel Zeit verloren für nichts

Was kann ich besser machen? Woran könnte es liegen? Dass ich nach 5-10 Startversuchen doch ins System gelange ist doch merkwürdig oder?

Ich bin für jeden Tipp dankbar.

Alt 05.10.2013, 13:24   #2
aharonov
/// TB-Ausbilder
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Hi,

Zitat:
Für mich war klar, dass es sich um einen BKA-Trojaner handelt.
Für mich nicht.

Denn das
Zitat:
Ab dem 6. Versuch sehe ich ganz leicht den normalen Startbildschirm flimmern.
Ab dem 8./9. Versuch startet er dann meistens wunderbar.
Windows 7 komplett neu installiert, gleiches Problem wie vorher.
tönt ganz und gar nicht nach einem Sperrbildschirm, sondern nach einer schwächelnden Hardware oder irgendwas in der Art..


Ich kann mir das System trotzdem mal schnell ansehen. Mach bitte einen FRST-Scan (wenn du ins System kommst):


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 06.10.2013, 11:36   #3
chrisg9
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Zitat:
Zitat von aharonov Beitrag anzeigen
Hi,


Für mich nicht.

Denn das

tönt ganz und gar nicht nach einem Sperrbildschirm, sondern nach einer schwächelnden Hardware oder irgendwas in der Art..


Ich kann mir das System trotzdem mal schnell ansehen. Mach bitte einen FRST-Scan (wenn du ins System kommst):


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)
Danke für deinen Tipp. Bin nun auch davon abgekommen, dass es ein Trojaner ist.

Hier die FRST:


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by Chris (administrator) on CHRIS-PC on 06-10-2013 12:23:03
Running from C:\Users\Chris\Downloads
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
(Acer Incorporated) C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe
(Acer Group) C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe
() C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Microsoft Corporation) C:\Windows\SoftwareDistribution\Download\Install\vcredist_x86.exe
(Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
(Microsoft Corporation) C:\Windows\system32\msiexec.exe
(Microsoft Corporation) C:\Windows\syswow64\MsiExec.exe
(Microsoft Corporation) C:\Windows\system32\wermgr.exe
(Microsoft Corporation) C:\Windows\system32\wermgr.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10060320 2010-02-09] (Realtek Semiconductor)
HKLM-x32\...\RunOnce: [wextract_cleanup0] - rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Windows\TEMP\IXP000.TMP\" [160256 2009-07-14] (Microsoft Corporation)
HKCU\...\Run: [Google Update] - C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-10-04] (Google Inc.)
HKLM-x32\...\Run: [Hotkey Utility] - C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe [611872 2010-08-04] ()
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-02-25] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-10-04] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [ApnTBMon] - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-09-24] (APN)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-01] (Apple Inc.)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\eMachines\Screensaver\run_eMachines.exe [162336 2009-07-22] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&m=el1352&r=173610135003pe484v125r47k1t395
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU -  No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\x73230d4.default
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\3.0.40624.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Chris\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Chris\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: toolbar_AVIRA-V7 - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\x73230d4.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi

Chrome: 
=======
CHR Extension: (Docs) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0
CHR Extension: (Google Drive) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0
CHR Extension: (YouTube) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0
CHR Extension: (Google Search) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.11_0
CHR Extension: (Gmail) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-10-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-10-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-10-04] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [164816 2013-09-24] (APN LLC.)
R2 ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [626208 2009-08-10] ()
R2 Greg_Service; C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe [1150496 2009-08-28] (Acer Incorporated)
R2 nSvcIp; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [206880 2009-08-10] ()
R2 Updater Service; C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [243232 2010-01-29] (Acer Group)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-10-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-10-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-04] (Avira Operations GmbH & Co. KG)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-06 12:22 - 2013-10-06 12:22 - 00000000 ____D C:\FRST
2013-10-06 12:21 - 2013-10-06 12:21 - 01954124 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe
2013-10-06 12:16 - 2013-10-06 12:16 - 99399748 _____ C:\Windows\SysWOW64\뎹ᰴA
2013-10-06 12:15 - 2013-10-06 12:15 - 00003368 _____ C:\Windows\System32\Tasks\eMachines Registration Reminder
2013-10-06 12:15 - 2013-10-06 12:15 - 00000364 _____ C:\Windows\Tasks\eMachines Registration Reminder.job
2013-10-05 12:29 - 2011-11-19 17:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2013-10-05 12:29 - 2011-11-19 16:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-10-05 11:57 - 2013-10-05 11:57 - 00081112 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-10-05 03:33 - 2013-10-06 12:20 - 00643628 _____ C:\Windows\system32\perfh007.dat
2013-10-05 03:33 - 2013-10-06 12:20 - 00126188 _____ C:\Windows\system32\perfc007.dat
2013-10-05 03:33 - 2013-10-05 03:32 - 00295922 _____ C:\Windows\system32\perfi007.dat
2013-10-05 03:33 - 2013-10-05 03:32 - 00038104 _____ C:\Windows\system32\perfd007.dat
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\de
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\0407
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\system32\de
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\system32\0407
2013-10-05 03:26 - 2013-10-05 03:26 - 00000000 ____D C:\Windows\NAPP_Dism_Log
2013-10-04 19:27 - 2013-10-04 19:28 - 00000000 ____D C:\Program Files\WinRAR
2013-10-04 19:26 - 2013-10-04 19:27 - 00000000 ____D C:\Program Files (x86)\PhotoScape
2013-10-04 19:23 - 2013-10-04 19:23 - 00000000 ____D C:\Program Files (x86)\Nvu
2013-10-04 19:17 - 2013-10-05 12:15 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Apple Computer
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Users\Chris\AppData\Local\Apple Computer
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\ProgramData\Apple Computer
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files\iTunes
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files\iPod
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-04 19:17 - 2012-08-21 13:01 - 00033240 _____ (GEAR Software Inc.) C:\Windows\system32\Drivers\GEARAspiWDM.sys
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Windows\System32\Tasks\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Users\Chris\AppData\Local\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2013-10-04 19:15 - 2013-10-04 19:16 - 00000000 ____D C:\ProgramData\Apple
2013-10-04 19:15 - 2013-10-04 19:15 - 00000000 ____D C:\Program Files\Bonjour
2013-10-04 19:15 - 2013-10-04 19:15 - 00000000 ____D C:\Program Files (x86)\Bonjour
2013-10-04 19:11 - 2013-10-04 19:11 - 00002372 _____ C:\Users\Chris\Desktop\Google Chrome.lnk
2013-10-04 19:11 - 2013-10-04 19:11 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2013-10-04 19:10 - 2013-10-06 12:20 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA.job
2013-10-04 19:10 - 2013-10-04 19:20 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core.job
2013-10-04 19:10 - 2013-10-04 19:15 - 00004090 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA
2013-10-04 19:10 - 2013-10-04 19:15 - 00003694 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core
2013-10-04 19:09 - 2013-10-04 19:10 - 00000000 ____D C:\Program Files\GIMP 2
2013-10-04 19:06 - 2013-10-04 19:07 - 00000000 ____D C:\Users\Chris\AppData\Roaming\DVDVideoSoft
2013-10-04 19:06 - 2013-10-04 19:06 - 00000000 ____D C:\Program Files (x86)\DVDVideoSoft
2013-10-04 19:02 - 2013-10-04 19:04 - 00000000 ____D C:\Users\Chris\AppData\Roaming\FileZilla
2013-10-04 19:01 - 2013-10-04 19:01 - 00002772 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-10-04 19:01 - 2013-10-04 19:01 - 00000000 ____D C:\Program Files\CCleaner
2013-10-04 18:58 - 2013-10-04 18:59 - 00000000 ____D C:\Program Files (x86)\Audacity
2013-10-04 18:58 - 2013-10-04 18:58 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Avira
2013-10-04 18:57 - 2013-10-04 18:58 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Nero
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\ProgramData\APN
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\Program Files (x86)\AskPartnerNetwork
2013-10-04 18:55 - 2013-10-04 18:55 - 00132088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00000000 ____D C:\ProgramData\Avira
2013-10-04 18:55 - 2013-10-04 18:55 - 00000000 ____D C:\Program Files (x86)\Avira
2013-10-04 18:50 - 2013-10-04 18:52 - 00000000 ____D C:\Users\Chris\AppData\Local\Adobe
2013-10-04 18:43 - 2013-10-05 15:19 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-04 18:43 - 2013-10-04 18:43 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-04 18:43 - 2013-10-04 18:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-04 18:43 - 2013-10-04 18:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-10-04 18:43 - 2013-10-04 18:43 - 00000000 ____D C:\Windows\system32\Macromed
2013-10-04 18:43 - 2013-10-04 18:43 - 00000000 ____D C:\Users\Chris\AppData\Local\Macromedia
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\ProgramData\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-04 18:36 - 2013-10-04 18:37 - 00000000 ____D C:\Users\Chris\Desktop\WP
2013-10-04 18:36 - 2013-10-04 18:36 - 00000000 ____D C:\Users\Chris\Desktop\Wohnung
2013-10-04 18:33 - 2013-10-04 18:34 - 00000000 ____D C:\Users\Chris\Desktop\Versicherung Gluch
2013-10-04 18:33 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\Schreiben
2013-10-04 18:33 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\Netzwerk
2013-10-04 18:31 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\MUSIK NEU
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\fotoshoot
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\Fahrtenbuch Backups
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\Eigene Versicherungen
2013-10-04 18:27 - 2013-10-04 18:27 - 00000000 ___RD C:\Users\Chris\Desktop\Accounts
2013-10-04 18:27 - 2013-10-04 18:27 - 00000000 ____D C:\Users\Chris\Desktop\Allg
2013-10-04 18:23 - 2013-10-04 19:28 - 00000000 ____D C:\Users\Chris\Desktop\Programme
2013-10-04 18:18 - 2013-10-04 18:44 - 00000000 ____D C:\Users\Chris\Desktop\biz
2013-10-04 18:10 - 2013-08-07 04:22 - 00278800 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-10-04 18:07 - 2013-10-04 18:07 - 00000000 ____D C:\Users\Public\Documents\Screensaver
2013-10-04 18:07 - 2013-10-04 18:07 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Macromedia
2013-10-04 18:06 - 2013-10-04 18:07 - 00000000 ____D C:\Program Files (x86)\Windows Live
2013-10-04 18:06 - 2013-10-04 18:06 - 00031362 _____ C:\Windows\DirectX.log
2013-10-04 18:06 - 2013-10-04 18:06 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-10-04 18:06 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2013-10-04 18:06 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2013-10-04 18:04 - 2013-10-04 18:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-10-04 18:02 - 2013-10-04 18:02 - 00000000 ____D C:\Program Files (x86)\CyberLink
2013-10-04 18:01 - 2013-10-04 18:00 - 00505128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2013-10-04 18:01 - 2013-10-04 18:00 - 00353576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2013-10-04 18:01 - 2013-10-04 18:00 - 00029480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3a.dll
2013-10-04 17:59 - 2013-10-04 19:11 - 00000000 ____D C:\Users\Chris\AppData\Local\Google
2013-10-04 17:59 - 2013-10-04 17:59 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Google
2013-10-04 17:59 - 2013-10-04 17:59 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Users\Chris\AppData\Roaming\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Users\Chris\AppData\Local\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\ProgramData\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-10-04 17:57 - 2013-10-04 17:57 - 00001448 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-10-04 17:57 - 2013-10-04 17:57 - 00001414 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\Users\Chris\AppData\Roaming\OEM
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\book
2013-10-04 17:56 - 2013-10-04 17:56 - 00000000 ____D C:\Users\Chris\AppData\Local\VirtualStore
2013-10-04 17:55 - 2013-10-04 17:55 - 00057560 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-04 17:55 - 2013-10-04 17:55 - 00000000 ____D C:\Users\Public\Symantec
2013-10-04 17:55 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2013-10-04 17:55 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2013-10-04 17:55 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2013-10-04 17:55 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2013-10-04 17:55 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2013-10-04 17:55 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2013-10-04 17:55 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2013-10-04 17:54 - 2013-10-04 17:57 - 00000000 ____D C:\Users\Chris
2013-10-04 17:54 - 2013-10-04 17:54 - 00000345 _____ C:\Windows\system32\oem_Get_OS_Language.log
2013-10-04 17:54 - 2013-10-04 17:54 - 00000020 ___SH C:\Users\Chris\ntuser.ini
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Netzwerkumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Lokale Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Eigene Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Druckumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 __SHD C:\Recovery
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 ____D C:\Program Files\eMachines Accessory Store
2013-10-04 17:54 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2013-10-04 17:54 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2013-10-04 17:54 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-04 17:54 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-04 17:49 - 2013-10-04 17:49 - 00000051 _____ C:\Windows\PatchCD.log
2013-10-04 17:48 - 2013-10-04 17:48 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-10-04 17:48 - 2013-10-04 17:48 - 00000000 ____D C:\Program Files\Realtek
2013-10-04 17:47 - 2013-10-04 17:48 - 00002246 _____ C:\RHDSetup.log
2013-10-04 17:47 - 2013-10-04 17:47 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-10-04 17:47 - 2010-02-09 17:37 - 01872416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2013-10-04 17:47 - 2010-02-09 17:37 - 00612384 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2013-10-04 17:47 - 2010-02-09 17:37 - 00332320 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2013-10-04 17:47 - 2010-02-09 17:37 - 00149536 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2013-10-04 17:47 - 2010-02-09 17:36 - 01631776 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2013-10-04 17:47 - 2010-02-09 17:36 - 01210912 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2013-10-04 17:47 - 2010-02-09 17:36 - 00477216 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2013-10-04 17:47 - 2010-02-09 17:36 - 00069664 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInst64.dll
2013-10-04 17:47 - 2010-02-09 17:28 - 02269600 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2013-10-04 17:47 - 2010-02-01 10:14 - 01247776 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2013-10-04 17:47 - 2010-01-28 06:23 - 00325904 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2013-10-04 17:47 - 2010-01-26 05:38 - 00168288 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2013-10-04 17:47 - 2010-01-25 13:12 - 00321440 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2013-10-04 17:47 - 2010-01-05 07:41 - 01325328 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:41 - 00474896 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 01178384 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 01110800 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00504592 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00315152 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00268560 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00265488 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00123664 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2013-10-04 17:47 - 2010-01-05 07:40 - 00123152 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2013-10-04 17:47 - 2009-12-15 12:26 - 00372936 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2013-10-04 17:47 - 2009-12-15 12:26 - 00201928 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2013-10-04 17:47 - 2009-12-15 12:26 - 00099016 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2013-10-04 17:47 - 2009-12-15 12:26 - 00076488 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2013-10-04 17:47 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2013-10-04 17:47 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2013-10-04 17:47 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2013-10-04 17:47 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2013-10-04 17:47 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2013-10-04 17:47 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2013-10-04 17:47 - 2009-11-18 12:42 - 02719504 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2013-10-04 17:47 - 2009-11-18 12:42 - 02197264 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2013-10-04 17:47 - 2009-11-17 12:12 - 00108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2013-10-04 17:44 - 2013-10-04 17:45 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-10-04 17:44 - 2013-10-04 17:44 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2013-10-04 17:44 - 2013-10-04 17:44 - 00000000 ____D C:\Program Files\ATI
2013-10-04 17:43 - 2013-10-06 12:22 - 01758450 _____ C:\Windows\WindowsUpdate.log
2013-10-04 17:43 - 2013-10-04 17:43 - 00039009 _____ C:\Windows\ATIDetect.txt
2013-10-04 17:43 - 2013-10-04 17:43 - 00005060 _____ C:\Windows\DPINST.LOG
2013-10-04 17:43 - 2009-08-05 10:10 - 00006136 _____ C:\Windows\system32\Drivers\nvphy.bin
2013-10-04 17:43 - 2009-07-30 10:48 - 00704000 _____ (NVIDIA Corporation) C:\Windows\system32\cohelper.dll
2013-10-04 17:42 - 2013-10-04 17:42 - 00000000 ____D C:\ProgramData\Hewlett-Packard
2013-10-04 17:04 - 2013-10-04 12:53 - 30669224 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u40-windows-x64.exe
2013-10-04 17:04 - 2013-09-25 10:16 - 25205267 _____ C:\Users\Chris\Downloads\optimizepresstheme.zip
2013-10-04 17:04 - 2013-09-25 10:16 - 23667770 _____ C:\Users\Chris\Downloads\optimizepressplugin.zip
2013-10-04 17:04 - 2013-08-29 11:25 - 06513912 _____ C:\Users\Chris\Downloads\wordpress_36-de.zip
2013-10-04 17:04 - 2013-06-29 22:14 - 00065123 _____ C:\Users\Chris\Downloads\wpseo(1).zip
2013-10-04 17:04 - 2013-06-15 15:15 - 00734231 _____ C:\Users\Chris\Downloads\wp-special-textboxes.4.3.72.zip

==================== One Month Modified Files and Folders =======

2013-10-06 12:22 - 2013-10-06 12:22 - 00000000 ____D C:\FRST
2013-10-06 12:22 - 2013-10-04 17:43 - 01758450 _____ C:\Windows\WindowsUpdate.log
2013-10-06 12:22 - 2009-07-14 06:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-06 12:22 - 2009-07-14 06:45 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-06 12:21 - 2013-10-06 12:21 - 01954124 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe
2013-10-06 12:20 - 2013-10-05 03:33 - 00643628 _____ C:\Windows\system32\perfh007.dat
2013-10-06 12:20 - 2013-10-05 03:33 - 00126188 _____ C:\Windows\system32\perfc007.dat
2013-10-06 12:20 - 2013-10-04 19:10 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA.job
2013-10-06 12:20 - 2009-07-14 07:13 - 01472002 _____ C:\Windows\system32\PerfStringBackup.INI
2013-10-06 12:16 - 2013-10-06 12:16 - 99399748 _____ C:\Windows\SysWOW64\뎹ᰴA
2013-10-06 12:15 - 2013-10-06 12:15 - 00003368 _____ C:\Windows\System32\Tasks\eMachines Registration Reminder
2013-10-06 12:15 - 2013-10-06 12:15 - 00000364 _____ C:\Windows\Tasks\eMachines Registration Reminder.job
2013-10-06 12:14 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-06 12:14 - 2009-07-14 06:51 - 00035167 _____ C:\Windows\setupact.log
2013-10-05 15:19 - 2013-10-04 18:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-05 12:16 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-10-05 12:15 - 2013-10-04 19:17 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Apple Computer
2013-10-05 11:57 - 2013-10-05 11:57 - 00081112 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\SysWOW64\winrm
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\SysWOW64\WCN
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\SysWOW64\sysprep
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\SysWOW64\slmgr
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\system32\winrm
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\system32\WCN
2013-10-05 03:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\system32\slmgr
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\oobe
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\MUI
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\MUI
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Dism
2013-10-05 03:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing
2013-10-05 03:32 - 2013-10-05 03:33 - 00295922 _____ C:\Windows\system32\perfi007.dat
2013-10-05 03:32 - 2013-10-05 03:33 - 00038104 _____ C:\Windows\system32\perfd007.dat
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\de
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\SysWOW64\0407
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\system32\de
2013-10-05 03:32 - 2013-10-05 03:32 - 00000000 ____D C:\Windows\system32\0407
2013-10-05 03:32 - 2009-07-14 09:45 - 00000000 ____D C:\Program Files\Windows Journal
2013-10-05 03:32 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2013-10-05 03:32 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2013-10-05 03:32 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\WinBioPlugIns
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Sidebar
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2013-10-05 03:32 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Setup
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\migwiz
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Dism
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\com
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Setup
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\oobe
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\migwiz
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\com
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\IME
2013-10-05 03:32 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-10-05 03:26 - 2013-10-05 03:26 - 00000000 ____D C:\Windows\NAPP_Dism_Log
2013-10-05 03:23 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2013-10-05 03:23 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2013-10-04 20:13 - 2010-05-06 17:59 - 00329866 _____ C:\Windows\PFRO.log
2013-10-04 19:28 - 2013-10-04 19:27 - 00000000 ____D C:\Program Files\WinRAR
2013-10-04 19:28 - 2013-10-04 18:23 - 00000000 ____D C:\Users\Chris\Desktop\Programme
2013-10-04 19:27 - 2013-10-04 19:26 - 00000000 ____D C:\Program Files (x86)\PhotoScape
2013-10-04 19:23 - 2013-10-04 19:23 - 00000000 ____D C:\Program Files (x86)\Nvu
2013-10-04 19:20 - 2013-10-04 19:10 - 00001068 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core.job
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Users\Chris\AppData\Local\Apple Computer
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\ProgramData\Apple Computer
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files\iTunes
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files\iPod
2013-10-04 19:17 - 2013-10-04 19:17 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Windows\System32\Tasks\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Users\Chris\AppData\Local\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Program Files\Common Files\Apple
2013-10-04 19:16 - 2013-10-04 19:16 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2013-10-04 19:16 - 2013-10-04 19:15 - 00000000 ____D C:\ProgramData\Apple
2013-10-04 19:15 - 2013-10-04 19:15 - 00000000 ____D C:\Program Files\Bonjour
2013-10-04 19:15 - 2013-10-04 19:15 - 00000000 ____D C:\Program Files (x86)\Bonjour
2013-10-04 19:15 - 2013-10-04 19:10 - 00004090 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA
2013-10-04 19:15 - 2013-10-04 19:10 - 00003694 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core
2013-10-04 19:11 - 2013-10-04 19:11 - 00002372 _____ C:\Users\Chris\Desktop\Google Chrome.lnk
2013-10-04 19:11 - 2013-10-04 19:11 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
2013-10-04 19:11 - 2013-10-04 17:59 - 00000000 ____D C:\Users\Chris\AppData\Local\Google
2013-10-04 19:11 - 2010-05-06 17:50 - 00000000 ____D C:\Program Files (x86)\Google
2013-10-04 19:10 - 2013-10-04 19:09 - 00000000 ____D C:\Program Files\GIMP 2
2013-10-04 19:07 - 2013-10-04 19:06 - 00000000 ____D C:\Users\Chris\AppData\Roaming\DVDVideoSoft
2013-10-04 19:06 - 2013-10-04 19:06 - 00000000 ____D C:\Program Files (x86)\DVDVideoSoft
2013-10-04 19:04 - 2013-10-04 19:02 - 00000000 ____D C:\Users\Chris\AppData\Roaming\FileZilla
2013-10-04 19:01 - 2013-10-04 19:01 - 00002772 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-10-04 19:01 - 2013-10-04 19:01 - 00000000 ____D C:\Program Files\CCleaner
2013-10-04 18:59 - 2013-10-04 18:58 - 00000000 ____D C:\Program Files (x86)\Audacity
2013-10-04 18:58 - 2013-10-04 18:58 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Avira
2013-10-04 18:58 - 2013-10-04 18:57 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Nero
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\ProgramData\AskPartnerNetwork
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\ProgramData\APN
2013-10-04 18:56 - 2013-10-04 18:56 - 00000000 ____D C:\Program Files (x86)\AskPartnerNetwork
2013-10-04 18:55 - 2013-10-04 18:55 - 00132088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00105344 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-10-04 18:55 - 2013-10-04 18:55 - 00000000 ____D C:\ProgramData\Avira
2013-10-04 18:55 - 2013-10-04 18:55 - 00000000 ____D C:\Program Files (x86)\Avira
2013-10-04 18:52 - 2013-10-04 18:50 - 00000000 ____D C:\Users\Chris\AppData\Local\Adobe
2013-10-04 18:51 - 2010-05-06 17:56 - 00000000 ____D C:\ProgramData\Adobe
2013-10-04 18:51 - 2010-05-06 17:56 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-10-04 18:44 - 2013-10-04 18:18 - 00000000 ____D C:\Users\Chris\Desktop\biz
2013-10-04 18:43 - 2013-10-04 18:43 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-04 18:43 - 2013-10-04 18:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-04 18:43 - 2013-10-04 18:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-10-04 18:43 - 2013-10-04 18:43 - 00000000 ____D C:\Windows\system32\Macromed
2013-10-04 18:43 - 2013-10-04 18:43 - 00000000 ____D C:\Users\Chris\AppData\Local\Macromedia
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Users\Chris\AppData\Local\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\ProgramData\Mozilla
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-04 18:42 - 2013-10-04 18:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-04 18:37 - 2013-10-04 18:36 - 00000000 ____D C:\Users\Chris\Desktop\WP
2013-10-04 18:36 - 2013-10-04 18:36 - 00000000 ____D C:\Users\Chris\Desktop\Wohnung
2013-10-04 18:34 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\Versicherung Gluch
2013-10-04 18:33 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\Schreiben
2013-10-04 18:33 - 2013-10-04 18:33 - 00000000 ____D C:\Users\Chris\Desktop\Netzwerk
2013-10-04 18:33 - 2013-10-04 18:31 - 00000000 ____D C:\Users\Chris\Desktop\MUSIK NEU
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\fotoshoot
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\Fahrtenbuch Backups
2013-10-04 18:30 - 2013-10-04 18:30 - 00000000 ____D C:\Users\Chris\Desktop\Eigene Versicherungen
2013-10-04 18:27 - 2013-10-04 18:27 - 00000000 ___RD C:\Users\Chris\Desktop\Accounts
2013-10-04 18:27 - 2013-10-04 18:27 - 00000000 ____D C:\Users\Chris\Desktop\Allg
2013-10-04 18:16 - 2010-05-06 18:24 - 00000000 ___HD C:\OEM
2013-10-04 18:16 - 2010-05-06 17:50 - 00000000 ____D C:\ProgramData\Partner
2013-10-04 18:16 - 2010-05-06 17:50 - 00000000 ____D C:\Program Files\Google
2013-10-04 18:15 - 2010-05-06 18:00 - 00025681 _____ C:\Windows\Patch.log
2013-10-04 18:15 - 2010-05-06 17:50 - 00000000 ____D C:\ProgramData\Google
2013-10-04 18:15 - 2010-05-06 17:42 - 00000000 ____D C:\ProgramData\WildTangent
2013-10-04 18:15 - 2010-05-06 17:42 - 00000000 ____D C:\Program Files (x86)\eMachines Games
2013-10-04 18:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2013-10-04 18:07 - 2013-10-04 18:07 - 00000000 ____D C:\Users\Public\Documents\Screensaver
2013-10-04 18:07 - 2013-10-04 18:07 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Macromedia
2013-10-04 18:07 - 2013-10-04 18:06 - 00000000 ____D C:\Program Files (x86)\Windows Live
2013-10-04 18:07 - 2010-05-06 17:48 - 00000000 ____D C:\Program Files (x86)\eMachines
2013-10-04 18:06 - 2013-10-04 18:06 - 00031362 _____ C:\Windows\DirectX.log
2013-10-04 18:06 - 2013-10-04 18:06 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-10-04 18:04 - 2013-10-04 18:04 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-10-04 18:04 - 2010-05-06 17:58 - 00000000 ____D C:\ProgramData\Norton
2013-10-04 18:02 - 2013-10-04 18:02 - 00000000 ____D C:\Program Files (x86)\CyberLink
2013-10-04 18:02 - 2010-05-06 17:49 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-10-04 18:00 - 2013-10-04 18:01 - 00505128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2013-10-04 18:00 - 2013-10-04 18:01 - 00353576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2013-10-04 18:00 - 2013-10-04 18:01 - 00029480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3a.dll
2013-10-04 17:59 - 2013-10-04 17:59 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Google
2013-10-04 17:59 - 2013-10-04 17:59 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Adobe
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Users\Chris\AppData\Roaming\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Users\Chris\AppData\Local\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\ProgramData\ATI
2013-10-04 17:58 - 2013-10-04 17:58 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-10-04 17:57 - 2013-10-04 17:57 - 00001448 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-10-04 17:57 - 2013-10-04 17:57 - 00001414 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\Users\Chris\AppData\Roaming\OEM
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-10-04 17:57 - 2013-10-04 17:57 - 00000000 ____D C:\book
2013-10-04 17:57 - 2013-10-04 17:54 - 00000000 ____D C:\Users\Chris
2013-10-04 17:57 - 2010-05-06 17:56 - 00000000 ____D C:\ProgramData\OEM
2013-10-04 17:57 - 2009-10-05 23:35 - 00000000 ____D C:\Windows\DeployWinRE2
2013-10-04 17:56 - 2013-10-04 17:56 - 00000000 ____D C:\Users\Chris\AppData\Local\VirtualStore
2013-10-04 17:55 - 2013-10-04 17:55 - 00057560 _____ C:\Users\Chris\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-04 17:55 - 2013-10-04 17:55 - 00000000 ____D C:\Users\Public\Symantec
2013-10-04 17:54 - 2013-10-04 17:54 - 00000345 _____ C:\Windows\system32\oem_Get_OS_Language.log
2013-10-04 17:54 - 2013-10-04 17:54 - 00000020 ___SH C:\Users\Chris\ntuser.ini
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Netzwerkumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Lokale Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Eigene Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Druckumgebung
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Musik
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Documents\Eigene Bilder
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Verlauf
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\AppData\Local\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Users\Chris\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Programme
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 __SHD C:\Recovery
2013-10-04 17:54 - 2013-10-04 17:54 - 00000000 ____D C:\Program Files\eMachines Accessory Store
2013-10-04 17:54 - 2010-05-06 18:27 - 00000000 ____D C:\Windows\Panther
2013-10-04 17:54 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2013-10-04 17:54 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2013-10-04 17:54 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2013-10-04 17:54 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2013-10-04 17:54 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-10-04 17:54 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2013-10-04 17:51 - 2009-07-14 06:45 - 00274464 _____ C:\Windows\system32\FNTCACHE.DAT
2013-10-04 17:50 - 2010-05-06 17:47 - 00000006 _____ C:\Windows\system32\PLD_Framework.cmd
2013-10-04 17:49 - 2013-10-04 17:49 - 00000051 _____ C:\Windows\PatchCD.log
2013-10-04 17:48 - 2013-10-04 17:48 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2013-10-04 17:48 - 2013-10-04 17:48 - 00000000 ____D C:\Program Files\Realtek
2013-10-04 17:48 - 2013-10-04 17:47 - 00002246 _____ C:\RHDSetup.log
2013-10-04 17:47 - 2013-10-04 17:47 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-10-04 17:45 - 2013-10-04 17:44 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-10-04 17:44 - 2013-10-04 17:44 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2013-10-04 17:44 - 2013-10-04 17:44 - 00000000 ____D C:\Program Files\ATI
2013-10-04 17:43 - 2013-10-04 17:43 - 00039009 _____ C:\Windows\ATIDetect.txt
2013-10-04 17:43 - 2013-10-04 17:43 - 00005060 _____ C:\Windows\DPINST.LOG
2013-10-04 17:42 - 2013-10-04 17:42 - 00000000 ____D C:\ProgramData\Hewlett-Packard
2013-10-04 17:42 - 2010-05-06 17:30 - 00003540 _____ C:\Windows\TSSysprep.log
2013-10-04 17:42 - 2009-07-14 06:46 - 00002790 _____ C:\Windows\DtcInstall.log
2013-10-04 12:53 - 2013-10-04 17:04 - 30669224 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u40-windows-x64.exe
2013-09-25 10:16 - 2013-10-04 17:04 - 25205267 _____ C:\Users\Chris\Downloads\optimizepresstheme.zip
2013-09-25 10:16 - 2013-10-04 17:04 - 23667770 _____ C:\Users\Chris\Downloads\optimizepressplugin.zip

Some content of TEMP:
====================
C:\Users\Chris\AppData\Local\Temp\fp_pl_pfs_installer.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2010-05-06 17:28

==================== End Of Log ============================
         
--- --- ---



Hier die Addition:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013
Ran by Chris at 2013-10-06 12:23:58
Running from C:\Users\Chris\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

Acrobat.com (x32 Version: 1.6.65)
Adobe AIR (x32 Version: 1.5.0.7220)
Adobe Flash Player 10 ActiveX (x32 Version: 10.0.32.18)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.168)
Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04)
Advertising Center (x32 Version: 0.0.0.2)
AMD DnD V1.0.20 (x32 Version: 1.0.20)
Apple Application Support (x32 Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (x32 Version: 2.1.3.127)
ATI AVIVO64 Codecs (Version: 10.12.0.00225)
ATI Catalyst Install Manager (Version: 3.0.765.0)
Audacity 2.0.4 (x32 Version: 2.0.4)
Avira Free Antivirus (x32 Version: 13.0.0.4052)
Avira SearchFree Toolbar (x32 Version: 12.5.1.1249)
Bonjour (Version: 3.0.0.10)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Core Implementation (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center Graphics Full New (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center Graphics Light (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center InstallProxy (x32 Version: 2010.0225.1742.31671)
Catalyst Control Center Localization All (x32 Version: 2010.0225.1742.31671)
CCC Help Chinese Standard (x32 Version: 2010.0225.1741.31671)
CCC Help Chinese Traditional (x32 Version: 2010.0225.1741.31671)
CCC Help Czech (x32 Version: 2010.0225.1741.31671)
CCC Help Danish (x32 Version: 2010.0225.1741.31671)
CCC Help Dutch (x32 Version: 2010.0225.1741.31671)
CCC Help English (x32 Version: 2010.0225.1741.31671)
CCC Help Finnish (x32 Version: 2010.0225.1741.31671)
CCC Help French (x32 Version: 2010.0225.1741.31671)
CCC Help German (x32 Version: 2010.0225.1741.31671)
CCC Help Greek (x32 Version: 2010.0225.1741.31671)
CCC Help Hungarian (x32 Version: 2010.0225.1741.31671)
CCC Help Italian (x32 Version: 2010.0225.1741.31671)
CCC Help Japanese (x32 Version: 2010.0225.1741.31671)
CCC Help Korean (x32 Version: 2010.0225.1741.31671)
CCC Help Norwegian (x32 Version: 2010.0225.1741.31671)
CCC Help Polish (x32 Version: 2010.0225.1741.31671)
CCC Help Portuguese (x32 Version: 2010.0225.1741.31671)
CCC Help Russian (x32 Version: 2010.0225.1741.31671)
CCC Help Spanish (x32 Version: 2010.0225.1741.31671)
CCC Help Swedish (x32 Version: 2010.0225.1741.31671)
CCC Help Thai (x32 Version: 2010.0225.1741.31671)
CCC Help Turkish (x32 Version: 2010.0225.1741.31671)
ccc-core-static (x32 Version: 2010.0225.1742.31671)
ccc-utility64 (Version: 2010.0225.1742.31671)
CCleaner (Version: 4.06)
CyberLink PowerDVD 9 (x32 Version: 9.0.2610.50)
eMachines Recovery Management (x32 Version: 4.05.3007)
eMachines Registration (x32 Version: 1.02.3006)
eMachines ScreenSaver (x32 Version: 1.1.0812)
eMachines Updater (x32 Version: 1.02.3001)
Free YouTube Download version 3.2.13.925 (x32 Version: 3.2.13.925)
GIMP 2.8.6 (Version: 2.8.6)
Google Chrome (HKCU Version: 30.0.1599.69)
Hotkey Utility (x32 Version: 2.05.3009)
Identity Card (x32 Version: 1.00.3003)
ImagXpress (x32 Version: 7.0.74.0)
iTunes (Version: 11.1.1.11)
Junk Mail filter update (x32 Version: 14.0.8089.726)
Microsoft Choice Guard (x32 Version: 2.0.48.0)
Microsoft Office 2010 (x32 Version: 14.0.4763.1000)
Microsoft Silverlight (x32 Version: 3.0.40624.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0)
Mozilla Maintenance Service (x32 Version: 24.0)
Nero 9 Essentials (x32)
Nero ControlCenter (x32 Version: 9.0.0.1)
Nero DiscSpeed (x32 Version: 5.4.13.100)
Nero DiscSpeed Help (x32 Version: 5.4.4.100)
Nero DriveSpeed (x32 Version: 4.4.12.100)
Nero DriveSpeed Help (x32 Version: 4.4.4.100)
Nero Express Help (x32 Version: 9.6.2.101)
Nero InfoTool (x32 Version: 6.4.12.100)
Nero InfoTool Help (x32 Version: 6.4.4.100)
Nero Installer (x32 Version: 4.4.9.0)
Nero Online Upgrade (x32 Version: 1.3.0.0)
Nero StartSmart (x32 Version: 9.4.37.100)
Nero StartSmart Help (x32 Version: 9.4.27.100)
Nero StartSmart OEM (x32 Version: 9.15.0.100)
NeroExpress (x32 Version: 9.4.33.100)
neroxml (x32 Version: 1.0.0)
NVIDIA Drivers (Version: 1.8)
NVIDIA ForceWare Network Access Manager (Version: 1.00.7316)
NVIDIA ForceWare Network Access Manager (x32 Version: 1.00.7316)
Nvu 1.0 (x32 Version: 1.0)
PhotoScape (x32)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6045)
Welcome Center (x32 Version: 1.00.3013)
Windows Live Sync (x32 Version: 14.0.8089.726)
WinRAR 5.00 (64-bit) (Version: 5.00.0)

==================== Restore Points  =========================

06-10-2013 10:18:56 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {09BF4BE5-41DD-4F25-9194-77671BA0C244} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\Notification.exe [2009-11-03] (Acer)
Task: {4AC6E2B9-7B9F-4C2A-A495-6608263BD6B0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-04] (Adobe Systems Incorporated)
Task: {5683DC83-1E9B-40DE-9E76-2B824805BE2B} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {76F9E7CF-998E-4735-90FE-6C4854A60AB5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core => C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe [2013-10-04] (Google Inc.)
Task: {B858A744-B981-464C-BC03-E95CB935C6B5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA => C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe [2013-10-04] (Google Inc.)
Task: {BEC159D1-A6CB-4874-A267-D48DBC55191C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd)
Task: {C9ED808E-8632-436F-8348-73C0D981DAA0} - System32\Tasks\eMachines Registration Reminder => C:\Program Files (x86)\eMachines\Registration\GREG.exe [2009-08-28] (Acer Incorporated)
Task: {DEEC0146-E2F9-4C7A-9C82-B344FBF50F7F} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\Windows\SYSTEM32\OOBE\SETUPSQM.EXE [2009-07-14] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\eMachines Registration Reminder.job => C:\Program Files (x86)\eMachines\Registration\GREG.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001Core.job => C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3765981224-403347411-1184393000-1001UA.job => C:\Users\Chris\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2009-08-14 10:55 - 2009-08-14 10:55 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2013-10-04 17:45 - 2013-10-04 17:45 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2013-10-04 18:55 - 2013-10-04 18:55 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-09-13 19:51 - 2013-09-13 19:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-09-13 19:51 - 2013-09-13 19:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2010-08-04 11:47 - 2010-08-04 11:47 - 00144896 _____ () C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyHook.dll
2013-10-04 18:42 - 2013-09-11 04:26 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-10-04 18:43 - 2013-10-04 18:43 - 16177544 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/06/2013 00:23:30 PM) (Source: MsiInstaller) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Visual C++ 2005 Redistributable -- Error 1935.Während der Installation der Assembly "Microsoft.VC80.ATL,type="win32",version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"" ist ein Fehler aufgetreten. Weitere Informationen finden Sie unter Hilfe und Support. HRESULT: 0x80070BC9, Assemblyschnittstelle: IAssemblyCacheItem, Funktion: Commit, Komponente: {97F81AF1-0E47-DC99-A01F-C8B3B9A1E18E}


System errors:
=============
Error: (10/06/2013 00:14:44 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurde während der Ermittlung abgebrochen.

Error: (10/06/2013 00:14:44 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.

Error: (10/06/2013 00:14:44 PM) (Source: nvstor64) (User: )
Description: Datenfehler des Geräts.



Gerät: \Device\RaidPort0

Modell: WDC WD10EADS-22M2B0

Firmware-Version: 01.0

Seriennummer:      WD-WCAV5A040738

Anschluss: 0

Error: (10/06/2013 00:14:41 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.

Error: (10/06/2013 00:14:41 PM) (Source: nvstor64) (User: )
Description: Datenfehler des Geräts.



Gerät: \Device\RaidPort0

Modell: WDC WD10EADS-22M2B0

Firmware-Version: 01.0

Seriennummer:      WD-WCAV5A040738

Anschluss: 0

Error: (10/06/2013 00:14:39 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.

Error: (10/06/2013 00:14:39 PM) (Source: nvstor64) (User: )
Description: Datenfehler des Geräts.



Gerät: \Device\RaidPort0

Modell: WDC WD10EADS-22M2B0

Firmware-Version: 01.0

Seriennummer:      WD-WCAV5A040738

Anschluss: 0

Error: (10/06/2013 00:14:37 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.

Error: (10/06/2013 00:14:37 PM) (Source: nvstor64) (User: )
Description: Datenfehler des Geräts.



Gerät: \Device\RaidPort0

Modell: WDC WD10EADS-22M2B0

Firmware-Version: 01.0

Seriennummer:      WD-WCAV5A040738

Anschluss: 0

Error: (10/06/2013 00:14:34 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.


Microsoft Office Sessions:
=========================
Error: (10/06/2013 00:23:30 PM) (Source: MsiInstaller)(User: NT-AUTORITÄT)
Description: Produkt: Microsoft Visual C++ 2005 Redistributable -- Error 1935.Während der Installation der Assembly "Microsoft.VC80.ATL,type="win32",version="8.0.50727.6195",publicKeyToken="1fc8b3b9a1e18e3b",processorArchitecture="x86"" ist ein Fehler aufgetreten. Weitere Informationen finden Sie unter Hilfe und Support. HRESULT: 0x80070BC9, Assemblyschnittstelle: IAssemblyCacheItem, Funktion: Commit, Komponente: {97F81AF1-0E47-DC99-A01F-C8B3B9A1E18E}(NULL)(NULL)(NULL)(NULL)(NULL)


==================== Memory info =========================== 

Percentage of memory in use: 42%
Total physical RAM: 4095.37 MB
Available physical RAM: 2337.11 MB
Total Pagefile: 8188.88 MB
Available Pagefile: 6084.49 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (eMachines) (Fixed) (Total:914.41 GB) (Free:874.37 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 44386119)
Partition 1: (Not Active) - (Size=17 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=914 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         


Danke für deine Hilfe!
__________________

Alt 06.10.2013, 13:50   #4
aharonov
/// TB-Ausbilder
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Hallo,

sieht so aus, als könnte deine Festplatte ein Problem haben..
Zitat:
Gerät: \Device\RaidPort0
Modell: WDC WD10EADS-22M2B0
Firmware-Version: 01.0
Seriennummer: WD-WCAV5A040738
Anschluss: 0
Error: (10/06/2013 00:14:41 PM) (Source: Disk) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0.
Error: (10/06/2013 00:14:41 PM) (Source: nvstor64) (User: )
Description: Datenfehler des Geräts.
Hast du alle deine wichtigen Daten extern gesichert? Ansonsten würd ich dir dringend anraten, jetzt deine Daten auf eine externe Festplatte oder USB-Stick zu speichern.


Danach kannst du mal versuchen, ob chkdsk etwas findet/repariert:

  • Gehe zu Start --> Alle Programme --> Zubehör, mache dort einen Rechtsklick auf Eingabeaufforderung und wähle die Option "Als Administrator ausführen".
  • Gib dann in die sich öffnende Konsole den Befehl
    chkdsk /f /r
    ein, drücke Enter und bestätige mit J. Starte dann den Rechner neu.
  • Es wird dann nach Fehlern im Dateisystem gesucht und fehlerhafte Datenblöcke repariert.
Werden Fehler gefunden? Was zeigt es an?
__________________
cheers,
Leo

Alt 07.10.2013, 13:16   #5
chrisg9
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Zitat:
Zitat von aharonov Beitrag anzeigen
Hallo,

sieht so aus, als könnte deine Festplatte ein Problem haben..


Hast du alle deine wichtigen Daten extern gesichert? Ansonsten würd ich dir dringend anraten, jetzt deine Daten auf eine externe Festplatte oder USB-Stick zu speichern.


Danach kannst du mal versuchen, ob chkdsk etwas findet/repariert:
Hi,

alle Daten habe ich auf meinem USB Stick gesichert.

Ich habe gestern chkdsk, wie von dir beschrieben ausgeführt. Es hat ca. 3 Stunden gedauert und siehe da: Fehler wurden gefunden und bereinigt. Das Bild, wo die Fehler angezeigt wurden, verschwand nur nach ca. 2 Sec Der weiße Bildschirm sofort nach Start des Rechners wird immer noch angezeigt. Das Problem ist also nach wie vor da.

Würde der Austausch der Festplatte den Fehler beheben? Wie kann ich weiter vorgehen? Danke für deine Antworten.


Alt 07.10.2013, 14:15   #6
aharonov
/// TB-Ausbilder
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Hi,

dann würd ich dir vorschlagen, ein neues Thema in unserem Hardware-Unterforum zu eröffnen. Denn dort lesen und antworten mehrere Leute, während hier Malwarebereinigungen in "Einzelbetreuung" stattfinden.
__________________
--> Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem

Alt 13.10.2013, 12:37   #7
aharonov
/// TB-Ausbilder
 
Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Standard

Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem



Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem
antivir, anwendungen, avira, bildschirm, bitdefender, boot, computer, datei, defender, folge, gelöscht, internet, kaspersky, kurios, malwarebytes, neu, problem, probleme, programme, schädlinge, security, system, system neu, systemstart, tipps, windows, zufällig



Ähnliche Themen: Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem


  1. Weißer Bildschirm bei Windows 7
    Log-Analyse und Auswertung - 25.11.2013 (11)
  2. Problem mit Win7 nach der Anmeldung weißer Bildschirm - frst.exe bereits ausgeführt siehe logfile
    Log-Analyse und Auswertung - 30.10.2013 (5)
  3. Windows XP weißer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (13)
  4. Weißer Bildschirm Windows 7 32 BIT
    Log-Analyse und Auswertung - 09.07.2013 (8)
  5. Weißer Bildschirm, Windows 7
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (6)
  6. Weißer Bildschirm Windows 7 (64 bit)
    Log-Analyse und Auswertung - 28.06.2013 (4)
  7. Weißer Bildschirm (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (7)
  8. Weißer Bildschirm Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (21)
  9. Weißer Bildschirm & OTLPENet.exe Problem
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (11)
  10. Weißer-Bildschirm-Problem
    Log-Analyse und Auswertung - 22.03.2012 (1)
  11. Gleiches Problem wie Backdoor.Agent in HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Sh
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (12)
  12. Weißer Bildschirm & OTLPENet.exe Problem
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (8)
  13. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  14. TR/Kazy.mekml.1 Trojaner gleiches problem wie Florian1
    Log-Analyse und Auswertung - 25.04.2011 (1)
  15. gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten
    Log-Analyse und Auswertung - 08.04.2011 (5)
  16. Winlogon.exe evtl. gleiches Problem??
    Log-Analyse und Auswertung - 11.03.2008 (21)
  17. gleiches Problem: SPYWARE
    Log-Analyse und Auswertung - 24.11.2005 (2)

Zum Thema Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem - Hallo zusammen, mir ist bewusst, dass zum Thema "Windows weißer Bildschirm" bereits viele Beiträge vorhanden sind. Leider konnten alle Tipps mein merkwürdiges Problem nicht lösen. Was ist passiert? Seit kurzer - Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem...
Archiv
Du betrachtest: Windows 7 weißer Bildschirm: System neu aufgesetzt, gleiches Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.