Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.09.2014, 20:39   #1
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Hallo zusammen,

ich habe folgendes Problem: Mein Sony Vaio Laptop mit Win8 64 startet zwar hoch, aber nach dem VAIO-Logo bleibt der Bildschirm schwarz. Nach mehrmaligen Startversuchen kam die Meldung, dass versucht wird Probleme zu eruieren, bzw. zu reparieren. Nach 39% bricht dieser Vorgang allerdings ab und der Schirm bleibt schwarz. Die 39% haben mich auf den Threat http://www.trojaner-board.de/138381-...aner-win8.html gebracht und ich habe versucht mittels FRT ein Logfile zu erstellen. Das kam raus:

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2014 02
Ran by SYSTEM on MININT-5G13UJR on 02-09-2014 20:27:55
Running from d:\
Platform: Windows 8 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 10
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST must be run from normal or Safe mode to create a complete log.


The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-08-20] (Realtek Semiconductor)
HKLM\...\Run: [BtPreLoad] => C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-13] ()
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-21] (Synaptics Incorporated)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-17] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [152896 2012-06-25] (Intel Corporation)
HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe [644656 2013-08-17] (McAfee, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [RIMBBLaunchAgent.exe] => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [90448 2011-11-02] (Research In Motion Limited)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\Bernd\...\Run: [Google Update] => C:\Users\Bernd\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-02-28] (Google Inc.)
HKU\Bernd\...\Run: [Polar Sync] =>  :\program files\polar\polar sync\                                                                                                                                                                       (the data entry has 59 more characters).
HKU\Bernd\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_145_Plugin.exe [851632 2014-07-15] (Adobe Systems Incorporated)

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-13] (Qualcomm Atheros Commnucations)
S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-08-06] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-08-06] (Intel Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S4 McOobeSv2; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 McSchedulerSvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-08] (McAfee, Inc.)
S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
S2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-08] (McAfee, Inc.)
S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [623784 2012-08-18] (Sony Corporation)
S2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation)
S2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] ()
S2 Start8; C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe [143288 2014-04-04] (Stardock Software, Inc)
S2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2145080 2014-06-16] (TuneUp Software)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [972000 2012-08-08] (Sony Corporation)
S3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1369136 2013-09-25] (Sony Corporation)
S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2014-03-29] (Microsoft Corporation)
S2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-13] (Atheros)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-13] (Qualcomm Atheros)
S3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-08-13] (Qualcomm Atheros)
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
S1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-08] (McAfee, Inc.)
S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-08] (McAfee, Inc.)
S3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-08] (McAfee, Inc.)
S0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-08] (McAfee, Inc.)
S0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-08] (McAfee, Inc.)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [74752 2011-07-25] (Research In Motion Limited)
S3 RimVSerPort; C:\Windows\system32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd)
S3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-21] (Synaptics Incorporated)
S3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST
2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log
2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat
2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000
2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel
2014-08-15 15:59 - 2014-07-15 23:51 - 00071168 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\hdaudbus.sys
2014-08-15 10:53 - 2014-06-10 23:44 - 00035480 _____ (Microsoft Corporation) C:\Windows\System32\TsWpfWrp.exe
2014-08-15 10:53 - 2014-06-10 23:43 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-08-15 10:46 - 2014-06-13 02:57 - 01453400 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2014-08-15 10:46 - 2014-06-13 02:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\cdd.dll
2014-08-15 10:45 - 2014-07-24 13:11 - 00051712 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-08-15 10:45 - 2014-07-24 13:10 - 02240000 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 01407488 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 00915968 _____ (Microsoft Corporation) C:\Windows\System32\uxtheme.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\UXInit.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 19279872 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 15399936 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 03959296 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 02655232 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 01508864 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-08-15 10:45 - 2014-07-24 13:09 - 00855552 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00451584 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00281600 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00255488 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00097280 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00067072 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 01766400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 01180672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 14371328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 13757440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 02861568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 02054656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 01440768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-08-15 10:45 - 2014-07-24 11:51 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-08-15 10:45 - 2014-07-24 11:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-08-15 10:45 - 2014-07-24 11:29 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-08-15 10:45 - 2014-07-24 09:03 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2014-08-15 10:44 - 2014-07-16 00:03 - 01300992 _____ (Microsoft Corporation) C:\Windows\System32\gdi32.dll
2014-08-15 10:44 - 2014-07-15 23:55 - 04035072 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2014-08-15 10:44 - 2014-07-12 03:36 - 01023488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-15 10:41 - 2014-08-07 07:33 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll
2014-08-15 10:41 - 2014-08-07 04:09 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll
2014-08-15 10:41 - 2014-06-30 23:42 - 00394240 _____ (Microsoft Corporation) C:\Windows\System32\devinv.dll
2014-08-15 10:41 - 2014-06-30 23:42 - 00087552 _____ (Microsoft Corporation) C:\Windows\System32\aepic.dll
2014-08-15 10:41 - 2014-06-05 18:56 - 00112984 _____ (Microsoft Corporation) C:\Windows\System32\consent.exe
2014-08-15 10:41 - 2014-06-05 18:30 - 10116608 _____ (Microsoft Corporation) C:\Windows\System32\twinui.dll
2014-08-15 10:41 - 2014-06-05 18:29 - 02885632 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll
2014-08-15 10:41 - 2014-06-05 18:29 - 00393216 _____ (Microsoft Corporation) C:\Windows\System32\msihnd.dll
2014-08-15 10:41 - 2014-06-05 18:28 - 02306560 _____ (Microsoft Corporation) C:\Windows\System32\authui.dll
2014-08-15 10:41 - 2014-06-05 18:28 - 02146304 _____ (Microsoft Corporation) C:\Windows\System32\actxprxy.dll
2014-08-15 10:41 - 2014-06-05 14:12 - 08857600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2014-08-15 10:41 - 2014-06-05 14:11 - 02416128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-08-15 10:41 - 2014-06-05 14:11 - 00295424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-08-15 10:41 - 2014-06-05 14:10 - 02037760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-08-15 10:41 - 2014-06-05 14:10 - 00754176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2014-08-15 10:40 - 2014-06-20 00:35 - 01312768 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2014-08-15 10:40 - 2014-06-19 23:24 - 00694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-08-15 10:40 - 2014-05-29 05:04 - 00094552 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mountmgr.sys
2014-08-15 10:40 - 2014-05-08 02:34 - 00328024 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Classpnp.sys

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST
2014-08-31 21:34 - 2013-02-23 15:54 - 00000000 _____ () C:\Recovery.txt
2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log
2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat
2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000
2014-08-28 08:15 - 2012-10-05 06:21 - 01569065 _____ () C:\Windows\WindowsUpdate.log
2014-08-28 08:15 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\System32\sru
2014-08-27 12:36 - 2012-10-05 06:45 - 00000000 ____D () C:\ProgramData\MOCP
2014-08-27 12:16 - 2013-02-26 18:14 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-08-27 12:11 - 2012-10-05 06:58 - 00753134 _____ () C:\Windows\System32\perfh007.dat
2014-08-27 12:11 - 2012-10-05 06:58 - 00155826 _____ () C:\Windows\System32\perfc007.dat
2014-08-27 12:11 - 2012-07-26 08:28 - 01745416 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-08-27 11:50 - 2014-07-22 20:23 - 00296264 _____ () C:\Windows\System32\FNTCACHE.DAT
2014-08-27 11:50 - 2012-07-26 08:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-08-27 11:48 - 2012-07-26 06:26 - 00262144 ___SH () C:\Windows\System32\config\BBI
2014-08-27 11:47 - 2013-02-28 15:05 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3028987889-880435965-643417042-1001UA.job
2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel
2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ___RD () C:\Windows\ToastData
2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\AUInstallAgent
2014-08-15 16:19 - 2012-07-26 08:59 - 00000000 ____D () C:\Windows\CbsTemp
2014-08-15 16:15 - 2013-09-06 09:56 - 00000000 ____D () C:\Windows\System32\MRT
2014-08-07 07:33 - 2014-08-15 10:41 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll
2014-08-07 04:09 - 2014-08-15 10:41 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== Restore Points  =========================

Restore point made on: 2014-07-13 14:34:11
Restore point made on: 2014-07-13 14:34:15
Restore point made on: 2014-07-13 14:34:17
Restore point made on: 2014-07-13 14:34:18
Restore point made on: 2014-07-13 14:34:30

==================== Memory info =========================== 

Percentage of memory in use: 16%
Total physical RAM: 3973.27 MB
Available physical RAM: 3305.37 MB
Total Pagefile: 3973.27 MB
Available Pagefile: 3321.86 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:268.1 GB) (Free:127.86 GB) NTFS
Drive d: () (Removable) (Total:3.61 GB) (Free:3.35 GB) FAT32
Drive e: (Driver) (CDROM) (Total:0.02 GB) (Free:0 GB) CDFS
Drive x: (Boot) (Fixed) (Total:0.25 GB) (Free:0.25 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: CAF6047E)

Partition: GPT Partition Type.

========================================================
Disk: 1 (Size: 3.6 GB) (Disk ID: C6B5F14F)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0B)


LastRegBack: 2014-08-31 18:29

==================== End Of Log ============================
         
Was kann ich machen um das Problem zu lösen, im Idealfall ohne, dass meine (leider ungesicherten) Daten verloren gehen?

Vielen Dank vorab
Edinio

Alt 03.09.2014, 05:49   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Hi,

geht einer der Safe Modes?
__________________

__________________

Alt 03.09.2014, 17:39   #3
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Hi, nein, in den abgesicherten Modus komme ich auch nicht. Nach etwa 3 mal starten komme ich in die Reperaturmaske, das wars.

Ich habs nochmal wie in http://www.trojaner-board.de/135287-...ml#post1066280 beschrieben probiert, aber komm nur nach 3 mal booten in die Win8 Reperaturmaske :-(
__________________

Alt 04.09.2014, 13:28   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
LastRegBack: 2014-08-31 18:29
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.09.2014, 19:12   #5
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



hi,
hier was im file steht:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-04 20:06:12 Run:1
Running from d:\
Boot Mode: Recovery
==============================================

Content of fixlist:
*****************
LastRegBack: 2014-08-31 18:29
*****************

DEFAULT hive was successfully copied to System32\config\HiveBackup
DEFAULT hive was successfully restored from registry back up.
SAM hive was successfully copied to System32\config\HiveBackup
SAM hive was successfully restored from registry back up.
SECURITY hive was successfully copied to System32\config\HiveBackup
SECURITY hive was successfully restored from registry back up.
SOFTWARE hive was successfully copied to System32\config\HiveBackup
SOFTWARE hive was successfully restored from registry back up.
SYSTEM hive was successfully copied to System32\config\HiveBackup
SYSTEM hive was successfully restored from registry back up.

==== End of Fixlog ====

danke fürs drumkümmern :-)


Alt 05.09.2014, 12:39   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



bootet er jetzt?
__________________
--> Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz

Alt 06.09.2014, 09:07   #7
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Hallo, nein, leider bootet er nicht. Versucht wieder zu reparieren, schaffts aber nicht und legt ein File ab, SrtTrail.txt. Hier der Inhalt des Files:

Protokoll der Starthilfediagnose und -reparatur
---------------------------
Zeitpunkt des letzten erfolgreichen Starts: ‎27.‎08.‎2014 10:50:13 (GMT)
Anzahl von Reparaturversuchen: 5

Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 344 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 672 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 62 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter Test:
---------------------------
Name: Statusüberprüfung für Setup
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Test der Registrierungsstruktur
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 1266 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Windows-Startprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Fehlercodeanalyse
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 515 ms

Gefundene Fehlerursache:
---------------------------
Fehlercode c000021a. Parameter = 0xfffff8a0014c5950, 0x0, 0xffffffffc0000001, 0x533c0b0830.
Die für den Start erforderliche Datei "" ist beschädigt.

---------------------------
---------------------------
Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 484 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 672 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 78 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Statusüberprüfung für Setup
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 250 ms

Durchgeführter Test:
---------------------------
Name: Test der Registrierungsstruktur
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 1266 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Windows-Startprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Fehlercodeanalyse
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 515 ms

Gefundene Fehlerursache:
---------------------------
Fehlercode c000021a. Parameter = 0xfffff8a0016910a0, 0x0, 0xffffffffc0000001, 0x1c097b0830.
Die für den Start erforderliche Datei "" ist beschädigt.

---------------------------
---------------------------
Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 344 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 687 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 47 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter T

Leider is hier wirklich Schluss, kein Strg+C und Strg+V Fehler :-/

Gruß Bernd

Alt 06.09.2014, 19:40   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Boote nochmal in den Rep-Modus, Eingabeaufforderung, und lass mal Checkdisk laufen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.09.2014, 18:07   #9
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Sorry, aber was meinst du mit Checkdisk laufen lassen? :-/

Alt 08.09.2014, 13:36   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Die Windows 'Recovery Console' (Wiederherstellungskonsole)

vor allem der letzte Satz.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.09.2014, 17:04   #11
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Danke, hier das Ergebnis (ich hab auch x:/f und c:/f probiert):

Microsoft Windows [Version 6.2.9200]


X:\windows\system32>chkdsk
Der Typ des Dateisystems ist NTFS.
Das Volume wird von einem anderen Prozess benutzt. Chkdsk
meldet möglicherweise Fehler wenn keine Beschädigung vorliegt.
Die Volumebezeichnung lautet Boot.

WARNUNG! Der Parameter F wurde nicht angegeben.
CHKDSK wird im schreibgeschützten Modus ausgeführt.
Bei einer schreibgeschützten chkdsk-Ausführung wurde eine falsch formatierte Gro
ßbuchstabentabelle auf dem Datenträger gefunden - es wird die Systemtabelle verw
endet.

CHKDSK überprüft Dateien (Phase 1 von 3)...
29 Datensätze verarbeitet.
Dateiüberprüfung beendet.
0 große Datensätze verarbeitet.
0 ungültige Datensätze verarbeitet.

CHKDSK überprüft Indizes (Phase 2 von 3)...
43 Indexeinträge verarbeitet.
Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft.
0 nicht indizierte Dateien wiederhergestellt.

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)...
Überprüfung der Sicherheitsbeschreibungen beendet.
7 Datendateien verarbeitet.
In der Großbuchstabentabelle wurden Fehler gefunden.

Das Dateisystem wurde überprüft, und es wurden Probleme festgestellt.
Führen Sie CHKDSK mit der Option "/F (fix)" aus, um die Probleme zu beheben.

3086 KB Speicherplatz auf dem Datenträger insgesamt
4 KB in 9 Indizes
0 KB in fehlerhaften Sektoren
2485 KB vom System benutzt
2048 KB von der Protokolldatei belegt
597 KB auf dem Datenträger verfügbar

512 Bytes in jeder Zuordnungseinheit
6173 Zuordnungseinheiten auf dem Datenträger insgesamt
1195 Zuordnungseinheiten auf dem Datenträger verfügbar
Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen
werden. Status: 50.

X:\windows\system32>notepad.exe

X:\windows\system32>chkdsk x:/f
Der Typ des Dateisystems ist NTFS.
Das aktuelle Laufwerk kann nicht gesperrt werden.
Die Datenträgerüberprüfung kann auf diesem Volume nicht ausgeführt werden, da es
schreibgeschützt ist.

X:\windows\system32>chkdsk c:/f
Der Typ des Dateisystems ist NTFS.

CHKDSK überprüft Dateien (Phase 1 von 3)...
298752 Datensätze verarbeitet.
Dateiüberprüfung beendet.
10370 große Datensätze verarbeitet.
0 ungültige Datensätze verarbeitet.

CHKDSK überprüft Indizes (Phase 2 von 3)...
384454 Indexeinträge verarbeitet.
Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft.
0 nicht indizierte Dateien wiederhergestellt.

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)...
Überprüfung der Sicherheitsbeschreibungen beendet.
42852 Datendateien verarbeitet.
CHKDSK überprüft USN-Journal...
364360 USN-Bytes verarbeitet.
Die Überprüfung von USN-Journal ist abgeschlossen.

Dateisystem wurde überprüft, keine Probleme festgestellt.
Keine weiteren Aktionen erforderlich.

281123839 KB Speicherplatz auf dem Datenträger insgesamt
150233188 KB in 220958 Dateien
128780 KB in 42853 Indizes
0 KB in fehlerhaften Sektoren
375687 KB vom System benutzt
65536 KB von der Protokolldatei belegt
130386184 KB auf dem Datenträger verfügbar

4096 Bytes in jeder Zuordnungseinheit
70280959 Zuordnungseinheiten auf dem Datenträger insgesamt
32596546 Zuordnungseinheiten auf dem Datenträger verfügbar
Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen
werden. Status: 50.


Der Repmodus hat vorm 2ten mal hochfahren gemeldet: ich soll online nach Fehler 0xc000021a suchen. Da komm ich allerdings nicht wirklich weiter.

Alt 09.09.2014, 16:32   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Starte nochmal FRST in der Recovery. In das Search Feld folgendes eingeben:

winlogon.ex*
csrss.ex*

und Search klicken. Das Search Logfile wird auf dem Stick gespeichert, hier posten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.09.2014, 05:53   #13
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Moin!
Ich habe in FRST zwei Optionen: Search Files und Search Registry. Habe Files gewählt, weil Registry lt. FRST im Recovery Mode nicht funzt. Hier das Ergebnis:

Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-09 21:21:03
Running from d:\
Boot Mode: Recovery

================== Search Files: "winlogon.ex*
csrss.ex*" =============

====== End Of Search ======

Hoffe das hilft...

Alt 10.09.2014, 20:07   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



My fault, du musst die beiden Suchbegriffe durch ; trennen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 11.09.2014, 22:22   #15
edinio
 
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Standard

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz



Für mich als Dummy: Das sieht dann so aus im Suchfeld:

winlogon.ex*;
csrss.ex*

Sonst nix? (möcht nur sicher gehen, weil die Suche doch eine ganze Weile dauert)

Hier das Ergebnis:

Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-11 16:48:01
Running from e:\
Boot Mode: Recovery

================== Search Files: "winlogon.ex*;
csrss.ex*" =============

C:\Windows\WinSxS\x86_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_2e4b40fec3f95801\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21133_none_c94b381e77abced6\winlogon.exe
[2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21012_none_c95fd5c6779c8076\winlogon.exe
[2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20534_none_c94c56c877aac328\winlogon.exe
[2013-03-07 14:00][2012-10-11 06:45] 0517120 ____A (Microsoft Corporation) CBFD56B4EC07CB056A6ABD55DD33671F

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20521_none_c95425d677a55b32\winlogon.exe
[2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 6522E98C94A2A81AE11EB66D2AF5743A

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.17014_none_c8d83b755e7d1081\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16891_none_c87ee12f5ec0739b\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16433_none_c8c1b9b35e8e0a07\winlogon.exe
[2013-03-07 14:00][2012-10-11 06:46] 0517120 ____A (Microsoft Corporation) BCF2036A0DD579E47C008C133550283E

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16420_none_c8c988c15e88a211\winlogon.exe
[2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 1F84B5F8DBDFFD36DF143C61CE25F12A

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe
[2012-07-26 00:55][2012-07-26 04:08] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

C:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

C:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\SysWOW64\de-DE\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\System32\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

C:\Windows\System32\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\System32\de-DE\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\System32\de-DE\winlogon.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

C:\Windows\Prefetch\CSRSS.EXE-5B81FB65.pf
[2014-06-24 20:34][2014-08-28 08:16] 0401104 ____A () F8F2E00A40E8A4C0254D0CF143CC9303

C:\Windows\Prefetch\WINLOGON.EXE-3C57A4A0.pf
[2014-06-24 20:34][2014-08-28 08:16] 0028026 ____A () 205AE12153E26B0128B14941883F3ADC

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe
[2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_en-us_23c238ef8ddaa831\winlogon.exe.mui
[2012-07-26 07:17][2012-07-26 07:17] 0024064 ____A (Microsoft Corporation) B9094B7088CD579E5AED57A693F9BFBD

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui
[2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

X:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_en-us_335ab27b6b34d4fc\csrss.exe.mui
[2012-07-26 07:17][2012-07-26 07:17] 0002048 ____A (Microsoft Corporation) 17D68EFE56DBC8A3A0BB550C0D96C654

X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui
[2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

X:\Windows\System32\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

X:\Windows\System32\winlogon.exe
[2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

X:\Windows\System32\de-DE\csrss.exe.mui
[2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

X:\Windows\System32\de-DE\winlogon.exe.mui
[2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

====== End Of Search ======

Antwort

Themen zu Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz
adobe, adobe flash player, bildschirm, bildschirm schwarz, bootet nicht, defender, download, explorer, explorer.exe, flash player, google, home, logfile, microsoft, problem, realtek, registry, security, service.exe, services.exe, software, svchost.exe, system, trojaner, usb, windows, winlogon.exe, wlan



Ähnliche Themen: Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz


  1. Sony VAIO weißer Bildschirm + Verzögerungen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2015 (3)
  2. SONY Vaio BIldschirm defekt - Externer Monitor anschließen
    Netzwerk und Hardware - 18.07.2015 (0)
  3. Win7 bootet nicht: nach Bios bleibt Bildschirm schwarz + Mauszeiger
    Plagegeister aller Art und deren Bekämpfung - 21.06.2014 (5)
  4. sony VAIO medi max Win 8
    Alles rund um Windows - 02.03.2014 (7)
  5. Nach download von Qtranslate startet Windows 7 nicht mehr- Bildschirm schwarz
    Log-Analyse und Auswertung - 29.01.2014 (15)
  6. Sony Vaio (ca.5 Jahre alt) fährt nach Polizeivirus nicht mehr hoch.Es lässt sich auch nicht mehr laden.
    Netzwerk und Hardware - 06.09.2013 (1)
  7. Laptop Bildschirm wurde plötzlich dunkel - Sony Vaio VGN-FE28H, Windows XP
    Alles rund um Windows - 23.08.2013 (3)
  8. HILFE!!! Vor zwei Tagen einen GFU Trojaner auf Windows 8 sony vaio eingefangen. nichts geht mehr!!!
    Log-Analyse und Auswertung - 03.08.2013 (9)
  9. GUV Virus auf Sony Vaio Win8 entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (13)
  10. Windows 7 bootet nicht mehr (schwarzer Bildschirm, weiße Maus)
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (7)
  11. GVU Virus auf Sony Vaio
    Log-Analyse und Auswertung - 26.07.2013 (3)
  12. Sony Vaio fährt nicht hoch "Bootmgr fehlt"!
    Alles rund um Windows - 26.06.2013 (6)
  13. Netbook bootet nicht mehr (Nurnoch Schwarzer Bildschirm mit bewegbarem Cursor zu sehen)
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (7)
  14. Laptop bootet nicht mehr (schwarzer Bildschirm, weißer Mauszeiger)
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (15)
  15. SOny Vaio starte nicht
    Netzwerk und Hardware - 28.11.2011 (11)
  16. Windows bootet nicht, nach Boot Sequenz Bildschirm schwarz.
    Alles rund um Windows - 07.08.2009 (0)
  17. Sony Vaio ?!
    Alles rund um Windows - 27.04.2006 (4)

Zum Thema Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz - Hallo zusammen, ich habe folgendes Problem: Mein Sony Vaio Laptop mit Win8 64 startet zwar hoch, aber nach dem VAIO-Logo bleibt der Bildschirm schwarz. Nach mehrmaligen Startversuchen kam die Meldung, - Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz...
Archiv
Du betrachtest: Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.