Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bluescreen STOP 0x000000F4

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.10.2014, 17:28   #1
Airsin08
 
Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Hallo liebe Community,

in der Praxis meines Vaters ist plötzlich beim booten des PC's ein Bluescreeen aufgetaucht. Fehlermeldung : STOP 0x000000F4 (0x0000003, 0x86F0D530, 0x86F0D69C, 0x82466EC0).
Der Bluescreen taucht jedesmal nach dem Windows-Logo auf. Der lädt und gerade wo es verschwindet und normalerweise das Anmeldungsfenster kommen müsste, taucht der Bluescreen auf.

Ich habe bereits versucht die SATA-Konfiguration beim BIOS von AHCI auf IDE zu setzen, weil ich ein ähnliches Problem schonmal so gelöst hatte, aber da hat es dann erst Recht nicht geklappt.
In den Abgesicherten Modus bootet die HDD auch nicht (Bildschirm wird einfach schwarz und der PC rebootet).
In die Eingabeaufforderung mit der Windows 7 Reperatur-CD bin ich gekommen:
Ich habe CHKDSK und SFC/SCANNOW laufen lassen, beides keine Fehler gefunden.
Nun habe ich eine andere HDD an den Computer angeschlossen, das ging. -> Scheint also an der HDD selbst zu liegen.
Die kaputte HDD habe ich dann umgekehrt in meinen Rechner zuhause reingesteckt (zwecks, dass es vielleicht an fehlerhaften Treibern/Arbeitsspeicher/Motherboard usw. liegen könnte), aber auch bei meinem Computer zuhause funktioniert die HDD nicht.
Jedoch kann ich, wenn ich von meiner HDD starte und die kaputte HDD angeschlossen ist, auf die HDD zugreifen. Habe bereits Malwarebytes und Kaspersky drüber laufen lassen, beides war aber Fundlos. Also so richtig kaputt scheint die HDD zumindest nicht zu sein, da ich auf die Dateien weiterhin zugreifen kann. Lediglich das selbstständige booten funktioniert mit der HDD nicht.

Nun bin ich wirklich mit meinem Latein am Ende. Ich hoffe ihr könnt mir weiterhelfen.

Mfg

Airsin
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 02.10.2014, 17:43   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



hi,

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

__________________

__________________

Alt 02.10.2014, 18:25   #3
Airsin08
 
Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Zunächst einmal vielen dank für die schnelle Antwort.
Alles wie beschrieben ausgeführt.



FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-10-2014 01
Ran by SYSTEM on MININT-9360BJ1 on 02-10-2014 19:21:12
Running from k:\
Platform: Windows 7 Professional Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST must be run from normal or Safe mode to create a complete log.

Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10025576 2011-02-11] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-04-30] (Intel Corporation)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2219184 2011-11-22] (ESET)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
HKLM\...\Run: [USB2Check] => RUNDLL32.EXE "C:\Windows\system32\PCLECoInst.dll",CheckUSBController
HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe [1750528 2011-03-30] (Gigabyte Technology CO., LTD.)

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
S3 EhttpSrv; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [33584 2011-11-22] (ESET)
S2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [814264 2011-11-22] (ESET)
S2 QuincyUpdater; c:\Quincy_lokal\QuincySystemUpdate.exe [40960 2010-05-28] (.)
S2 Smart TimeLock; C:\Program Files\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [114688 2009-10-13] (Gigabyte Technology CO., LTD.)
S2 postgresql-9.1; C:/Program Files/PostgreSQL/9.1/bin/pg_ctl.exe runservice -N "postgresql-9.1" -D "C:/Zimmer/PostgreSQL/data" -w [X]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [18544 2011-01-10] ()
S3 DCamUSBEMPIA; C:\Windows\System32\DRIVERS\emDevice.sys [100957 2005-12-21] (eMPIA Technology, Inc.)
S2 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [137144 2011-11-21] (ESET)
S1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [115008 2011-11-21] (ESET)
S3 emAudio; C:\Windows\System32\drivers\emAudio.sys [22528 2006-12-12] (Pinnacle Systems GmbH)
S2 epfwwfpr; C:\Windows\System32\DRIVERS\epfwwfpr.sys [95384 2011-11-21] (ESET)
S3 FiltUSBEMPIA; C:\Windows\System32\DRIVERS\emFilter.sys [5245 2005-12-21] (eMPIA Technology, Inc.)
S3 FTDIBUS; C:\Windows\System32\drivers\ftdibus.sys [65896 2014-01-14] (FTDI Ltd.)
S3 gdrv; C:\Windows\gdrv.sys [17488 2014-10-01] (Windows (R) 2000 DDK provider)
S3 GVTDrv; C:\Windows\system32\Drivers\GVTDrv.sys [24944 2012-01-20] ()
S0 JRAID; C:\Windows\System32\drivers\jraid.sys [98928 2010-01-27] (JMicron Technology Corp.)
S3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171520 2005-09-23] (Pinnacle Systems GmbH)
S3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation)
S0 mv91cons; C:\Windows\System32\drivers\mv91cons.sys [20520 2010-10-01] (Marvell Semiconductor Inc.)
S0 mv91xx; C:\Windows\System32\drivers\mv91xx.sys [265256 2010-10-01] (Marvell Semiconductor, Inc.)
S3 ScanUSBEMPIA; C:\Windows\System32\DRIVERS\emScan.sys [4493 2005-12-21] (eMPIA Technology, Inc.)
S1 VirtDiskBus; C:\Windows\System32\DRIVERS\VirtDiskBus.sys [57456 2011-02-08] (Giga-Byte Technology CO., LTD.)
S2 WIBUKEY; C:\Windows\System32\DRIVERS\WibuKey.sys [73216 2011-09-22] (WIBU-SYSTEMS AG)
S3 Wibukey2; C:\Windows\System32\drivers\wibukey2.sys [16384 2009-09-08] (WIBU-SYSTEMS AG)

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-02 19:20 - 2014-10-02 19:21 - 00000000 ____D () C:\FRST
2014-10-02 06:06 - 2014-10-02 06:06 - 00000000 __SHD () C:\found.000
2014-09-24 06:10 - 2014-09-09 22:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\tzres.dll
2014-09-12 10:57 - 2014-08-19 18:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2014-09-12 10:57 - 2014-08-18 23:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-09-12 10:57 - 2014-08-18 23:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-09-12 10:57 - 2014-08-18 22:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-09-12 10:57 - 2014-08-18 22:57 - 00004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll
2014-09-12 10:57 - 2014-08-18 22:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2014-09-12 10:57 - 2014-08-18 22:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-09-12 10:57 - 2014-08-18 22:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll
2014-09-12 10:57 - 2014-08-18 22:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll
2014-09-12 10:57 - 2014-08-18 22:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-09-12 10:57 - 2014-08-18 22:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-09-12 10:57 - 2014-08-18 22:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-09-12 10:57 - 2014-08-18 22:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-09-12 10:57 - 2014-08-18 22:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-09-12 10:57 - 2014-08-18 22:36 - 00108032 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe
2014-09-12 10:57 - 2014-08-18 22:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2014-09-12 10:57 - 2014-08-18 22:30 - 00646144 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2014-09-12 10:57 - 2014-08-18 22:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-09-12 10:57 - 2014-08-18 22:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\System32\JavaScriptCollectionAgent.dll
2014-09-12 10:57 - 2014-08-18 22:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-09-12 10:57 - 2014-08-18 22:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-09-12 10:57 - 2014-08-18 22:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2014-09-12 10:57 - 2014-08-18 22:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-09-12 10:57 - 2014-08-18 22:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-09-12 10:57 - 2014-08-18 22:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-09-12 10:57 - 2014-08-18 22:08 - 00673792 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-09-12 10:57 - 2014-08-18 22:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2014-09-12 10:57 - 2014-08-18 21:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-09-12 10:57 - 2014-08-18 21:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-09-12 10:57 - 2014-08-18 21:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-09-12 10:56 - 2014-06-27 02:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\System32\msmpeg2vdec.dll
2014-09-12 06:04 - 2014-07-07 02:40 - 01059840 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2014-09-12 06:04 - 2014-07-07 02:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2014-09-12 06:03 - 2014-09-05 02:52 - 00445952 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll
2014-09-12 06:03 - 2014-09-05 02:47 - 00302592 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll
2014-09-12 06:03 - 2014-08-01 12:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\System32\TSWorkspace.dll
2014-09-12 06:03 - 2014-06-24 03:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-02 13:43 - 2012-01-20 12:17 - 213949297 _____ () C:\Windows\MEMORY.DMP
2014-10-01 06:07 - 2009-07-14 05:34 - 00036336 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-01 06:07 - 2009-07-14 05:34 - 00036336 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-01 06:05 - 2010-11-20 22:01 - 01620684 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-10-01 06:03 - 2011-03-21 09:06 - 01843965 _____ () C:\Windows\WindowsUpdate.log
2014-10-01 06:02 - 2012-02-06 12:05 - 00000000 ____D () C:\Quincy_Lokal
2014-10-01 06:00 - 2013-07-12 08:51 - 00000000 ____D () C:\Users\Raum 2\AppData\Roaming\stickies
2014-10-01 06:00 - 2012-01-20 12:43 - 00017488 _____ (Windows (R) 2000 DDK provider) C:\Windows\gdrv.sys
2014-10-01 06:00 - 2009-07-14 05:39 - 00078984 _____ () C:\Windows\setupact.log
2014-09-25 06:28 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\rescache
2014-09-24 10:47 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\System32\de-DE
2014-09-15 08:06 - 2011-03-21 09:28 - 00231568 ____N (Microsoft Corporation) C:\Windows\System32\MpSigStub.exe
2014-09-15 05:50 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-09-12 10:56 - 2013-08-06 16:26 - 00000000 ____D () C:\Windows\System32\MRT
2014-09-12 10:55 - 2014-05-08 06:07 - 00000000 ___SD () C:\Windows\System32\CompatTel
2014-09-12 10:55 - 2011-03-21 09:40 - 98758480 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe

Some content of TEMP:
====================
C:\Users\Raum 2\AppData\Local\Temp\AskSLib.dll
C:\Users\Raum 2\AppData\Local\Temp\DPInstx64.exe
C:\Users\Raum 2\AppData\Local\Temp\DPInstx86.exe
C:\Users\Raum 2\AppData\Local\Temp\DPInst_Monx64.exe
C:\Users\Raum 2\AppData\Local\Temp\DPInst_Monx86.exe
C:\Users\Raum 2\AppData\Local\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Users\Raum 2\AppData\Local\Temp\mgsqlite3.dll
C:\Users\Raum 2\AppData\Local\Temp\OS_Detect.exe
C:\Users\Raum 2\AppData\Local\Temp\Shortcut_SweetImSetup.exe
C:\Users\Raum 2\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\Raum 2\AppData\Local\Temp\SweetIMSetup.exe
C:\Users\Raum 2\AppData\Local\Temp\VisusClient.dll
C:\Users\Raum 2\AppData\Local\Temp\_isA69A.exe


==================== Known DLLs (Whitelisted) ============


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== Restore Points  =========================


==================== Memory info =========================== 

Percentage of memory in use: 6%
Total physical RAM: 8190.18 MB
Available physical RAM: 7618.63 MB
Total Pagefile: 8188.46 MB
Available Pagefile: 7613.21 MB
Total Virtual: 2047.88 MB
Available Virtual: 1947.16 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:97.56 GB) (Free:69.84 GB) NTFS
Drive d: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: (Volume) (Fixed) (Total:332.03 GB) (Free:202.57 GB) NTFS
Drive g: (Volume) (Fixed) (Total:351.56 GB) (Free:203.11 GB) NTFS
Drive i: () (Fixed) (Total:200.43 GB) (Free:200.12 GB) NTFS
Drive k: () (Removable) (Total:3.73 GB) (Free:3.73 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 546C12FA)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=247.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=351.6 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=332 GB) - (Type=OF Extended)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: BA0C01F0)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=200.4 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 3.7 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.


LastRegBack: 2014-09-26 06:28

==================== End Of Log ============================
         
--- --- ---
__________________
__________________

Alt 03.10.2014, 12:33   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
LastRegBack: 2014-09-26 06:28
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.10.2014, 15:10   #5
Airsin08
 
Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Erneut alles wie beschrieben ausgeführt.

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-10-2014 01
Ran by SYSTEM at 2014-10-03 16:07:18 Run:1
Running from k:\
Boot Mode: Recovery

==============================================

Content of fixlist:
*****************
LastRegBack: 2014-09-26 06:28
*****************

DEFAULT hive was successfully copied to System32\config\HiveBackup
DEFAULT hive was successfully restored from registry back up.
SAM hive was successfully copied to System32\config\HiveBackup
SAM hive was successfully restored from registry back up.
SECURITY hive was successfully copied to System32\config\HiveBackup
SECURITY hive was successfully restored from registry back up.
SOFTWARE hive was successfully copied to System32\config\HiveBackup
SOFTWARE hive was successfully restored from registry back up.
SYSTEM hive was successfully copied to System32\config\HiveBackup
SYSTEM hive was successfully restored from registry back up.

==== End of Fixlog ====
         
Darf ich fragen was wir jetzt gescannt und gefixt haben ?

__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 04.10.2014, 13:55   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Wir haben ein Backup der Registry eingespielt. Problem noch da?
__________________
--> Bluescreen STOP 0x000000F4

Alt 06.10.2014, 01:46   #7
Airsin08
 
Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Nein, Problem gelöst. Vielen vielen dank für die schnelle Hilfe.^^

Eine letzte Frage noch: Kannst du vermuten wovon das Problem gekommen sein könnte? In der Praxis wird kaum über den Rechner gesurft. Dinge gedownloadet schon garnicht. Wie kann die Registry da von einem Tag auf den anderen fehlerhafte Registry-Einträge haben?
Ich frage deshalb, damit ich das weiterleiten kann, damit das Problem nicht nochmal auftritt.
__________________
Betriebssystem: Windows 7 (64-Bit)
Standardbrowser : Mozilla Firefox
Antivirus : Avira Internet Security 2013

Alt 06.10.2014, 18:34   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Bluescreen STOP 0x000000F4 - Standard

Bluescreen STOP 0x000000F4



Windows Update schlecht gelaufen, Software Installation, irgend sowas
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Bluescreen STOP 0x000000F4
0x000000f4 0x00000003 winxp, abgesicherten, bildschirm, blue screen stop 0x000000f4, bluescreen, bluescreen stop 0x000000f4, bluescreen stop fehler, bsod stop 0x000000f4 0x00000003, chkdsk, dateien, eingabeaufforderung, fehlercode 0x000000f4 0x00000003, fehlermeldung, funktioniert, geschlossen, kaspersky, malwarebytes, plötzlich, problem, stop 0x000000f4 fehler, wdf01000.sys bluescreen, windows 7



Ähnliche Themen: Bluescreen STOP 0x000000F4


  1. Windows 7 Bluescreen Stop 124
    Alles rund um Windows - 16.07.2015 (1)
  2. 0x000000F4 Bluescreen beim Starten von Laptop
    Plagegeister aller Art und deren Bekämpfung - 22.04.2015 (17)
  3. Bluescreen Fehler code : 0x000000f4 Problem besteht weiterhin
    Alles rund um Windows - 11.04.2015 (10)
  4. STOP 0x000000F4
    Log-Analyse und Auswertung - 01.03.2015 (11)
  5. Windows Bluescreen STOP 0x0000007A: KERNEL_DATA_INPAGE_ERROR
    Alles rund um Windows - 05.11.2014 (22)
  6. Bluescreen of the death STOP: 0x00000050 (...)
    Log-Analyse und Auswertung - 31.08.2014 (7)
  7. Bluescreen: STOP: 0x0A IRQL_NOT_LESS_OR_EQUAL
    Alles rund um Windows - 23.09.2012 (2)
  8. Bluescreen, STOP 0x0000007B
    Log-Analyse und Auswertung - 22.09.2012 (9)
  9. Bluescreen STOP: 0x0000007a KERNEL_DATA_INPAGE_ERROR
    Alles rund um Windows - 19.09.2011 (8)
  10. Bluescreen unter Win7 0x000000F4
    Alles rund um Windows - 04.05.2010 (16)
  11. Stop: 0x0000008E
    Alles rund um Windows - 03.08.2009 (0)
  12. STOP 0x0000007B Bluescreen bei Neuinstalation
    Alles rund um Windows - 17.05.2009 (1)
  13. Bluescreen Fehlermeldung "STOP 0x00000050"
    Alles rund um Windows - 25.02.2009 (1)
  14. ***STOP 0x0000007B Bluescreen beim Systemstart
    Alles rund um Windows - 13.02.2009 (1)
  15. STOP 0x00000101
    Alles rund um Windows - 17.10.2008 (17)
  16. Bluescreen nach Windows Start --> STOP 0x8E
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (4)
  17. STOP: 0x0000008E ??????
    Alles rund um Windows - 07.08.2006 (17)

Zum Thema Bluescreen STOP 0x000000F4 - Hallo liebe Community, in der Praxis meines Vaters ist plötzlich beim booten des PC's ein Bluescreeen aufgetaucht. Fehlermeldung : STOP 0x000000F4 (0x0000003, 0x86F0D530, 0x86F0D69C, 0x82466EC0). Der Bluescreen taucht jedesmal nach - Bluescreen STOP 0x000000F4...
Archiv
Du betrachtest: Bluescreen STOP 0x000000F4 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.