![]() |
|
Log-Analyse und Auswertung: Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #11 |
![]() ![]() ![]() | ![]() Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde! Jap, die Logs wurden erstellt. Trotzdem läuft noch FRST. Der grüne Balken läuft wie geschwind und es steht die ganze Zeit noch "Durchsuche Module: C:\WINDOWS\SYSTEM32\[100 verschiedene Dateinamen].dll" da. Soll ich den PC einfach neustarten oder noch warten, bis er eventuell von alleine fertig wird (was ich nicht glaube)? EDIT: FRST ist jetzt tatsächlich zum Ende gekommen! FRST.txt - Teil 4: Code:
ATTFilter LastRegBack: 2015-09-28 22:39 ==================== Ende von FRST.txt ============================ Code:
ATTFilter 2014-12-12 20:02 - 2013-10-23 10:20 - 00102176 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-11-14 09:20 - 2006-09-20 09:35 - 00020480 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe 2013-11-14 09:20 - 2006-10-30 17:59 - 00024576 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe 2014-02-28 11:32 - 2014-02-28 11:32 - 00174368 _____ () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe 2014-12-21 18:56 - 2014-12-21 18:56 - 00016384 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PSIClient\2133a50009fa3b357bfbd29a218be0f6\PSIClient.ni.dll 2013-09-20 10:14 - 2012-11-16 04:32 - 01199648 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-09-20 12:22 - 2013-08-05 09:49 - 00627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2013-08-05 16:48 - 2013-08-05 16:48 - 00016856 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2015-08-17 15:03 - 2015-08-17 15:03 - 00088334 _____ () C:\Users\Olga Malsam\AppData\Roaming\Genius\Genius.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\Temp:373E1720 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3239461666-2670977852-47653827-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme2\img11.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{E171DC3E-9084-47B7-9D1C-F5F6E8166308}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1E29C7CC-1828-48BA-8C3B-210411A5C894}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{FA7D9E6E-9FA5-42E9-8ECE-6B97796A2400}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0D5CAD78-1E5F-4370-AC28-7A0EF1C4E8DD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [UDP Query User{0EB260DC-CA33-433F-9D7E-A76B4C7E26E6}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Block) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe FirewallRules: [TCP Query User{B8C238CB-3167-4C2D-B992-D1C66E080F0C}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Block) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe FirewallRules: [{DE418CC3-A11B-4B38-B03B-3BAB45A26D6B}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [UDP Query User{B528169E-3006-4D14-AAC0-BBD8A7335F2D}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{26EE2809-A5EB-4C6C-8A7F-B2009FE8D7B5}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{8F3A1CCD-B2E3-4871-86E0-E8F21EC7BEB1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{261FCE2D-DD32-48E6-809A-00C272FF1B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C49C83D3-1D1A-4348-8E78-6DB1851A3B9F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{B8D5262A-3228-4EDF-B443-E2B39BD6DACC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{D4A450FE-9EC7-4E5C-81CA-C5CB9E588A07}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{7BCF455D-38A3-40B3-AEAD-D99F07A5210A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{1C0BF61D-AC84-40A5-8C76-C0502F8C9C7F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F17EE0C4-3FD5-4F5B-86E2-0FCFFBE7A7BE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{45DD0B01-3F39-4EF0-9074-9F00CFC58D86}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{3DA14765-166D-4C7B-8ABE-025F6F2D84F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{2A5EB028-A588-4A34-ACAC-448DBFE41A37}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{C8DEEEAC-EC00-4275-9AC5-5E0340159C62}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{7096D9EF-F096-4B3D-B3EB-16794DA588FC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D42AAD28-13F5-4B4B-943E-6A17EC44E50E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{FE688F30-DBC1-4519-A904-1A098AE68F5B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{1D4551BB-01F2-41A1-AFD9-654F59867603}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [UDP Query User{3C57BBDA-73A2-434B-9579-D69EC97A33E3}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{FCC9ED47-494B-4F96-9EE4-1B3CBE40CB03}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{44464AB2-CC4A-45B0-A74F-6F95BC38A341}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe FirewallRules: [{AA068CEC-E316-42F2-8912-98845E45F272}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe FirewallRules: [{56D6F00C-815F-4C90-AAEE-BB7E770D2058}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{4C0CB42E-315E-4B2B-A1D4-DCC9DA496454}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{BC9CFC67-8615-4F48-BD9F-14B1C3223E88}] => (Allow) LPort=1900 FirewallRules: [{0EFC2DF2-A605-4CE8-9CB5-F12C0CC25686}] => (Allow) LPort=2869 FirewallRules: [{5678202D-D4AE-4E5F-82A8-6EACE8D7AA8B}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [TCP Query User{3B916B39-B48B-4469-A533-F5A0971DE1B8}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{C7F57586-0EEE-4713-A883-5B16CFABA0EE}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{F759B3B0-0481-4C86-A215-7B47A96EBA7C}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\Steam.exe FirewallRules: [{24D22E50-F34E-4802-A8AD-BF5EE2623960}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\Steam.exe FirewallRules: [{7E071D75-7308-4DF0-9709-47C6C069EFC6}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\bin\steamwebhelper.exe FirewallRules: [{73683A01-A934-4863-AEF8-3FEF67EAE276}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\bin\steamwebhelper.exe FirewallRules: [{C7F87FB3-0002-42B7-A1BB-ABD944D1186E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/29/2015 06:55:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Genius.exe, Version: 0.0.0.0, Zeitstempel: 0x4b1ae464 Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1 Ausnahmecode: 0xc0000142 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x76c Startzeit der fehlerhaften Anwendung: 0xGenius.exe0 Pfad der fehlerhaften Anwendung: Genius.exe1 Pfad des fehlerhaften Moduls: Genius.exe2 Berichtskennung: Genius.exe3 Vollständiger Name des fehlerhaften Pakets: Genius.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Genius.exe5 Error: (09/29/2015 06:55:27 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Reader_sl.exe, Version: 11.0.7.79, Zeitstempel: 0x536b6f20 Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1 Ausnahmecode: 0xc0000142 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x1fbec Startzeit der fehlerhaften Anwendung: 0xReader_sl.exe0 Pfad der fehlerhaften Anwendung: Reader_sl.exe1 Pfad des fehlerhaften Moduls: Reader_sl.exe2 Berichtskennung: Reader_sl.exe3 Vollständiger Name des fehlerhaften Pakets: Reader_sl.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Reader_sl.exe5 Error: (09/29/2015 06:50:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ThumbnailExtractionHost.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54504e5f Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c Ausnahmecode: 0xc0000142 Fehleroffset: 0x00000000000ec4e0 ID des fehlerhaften Prozesses: 0x1fd4c Startzeit der fehlerhaften Anwendung: 0xThumbnailExtractionHost.exe0 Pfad der fehlerhaften Anwendung: ThumbnailExtractionHost.exe1 Pfad des fehlerhaften Moduls: ThumbnailExtractionHost.exe2 Berichtskennung: ThumbnailExtractionHost.exe3 Vollständiger Name des fehlerhaften Pakets: ThumbnailExtractionHost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ThumbnailExtractionHost.exe5 Error: (09/29/2015 06:50:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.3165, Zeitstempel: 0x52677fe0 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17415, Zeitstempel: 0x54505737 Ausnahmecode: 0xe06d7363 Fehleroffset: 0x0000000000008b9c ID des fehlerhaften Prozesses: 0x1fdd8 Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0 Pfad der fehlerhaften Anwendung: nvtray.exe1 Pfad des fehlerhaften Moduls: nvtray.exe2 Berichtskennung: nvtray.exe3 Vollständiger Name des fehlerhaften Pakets: nvtray.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvtray.exe5 Error: (09/29/2015 12:38:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.3165, Zeitstempel: 0x52677fe0 Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c Ausnahmecode: 0xc0000142 Fehleroffset: 0x00000000000ec4e0 ID des fehlerhaften Prozesses: 0x7ac Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0 Pfad der fehlerhaften Anwendung: nvtray.exe1 Pfad des fehlerhaften Moduls: nvtray.exe2 Berichtskennung: nvtray.exe3 Vollständiger Name des fehlerhaften Pakets: nvtray.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvtray.exe5 Error: (09/26/2015 08:00:01 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1384) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU00EF7.log. Error: (09/17/2015 05:05:41 PM) (Source: iumsvc) (EventID: 255) (User: ) Description: Exception : (u'Device Profile Push Failure, {"FaultCode":"DPM-22999","IsClientFault":false,"UserMessage":"An error occurred at backend in device profile service"}', HTTPError('500 Server Error: Internal Server Error',)) Error: (08/23/2015 05:22:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: nvstreamsvc.exe, Version: 2.1.108.0, Zeitstempel: 0x53613ec5 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c Ausnahmecode: 0xc0000142 Fehleroffset: 0x00000000000ec4e0 ID des fehlerhaften Prozesses: 0xe90 Startzeit der fehlerhaften Anwendung: 0xnvstreamsvc.exe0 Pfad der fehlerhaften Anwendung: nvstreamsvc.exe1 Pfad des fehlerhaften Moduls: nvstreamsvc.exe2 Berichtskennung: nvstreamsvc.exe3 Vollständiger Name des fehlerhaften Pakets: nvstreamsvc.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvstreamsvc.exe5 Error: (08/04/2015 06:33:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: nvstreamsvc.exe, Version: 2.1.108.0, Zeitstempel: 0x53613ec5 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f4336 Ausnahmecode: 0xc0000142 Fehleroffset: 0x00000000000ec180 ID des fehlerhaften Prozesses: 0x4d8 Startzeit der fehlerhaften Anwendung: 0xnvstreamsvc.exe0 Pfad der fehlerhaften Anwendung: nvstreamsvc.exe1 Pfad des fehlerhaften Moduls: nvstreamsvc.exe2 Berichtskennung: nvstreamsvc.exe3 Vollständiger Name des fehlerhaften Pakets: nvstreamsvc.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvstreamsvc.exe5 Error: (07/21/2015 06:58:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.3.9600.17415, Zeitstempel: 0x54504177 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f4336 Ausnahmecode: 0xc0000008 Fehleroffset: 0x000000000009310a ID des fehlerhaften Prozesses: 0x42c Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_stisvc0 Pfad der fehlerhaften Anwendung: svchost.exe_stisvc1 Pfad des fehlerhaften Moduls: svchost.exe_stisvc2 Berichtskennung: svchost.exe_stisvc3 Vollständiger Name des fehlerhaften Pakets: svchost.exe_stisvc4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe_stisvc5 Systemfehler: ============= Error: (09/29/2015 09:13:51 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (09/29/2015 06:50:58 AM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (09/28/2015 11:07:21 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (09/28/2015 11:06:51 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (09/28/2015 09:17:50 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 28.09.2015 um 20:51:19 unerwartet heruntergefahren. Error: (09/28/2015 08:51:19 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 28.09.2015 um 20:34:46 unerwartet heruntergefahren. Error: (09/28/2015 08:33:52 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (09/28/2015 08:33:30 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16389 Error: (09/28/2015 07:43:48 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (09/28/2015 07:43:08 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} CodeIntegrity: =================================== Date: 2015-09-29 07:45:41.532 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 06:50:06.534 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:39:10.014 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:39:04.190 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:54.158 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:49.642 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:41.954 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:37.470 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:30.282 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-29 00:38:24.625 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) CPU G2030 @ 3.00GHz Prozentuale Nutzung des RAM: 17% Installierter physikalischer RAM: 8136.19 MB Verfügbarer physikalischer RAM: 6715.72 MB Summe virtueller Speicher: 20907.67 MB Verfügbarer virtueller Speicher: 19031.27 MB ==================== Laufwerke ================================ Drive c: (Boot) (Fixed) (Total:1800.87 GB) (Free:389.31 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:41.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ Auch wenn immer noch das Hintergrundbild fehlte, war der PC nach komplettem Neustart wieder einigermaßen funktionstüchtig, sodass ich jetzt im "Programme und Features"-Fenster Java deinstallieren konnte. Wie soll jetzt weitergemacht werden? - Juri9 |