Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Lenovo X230 "Critical Process Died"

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

 
Alt 03.04.2020, 19:20   #1
BeRealm
 
Lenovo X230 "Critical Process Died" - Standard

Problem: Lenovo X230 "Critical Process Died"



Hallo liebes T-B,
Leider habe ich ein Problem bei dem ich nicht weiter komme.
Derzeit habe ich eine Lenovo X230 von einem guten Kollegen bekommen. Dieser hat ein Upgrade von WIN7 auf WIN10 pro gemacht, und nach diesem Upgrade im laufenden Betrieb in unregelmäßigen Abständen einen Bluescreen mit "Critical Process Died" bekommen und der Prozess bleibt bei 0% stehen bis er wieder Neustartet.
Nach einem BackUp der wichtigsten Daten habe ich WIN 10 sauber neu aufgespielt. Bei der Einrichtung des frischen WIN 10 hatte ich nach kurzer Zeit den gleichen Fehler. Daraufhin habe ich über das BIOS des X230 die Hardwarekomponenten durchchecken lassen, Fehlerfrei. Über Bluescreenviewer sind files gefunden worden.
Nun dachte ich das es vllt ein Treiberproblem ist und habe über die Herstellerseite alle empfohlene Updates eingespielt, gleicher Fehler weiterhin. Ein FRST Log pack ich euch dazu, über HWinfo kann ich euch leider nicht geben weil der Laptop beim Punkt "Detecting ATA/SCSI Driver(s)..." in den gleichen Fehler fällt. Deshalb pack ich einen Screenshot vom Gerätemanager dazu. Grob gesagt hat der Laptop eine 250GB SSD, einen I7 3520-M sowie 16GB RAM Arbeitsspeicher und ist ca. 8 Jahre alt. Ich weiß der Laptop schon älter ist aber die Leistung ist noch Top für Officearbeiten. Ein Linux würde ich nur Aufspielen wenn WIN10 gar nicht zum laufen geht.

Sollte euch noch was Fehlen reiche ich gerne nach

Vielen Dank

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 29-03-2020
durchgeführt von Tobias (Administrator) auf DESKTOP-LIBDANJ (LENOVO 2325CN9) (03-04-2020 19:39:01)
Gestartet von C:\Users\Tobias\Downloads
Geladene Profile: Tobias (Verfügbare Profile: Tobias)
Platform: Windows 10 Pro Version 1909 18363.592 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(Fortemedia Inc. -> ) C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Tobias\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated -> Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16404224 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1407744 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_MICPKEY] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1407744 2015-10-01] (Realtek Semiconductor Corp -> Realtek Semiconductor)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {37CDCEB2-3C53-4B1C-B59B-B0C20DED230A} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgrInst.exe [59776 2019-11-12] (Lenovo -> )
Task: {779FD533-9370-4B7E-ABF7-1AE34F91C331} - System32\Tasks\Microsoft\Windows\RetailDemo\CleanupOfflineContent => {61f77d5e-afe9-400b-a5e6-e9e80fc8e601} C:\Windows\System32\RDXTaskFactory.dll [415744 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
Task: {9B1F6F90-5402-4073-BACE-08BC3DFFA056} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe
Task: {A34B5260-83C1-4C93-8E1A-BA5C70F0CFF6} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [113024 2019-11-12] (Lenovo -> Lenovo)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.179.1
Tcpip\..\Interfaces\{49869652-3dbe-462e-85e2-197333121aac}: [DhcpNameServer] 192.168.179.1

Internet Explorer:
==================

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328608 2015-07-30] (Intel Corporation - pGFX -> Intel Corporation)
S2 LPlatSvc; C:\Windows\System32\LPlatSvc.exe [892288 2019-12-11] (Lenovo -> Lenovo.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2020-01-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [259176 2016-10-02] (Synaptics Incorporated -> Synaptics Incorporated)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 NETwNe64; C:\Windows\System32\drivers\NETwew01.sys [3343872 2019-03-19] (Microsoft Windows -> Intel Corporation)
R0 PMDRVS; C:\Windows\System32\drivers\pmdrvs.sys [38160 2019-12-11] (Lenovo -> Lenovo.)
R3 risdxc; C:\Windows\System32\drivers\risdxc64.sys [106496 2013-09-08] (Microsoft Windows Hardware Compatibility Publisher -> REDC)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-04-03 19:53 - 2020-04-03 18:55 - 000000000 ____D C:\Windows\Panther
2020-04-03 19:39 - 2020-04-03 19:39 - 000008092 _____ C:\Users\Tobias\Downloads\FRST.txt
2020-04-03 19:38 - 2020-04-03 19:39 - 000000000 ____D C:\FRST
2020-04-03 19:38 - 2020-04-03 19:38 - 002280448 _____ (Farbar) C:\Users\Tobias\Downloads\FRST64.exe
2020-04-03 19:25 - 2020-04-03 19:25 - 000000144 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2020-04-03 19:11 - 2020-04-03 19:11 - 000000000 ____D C:\ProgramData\Packages
2020-04-03 19:10 - 2020-04-03 19:36 - 000000000 __SHD C:\Users\Tobias\IntelGraphicsProfiles
2020-04-03 19:10 - 2020-04-03 19:10 - 000000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2020-04-03 19:10 - 2020-04-03 19:10 - 000000000 ____D C:\Users\Tobias\AppData\Local\Comms
2020-04-03 19:03 - 2020-04-03 19:04 - 014566496 _____ (ESET spol. s r.o.) C:\Users\Tobias\Downloads\ESETOnlineScanner_DEU.exe
2020-04-03 19:03 - 2020-04-03 19:04 - 000000671 _____ C:\Users\Tobias\Desktop\ESET Online Scanner.lnk
2020-04-03 19:03 - 2020-04-03 19:03 - 000000770 _____ C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2020-04-03 19:03 - 2020-04-03 19:03 - 000000000 ____D C:\Users\Tobias\AppData\Local\ESET
2020-04-03 19:01 - 2020-04-03 19:29 - 001632524 _____ C:\Windows\system32\PerfStringBackup.INI
2020-04-03 19:01 - 2020-04-03 19:01 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1837277173-3341726341-133888677-1001
2020-04-03 19:01 - 2020-04-03 19:01 - 000000000 ___RD C:\Users\Tobias\OneDrive
2020-04-03 19:01 - 2020-04-03 19:01 - 000000000 ____D C:\Users\Tobias\AppData\Local\PlaceholderTileLogoFolder
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ___HD C:\Users\Tobias\MicrosoftEdgeBackups
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\SysWOW64\Lenovo
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\system32\Tasks\Lenovo
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Windows\system32\Lenovo
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Users\Tobias\AppData\Local\Lenovo
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\ProgramData\Lenovo
2020-04-03 19:00 - 2020-04-03 19:00 - 000000000 ____D C:\Program Files\Synaptics
2020-04-03 18:59 - 2020-04-03 19:00 - 000000000 ____D C:\Users\Tobias\AppData\Local\MicrosoftEdge
2020-04-03 18:59 - 2020-04-03 18:59 - 000001450 _____ C:\Users\Tobias\Desktop\Microsoft Edge.lnk
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_tcwbf_01_09_00.Wdf
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Windows\LastGood.Tmp
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files\Intel
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files\AuthenTec
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Program Files (x86)\Intel
2020-04-03 18:59 - 2020-04-03 18:59 - 000000000 ____D C:\Intel
2020-04-03 18:59 - 2015-07-30 22:45 - 000072688 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL
2020-04-03 18:58 - 2020-04-03 19:11 - 000000000 ____D C:\Users\Tobias\AppData\Local\Packages
2020-04-03 18:58 - 2020-04-03 18:58 - 000003342 _____ C:\Windows\system32\Tasks\DolbySelectorTask
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ___RD C:\Users\Tobias\3D Objects
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Windows\system32\DAX2
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Roaming\Adobe
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\VirtualStore
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\Publishers
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Users\Tobias\AppData\Local\ConnectedDevicesPlatform
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files\Realtek
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files\Dolby Digital Plus
2020-04-03 18:58 - 2020-04-03 18:58 - 000000000 ____D C:\Program Files (x86)\Realtek
2020-04-03 18:58 - 2015-10-01 08:33 - 003271912 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 002954224 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 001352000 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000447720 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000343712 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000195192 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000151792 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000134200 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2020-04-03 18:58 - 2015-10-01 08:33 - 000084616 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2020-04-03 18:58 - 2015-10-01 08:31 - 003278408 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2020-04-03 18:58 - 2015-10-01 08:30 - 002531696 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2020-04-03 18:58 - 2015-10-01 08:30 - 001965816 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2020-04-03 18:58 - 2015-10-01 08:30 - 000327456 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2020-04-03 18:58 - 2015-10-01 08:30 - 000272720 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2020-04-03 18:58 - 2015-10-01 08:25 - 004603136 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2020-04-03 18:58 - 2015-10-01 08:25 - 002997504 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2020-04-03 18:58 - 2015-10-01 08:25 - 002711296 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2020-04-03 18:58 - 2015-10-01 08:24 - 000023704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2020-04-03 18:58 - 2015-10-01 08:23 - 007172920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2020-04-03 18:58 - 2015-10-01 08:23 - 001842432 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2020-04-03 18:58 - 2015-10-01 08:22 - 007096192 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2020-04-03 18:58 - 2015-10-01 08:22 - 000952984 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2020-04-03 18:58 - 2015-10-01 08:22 - 000357528 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2020-04-03 18:58 - 2015-10-01 08:21 - 000122328 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2020-04-03 18:58 - 2015-10-01 07:02 - 003749277 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2020-04-03 18:58 - 2015-10-01 07:02 - 000002428 _____ C:\Windows\system32\Drivers\SAMSFPA.DAT
2020-04-03 18:58 - 2015-10-01 07:02 - 000000098 _____ C:\Windows\system32\Drivers\RTMICAR.DAT
2020-04-03 18:57 - 2020-04-03 19:10 - 000000000 ____D C:\Users\Tobias
2020-04-03 18:57 - 2020-04-03 19:01 - 000002382 _____ C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-04-03 18:57 - 2020-04-03 18:57 - 000000020 ___SH C:\Users\Tobias\ntuser.ini
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Vorlagen
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Startmenü
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Netzwerkumgebung
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Lokale Einstellungen
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Eigene Dateien
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Druckumgebung
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Videos
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Musik
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Documents\Eigene Bilder
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Local\Verlauf
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\AppData\Local\Anwendungsdaten
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 _SHDL C:\Users\Tobias\Anwendungsdaten
2020-04-03 18:57 - 2020-04-03 18:57 - 000000000 ____D C:\Windows\CSC
2020-04-03 18:57 - 2020-01-09 23:24 - 002874368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2020-04-03 18:56 - 2020-04-03 18:56 - 000000000 ____D C:\Windows\minidump
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Vorlagen
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Startmenü
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Vorlagen
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Startmenü
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Netzwerkumgebung
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Lokale Einstellungen
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Eigene Dateien
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Druckumgebung
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Users\Default User\Anwendungsdaten
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Programme
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Vorlagen
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Startmenü
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Dokumente
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2020-04-03 18:55 - 2020-04-03 18:55 - 000000000 _SHDL C:\Dokumente und Einstellungen
2020-04-03 18:54 - 2020-04-03 19:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-04-03 18:54 - 2020-04-03 18:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2020-04-03 18:54 - 2020-04-03 18:54 - 000000000 ____D C:\Windows\system32\Drivers\wd
2020-04-03 18:53 - 2020-04-03 19:36 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-04-03 18:53 - 2020-04-03 18:54 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2020-04-03 18:53 - 2020-04-03 18:53 - 000000000 ____D C:\Windows\ServiceProfiles

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-04-03 19:53 - 2019-03-19 06:49 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2020-04-03 19:37 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-04-03 19:29 - 2019-03-19 14:16 - 000707490 _____ C:\Windows\system32\perfh007.dat
2020-04-03 19:29 - 2019-03-19 14:16 - 000142650 _____ C:\Windows\system32\perfc007.dat
2020-04-03 19:29 - 2019-03-19 06:50 - 000000000 ____D C:\Windows\INF
2020-04-03 19:11 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-04-03 19:11 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\AppReadiness
2020-04-03 18:59 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2020-04-03 18:57 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\spool
2020-04-03 18:57 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2020-04-03 18:56 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\ServiceState
2020-04-03 18:55 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows NT
2020-04-03 18:55 - 2019-03-19 06:37 - 000524288 _____ C:\Windows\system32\config\BBI
2020-04-03 18:54 - 2019-03-19 06:52 - 000000000 ___RD C:\Windows\PrintDialog
2020-04-03 18:54 - 2019-03-19 06:52 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2020-04-03 18:54 - 2019-03-19 06:37 - 000032768 _____ C:\Windows\system32\config\ELAM

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-03-2020
durchgeführt von Tobias (03-04-2020 19:39:52)
Gestartet von C:\Users\Tobias\Downloads
Windows 10 Pro Version 1909 18363.592 (X64) (2020-04-03 16:56:05)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1837277173-3341726341-133888677-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1837277173-3341726341-133888677-503 - Limited - Disabled)
Gast (S-1-5-21-1837277173-3341726341-133888677-501 - Limited - Disabled)
Tobias (S-1-5-21-1837277173-3341726341-133888677-1001 - Administrator - Enabled) => C:\Users\Tobias
WDAGUtilityAccount (S-1-5-21-1837277173-3341726341-133888677-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.3.1 - Dolby Laboratories Inc)
Microsoft OneDrive (HKU\S-1-5-21-1837277173-3341726341-133888677-1001\...\OneDriveSetup.exe) (Version: 19.002.0107.0005 - Microsoft Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7614 - Realtek Semiconductor Corp.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.17.115 - Synaptics Incorporated)

Packages:
=========
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11029.20108.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.2.11280.0_x86__8wekyb3d8bbwe [2020-04-03] (Microsoft Studios) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe [2020-04-03] (Microsoft Corporation) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1837277173-3341726341-133888677-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2015-07-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1837277173-3341726341-133888677-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.179.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

03-04-2020 18:59:55 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/03/2020 06:58:41 PM) (Source: ESENT) (EventID: 455) (User: )
Description: StartMenuExperienceHost (7024,R,98) TILEREPOSITORYS-1-5-21-1837277173-3341726341-133888677-1001: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\Users\Tobias\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (04/03/2020 06:58:41 PM) (Source: ESENT) (EventID: 522) (User: )
Description: StartMenuExperienceHost (7024,P,98) TILEREPOSITORYS-1-5-21-1837277173-3341726341-133888677-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.

Error: (04/03/2020 06:57:55 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON.


Systemfehler:
=============
Error: (04/03/2020 07:36:43 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎04.‎2020 um 19:25:05 unerwartet heruntergefahren.

Error: (04/03/2020 07:25:05 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎04.‎2020 um 19:10:20 unerwartet heruntergefahren.

Error: (04/03/2020 07:10:20 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎04.‎2020 um 18:55:52 unerwartet heruntergefahren.

Error: (04/03/2020 07:05:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (04/03/2020 07:05:35 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Tobias\AppData\Local\Temp\ehdrv.sys

Error: (04/03/2020 07:05:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (04/03/2020 07:05:34 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Tobias\AppData\Local\Temp\ehdrv.sys

Error: (04/03/2020 07:05:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.


==================== Speicherinformationen =========================== 

BIOS: LENOVO G2ETB7WW (2.77 ) 09/24/2019
Hauptplatine: LENOVO 2325CN9
Prozessor: Intel(R) Core(TM) i7-3520M CPU @ 2.90GHz
Prozentuale Nutzung des RAM: 14%
Installierter physikalischer RAM: 16075.79 MB
Verfügbarer physikalischer RAM: 13719.22 MB
Summe virtueller Speicher: 19019.79 MB
Verfügbarer virtueller Speicher: 16799.12 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.32 GB) (Free:204.13 GB) NTFS

\\?\Volume{e70607e0-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.57 GB) (Free:0.1 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: E70607E0)
Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.3 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         


LG
__________________
MfG
BeRealm

 

Themen zu Lenovo X230 "Critical Process Died"
administrator, bluescreen, cpu, defender, escan, explorer, firewall, internet, log, monitor, neu, ordner, popup, problem, prozesse, realtek, registry, scan, sigcheck, software, system, updates, usb, windows, windowsapps, wmi, zugriff verweigert




Ähnliche Themen: Lenovo X230 "Critical Process Died"


  1. Sollte "Pokki" von Lenovo Laptop entfernt werden?
    Log-Analyse und Auswertung - 20.11.2019 (5)
  2. Lenovo ideapad 100 - "Artemis" Virus - Kompetente Arbeit von Cosinus
    Lob, Kritik und Wünsche - 16.05.2017 (1)
  3. Lenovo ideapad 100 - "Artemis" Virus - Internet stark verlangsamt, teilweise durch 100 Pop Ups blockiert
    Log-Analyse und Auswertung - 29.03.2017 (27)
  4. Adware "Pokki" auf LENOVO-Laptop
    Plagegeister aller Art und deren Bekämpfung - 11.08.2015 (8)
  5. Critical process died windows 8
    Alles rund um Windows - 17.02.2015 (2)
  6. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  7. Scan Fand "trojan.agent/gen-jorik.process" ???
    Plagegeister aller Art und deren Bekämpfung - 11.09.2014 (3)
  8. "Java Software Critical Update" entfernen
    Anleitungen, FAQs & Links - 07.01.2014 (2)
  9. Problem mit "System Check" Critical error
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (9)
  10. "Generic Host Process for Win32 service"-Fehler nach Start und kein Ton/Sound
    Log-Analyse und Auswertung - 17.07.2011 (33)
  11. Critical Error RAM memory usage .. HDD ... "Scanner" öffnet sich dauernd
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (13)
  12. HDD LOW von Malwarebytes gelöscht, trotzdem Fehlermeldungen "Critical Error"
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (11)
  13. "Generic Host Process for Win32 Services" Problem (Service Pack 2)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  14. "generic host process" lädt permanent herunter
    Plagegeister aller Art und deren Bekämpfung - 10.10.2009 (1)
  15. "Generic Host Process for Win32 Services hat ein Problem festgestellt ..."
    Log-Analyse und Auswertung - 01.10.2008 (0)
  16. Fehlermeldung "WARNING! Faild to create process"
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (1)
  17. Fehlermeldung "WARNING! Faild to create process"
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (1)

Zum Thema Lenovo X230 "Critical Process Died" - Hallo liebes T-B, Leider habe ich ein Problem bei dem ich nicht weiter komme. Derzeit habe ich eine Lenovo X230 von einem guten Kollegen bekommen. Dieser hat ein Upgrade von - Lenovo X230 "Critical Process Died"...
Archiv
Du betrachtest: Lenovo X230 "Critical Process Died" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.