![]() |
|
Alles rund um Windows: PC crashed meistens gegen 22:20 - Neuinstallation Windows 11Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Problem: PC crashed meistens gegen 22:20 - Neuinstallation Windows 11 Hi Matthias, danke für deine Arbeit. Wenn ich AVG entferne, welcher Schutz bleibt mir dann noch? Was steht als nächstes an? Bitte lass mich auch wissen wie mit Malwarebytes und adwcleaner fortzufahren bzw zu deinstallieren ist. Edit: Hätte ich in deinem Fixlog die ****** wieder in meinen Usernamen verwandeln sollen? Habe ich nämlich nicht gemacht. Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-02-2025 durchgeführt von ****** (05-02-2025 21:22:34) Run:1 Gestartet von C:\Users\******\Downloads Geladene Profile: ****** Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG Task: {0E185057-2D32-4CC1-97F4-8AE8A89BA518} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {A39CBB0D-2634-4652-AC96-0FD30483F6CB} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe $(Arg0) (Keine Datei) Task: {2C083F9C-8367-4F57-A939-14B5F4C1DF49} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s (Keine Datei) Task: {D41F08DC-E1B9-4CBD-B832-B4845CA2A5EF} - System32\Tasks\MT66 Software Update => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe -task (Keine Datei) FF Notifications: Mozilla\Firefox\Profiles\9urkouj4.default -> hxxps://survivetheark.com; hxxps://lostmerchants.com; hxxps://eu.aimcontrollers.com; hxxps://advent.playstation.com S2 AsusROGLSLService; "C:\Program Files (x86)\ASUS\AsusROGLSLService\AsusROGLSLService.exe" -runservice [X] S2 CsrBtOBEX-Dienst; "C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe" [X] S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [X] <==== ACHTUNG S2 GameSDK Service; "C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe" [X] S2 HPPrintScanDoctorService; "C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe" [X] S3 Rockstar Service; "C:\Program Files\Rockstar Games\Launcher\RockstarService.exe" [X] S2 RzWizardService; C:\Program Files (x86)\Razer\RzWizard\RzWizardService.exe [X] C:\Program Files (x86)\Lavasoft C:\ProgramData\Application Data\Lavasoft C:\ProgramData\Lavasoft C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft C:\Users\AllUserName\AppData\Local\Lavasoft C:\Users\AllUserName\AppData\Roaming\Lavasoft DeleteKey: HKCU\Software\Lavasoft DeleteKey: HKLM\Software\Wow6432Node\Lavasoft S3 ALSysIO; C:\Users\******\AppData\Local\Temp\ALSysIO64.sys [25072 2023-06-17] (Artur Liberman -> Arthur Liberman) <==== ACHTUNG S3 cpuz152; \??\C:\WINDOWS\temp\cpuz152\cpuz152_x64.sys [X] <==== ACHTUNG S3 cpuz158; \??\C:\WINDOWS\temp\cpuz158\cpuz158_x64.sys [X] <==== ACHTUNG S3 cpuz159; \??\C:\WINDOWS\temp\cpuz159\cpuz159_x64.sys [X] <==== ACHTUNG S3 CsrBtPort; \SystemRoot\system32\DRIVERS\CsrBtPort.sys [X] S3 csrpan; \SystemRoot\System32\drivers\csrpan.sys [X] S3 csrusb; \SystemRoot\System32\Drivers\csrusb.sys [X] S1 netfilter2; system32\drivers\netfilter2.sys [X] S3 R0FanControl; \??\C:\Users\******\AppData\Local\Temp\Rar$EXa0.473\FanControl.sys [X] <==== ACHTUNG S3 SWDUMon; \SystemRoot\system32\DRIVERS\SWDUMon.sys [X] C:\Program Files (x86)\riqasapxiw.dat C:\Users\AllUserName\AppData\Roaming\.machineId CustomCLSID: HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\******\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\******\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei CustomCLSID: HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\******\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\******\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei AlternateDataStreams: C:\Users\AllUserName\Downloads\adwcleaner.exe:MBAM.Zone.Identifier [141] AlternateDataStreams: C:\Users\AllUserName\Downloads\sunshine-windows-installer(1).exe:MBAM.Zone.Identifier [645] AlternateDataStreams: C:\Users\AllUserName\AppData\Local\Microsoft:ISBD [32] BHO: Kein Name -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Keine Datei BHO-x32: Kein Name -> {120A8821-2BEE-4C29-BCDA-62C577781992} -> Keine Datei CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh winhttp reset proxy CMD: Bitsadmin /Reset /Allusers CMD: Winmgmt /salvagerepository CMD: Winmgmt /verifyrepository CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: dism /online /cleanup-image /restorehealth CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: End:: ***************** Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => erfolgreich entfernt HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0E185057-2D32-4CC1-97F4-8AE8A89BA518}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E185057-2D32-4CC1-97F4-8AE8A89BA518}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A39CBB0D-2634-4652-AC96-0FD30483F6CB}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A39CBB0D-2634-4652-AC96-0FD30483F6CB}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVGPCTuneUp_Task_BkGndMaintenance" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2C083F9C-8367-4F57-A939-14B5F4C1DF49}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C083F9C-8367-4F57-A939-14B5F4C1DF49}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\MSIAfterburner => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MSIAfterburner" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D41F08DC-E1B9-4CBD-B832-B4845CA2A5EF}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D41F08DC-E1B9-4CBD-B832-B4845CA2A5EF}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\MT66 Software Update => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MT66 Software Update" => erfolgreich entfernt "FF Notifications:" => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\AsusROGLSLService => erfolgreich entfernt AsusROGLSLService => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\CsrBtOBEX-Dienst => erfolgreich entfernt CsrBtOBEX-Dienst => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\DCIService => erfolgreich entfernt DCIService => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\GameSDK Service => erfolgreich entfernt GameSDK Service => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\HPPrintScanDoctorService => erfolgreich entfernt HPPrintScanDoctorService => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\Rockstar Service => erfolgreich entfernt Rockstar Service => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\RzWizardService => erfolgreich entfernt RzWizardService => Dienst erfolgreich entfernt "C:\Program Files (x86)\Lavasoft" => nicht gefunden "C:\ProgramData\Application Data\Lavasoft" Ordner verschieben: C:\ProgramData\Application Data\Lavasoft => erfolgreich verschoben "C:\ProgramData\Lavasoft" => nicht gefunden "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft" Ordner verschieben: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => erfolgreich verschoben "C:\Users\ProgramData\AppData\Local\Lavasoft" => nicht gefunden "C:\Users\Default\AppData\Local\Lavasoft" => nicht gefunden "C:\Users\******\AppData\Local\Lavasoft" Ordner verschieben: C:\Users\******\AppData\Local\Lavasoft => erfolgreich verschoben "C:\Users\Public\AppData\Local\Lavasoft" => nicht gefunden "C:\Users\ProgramData\AppData\Roaming\Lavasoft" => nicht gefunden "C:\Users\Default\AppData\Roaming\Lavasoft" => nicht gefunden "C:\Users\******\AppData\Roaming\Lavasoft" Ordner verschieben: C:\Users\******\AppData\Roaming\Lavasoft => erfolgreich verschoben "C:\Users\Public\AppData\Roaming\Lavasoft" => nicht gefunden HKCU\Software\Lavasoft => erfolgreich entfernt HKLM\Software\Wow6432Node\Lavasoft => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\ALSysIO => erfolgreich entfernt ALSysIO => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\cpuz152 => erfolgreich entfernt cpuz152 => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\cpuz158 => erfolgreich entfernt cpuz158 => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\cpuz159 => erfolgreich entfernt cpuz159 => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\CsrBtPort => erfolgreich entfernt CsrBtPort => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\csrpan => erfolgreich entfernt csrpan => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\csrusb => erfolgreich entfernt csrusb => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\netfilter2 => erfolgreich entfernt netfilter2 => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\R0FanControl => erfolgreich entfernt R0FanControl => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\SWDUMon => erfolgreich entfernt SWDUMon => Dienst erfolgreich entfernt C:\Program Files (x86)\riqasapxiw.dat => erfolgreich verschoben "C:\Users\ProgramData\AppData\Roaming\.machineId" => nicht gefunden "C:\Users\Default\AppData\Roaming\.machineId" => nicht gefunden C:\Users\******\AppData\Roaming\.machineId => erfolgreich verschoben "C:\Users\Public\AppData\Roaming\.machineId" => nicht gefunden HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => erfolgreich entfernt HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt HKU\S-1-5-21-763690262-296009737-3994896799-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Pending) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Wow6432Node\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Synced) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Wow6432Node\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ MEGA (Syncing) => Unterschlüssel mit nicht validem Namen -> erfolgreich entfernt HKLM\Software\Wow6432Node\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\MEGA (Context menu) => erfolgreich entfernt HKLM\Software\Classes\CLSID\{0229E5E7-09E9-45CF-9228-0228EC7D5F17} => erfolgreich entfernt HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\MEGA (Context menu) => erfolgreich entfernt HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MEGA (Context menu) => erfolgreich entfernt HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MEGA (Context menu) => erfolgreich entfernt "C:\Users\ProgramData\Downloads\adwcleaner.exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. "C:\Users\Default\Downloads\adwcleaner.exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. C:\Users\******\Downloads\adwcleaner.exe => ":MBAM.Zone.Identifier" ADS erfolgreich entfernt "C:\Users\Public\Downloads\adwcleaner.exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. "C:\Users\ProgramData\Downloads\sunshine-windows-installer(1).exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. "C:\Users\Default\Downloads\sunshine-windows-installer(1).exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. C:\Users\******\Downloads\sunshine-windows-installer(1).exe => ":MBAM.Zone.Identifier" ADS erfolgreich entfernt "C:\Users\Public\Downloads\sunshine-windows-installer(1).exe" => ":MBAM.Zone.Identifier" ADS nicht gefunden. "C:\Users\ProgramData\AppData\Local\Microsoft" => ":ISBD" ADS nicht gefunden. "C:\Users\Default\AppData\Local\Microsoft" => ":ISBD" ADS nicht gefunden. C:\Users\******\AppData\Local\Microsoft => ":ISBD" ADS erfolgreich entfernt "C:\Users\Public\AppData\Local\Microsoft" => ":ISBD" ADS nicht gefunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{120A8821-2BEE-4C29-BCDA-62C577781992} => erfolgreich entfernt ========= cscript /nologo %systemroot%\System32\slmgr.vbs /dlv ========= Softwarelizenzierungsdienst-Version: 10.0.19041.5369 Name: Windows(R), Professional edition Beschreibung: Windows(R) Operating System, RETAIL channel Aktivierungs-ID: 4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c Anwendungs-ID: 55c92734-d682-4d71-983e-d6ec3f16059f Erweiterte PID: 03612-03308-000-506627-00-3079-19041.0000-2302020 Product Key-Kanal: Retail Installations-ID: 171775522349344260996929095692268706481744421381445424756853604 Lizenz-URL verwenden: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail URL fr die šberprfung: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx Teil-Product Key: R6YP6 Lizenzstatus: Lizenziert Verbleibende Windows Rearm-Anzahl: 1001 Verbleibende SKU Rearm-Anzahl: 1001 Vertrauenswrdige Zeit: 05.02.2025 21:22:48 ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= netsh winhttp reset proxy ========= Aktuelle WinHTTP-Proxyeinstellungen: DirectAccess (kein Proxyserver). ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. {41CA9EAE-5D3E-4FC2-8318-6F7410E6CC5C} canceled. {9247B1E8-CC55-44E8-AD69-2FF810256F58} canceled. {2C9DF93B-C98F-4C4F-AA26-EC79E483535D} canceled. {FDBE1E04-C254-4C1B-A6C1-59F0F4A8F1AC} canceled. 4 out of 4 jobs canceled. ========= Ende von CMD: ========= ========= Winmgmt /salvagerepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= Winmgmt /verifyrepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= dism /online /cleanup-image /restorehealth ========= Tool zur Imageverwaltung fr die Bereitstellung Version: 10.0.19041.3636 Abbildversion: 10.0.19045.5371 [== 3.8% ] [== 4.8% ] [=== 5.7% ] [=== 6.7% ] [==== 7.7% ] [===== 8.7% ] [===== 9.7% ] [====== 10.6% ] [====== 11.6% ] [======= 12.6% ] [======= 13.6% ] [======== 14.6% ] [========= 15.5% ] [========= 16.5% ] [========== 17.5% ] [========== 18.5% ] [=========== 19.5% ] [=========== 20.5% ] [============ 21.4% ] [============= 22.4% ] [============= 23.4% ] [============= 23.9% ] [============= 23.9% ] [============= 24.0% ] [============= 24.1% ] [============== 24.2% ] [============== 24.2% ] [============== 25.2% ] [=============== 26.2% ] [=============== 27.2% ] [================ 28.2% ] [================ 29.1% ] [================= 30.1% ] [================= 30.6% ] [================== 31.1% ] [================== 31.4% ] [================== 31.8% ] [=================== 32.8% ] [=================== 33.8% ] [==================== 34.8% ] [==================== 35.8% ] [===================== 36.8% ] [===================== 37.7% ] [====================== 38.7% ] [======================= 39.7% ] [======================= 40.5% ] [======================== 41.4% ] [======================== 41.7% ] [======================== 41.7% ] [======================== 42.1% ] [======================== 42.3% ] [========================= 43.2% ] [========================= 43.8% ] [========================= 44.3% ] [========================= 44.5% ] [========================== 45.0% ] [========================== 45.4% ] [========================== 45.7% ] [========================== 45.8% ] [========================== 46.1% ] [========================== 46.5% ] [===========================47.5% ] [===========================48.5% ] [===========================49.4% ] [===========================50.4% ] [===========================51.4% ] [===========================52.4% ] [===========================53.4% ] [===========================54.2% ] [===========================54.3% ] [===========================54.3% ] [===========================54.3% ] [===========================54.4% ] [===========================54.4% ] [===========================54.5% ] [===========================54.5% ] [===========================54.6% ] [===========================54.6% ] [===========================54.6% ] [===========================54.7% ] [===========================54.8% ] [===========================54.8% ] [===========================54.9% ] [===========================55.0% ] [===========================55.0% ] [===========================55.1% ] [===========================55.2% ] [===========================55.2% ] [===========================55.2% ] [===========================55.3% ] [===========================55.4% ] [===========================55.4% ] [===========================55.4% ] [===========================55.5% ] [===========================55.5% ] [===========================55.6% ] [===========================55.7% ] [===========================55.8% ] [===========================55.9% ] [===========================56.0% ] [===========================56.2% ] [===========================56.2% ] [===========================56.4% ] [===========================57.2%= ] [===========================58.2%= ] [===========================59.2%== ] [===========================60.2%== ] [===========================62.3%==== ] [===========================84.9%================= ] [==========================100.0%==========================] Der Wiederherstellungsvorgang wurde erfolgreich abgeschlossen. Der Vorgang wurde erfolgreich beendet. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-763690262-296009737-3994896799-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-763690262-296009737-3994896799-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== FlushDNS => abgeschlossen BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 39403130 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 266215774 B Windows/system/drivers => 17692250 B Edge => 0 B Chrome => 131901324 B Firefox => 2461824826 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 78 B systemprofile32 => 78 B LocalService => 37616 B NetworkService => 37616 B ****** => 167394285 B RecycleBin => 88959383 B EmptyTemp: => 3 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 21:37:38 ==== |
![]() | #2 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC crashed meistens gegen 22:20 - Neuinstallation Windows 11 Anleitung / Hilfe Servus,
__________________gut gemacht. Die Reparatur ist vollständig durchgelaufen. Der in Windows integrierte Microsoft Defender. Seit Windows 10 ist dieses vollwertige Programm mitinstalliert. Es wurdert mich immer wieder, dass so viele Nutzer nichts davon wissen. Eine Kontrolle mit EOS und SC. Zitat:
Alle anderen Tools werden am Ende automatisch entfernt. Zitat:
Schritt 1 Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. |
![]() |
Themen zu PC crashed meistens gegen 22:20 - Neuinstallation Windows 11 |
adobe, antivirus, avast, avg, blackscreen, computer, defender, desktop, fehler, firefox, google, installation, internet, mozilla, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, system, teamspeak, werbung, windows |