Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz (https://www.trojaner-board.de/158241-win8-bootet-mehr-sony-vaio-bildschirm-schwarz.html)

edinio 02.09.2014 20:39

Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz
 
Hallo zusammen,

ich habe folgendes Problem: Mein Sony Vaio Laptop mit Win8 64 startet zwar hoch, aber nach dem VAIO-Logo bleibt der Bildschirm schwarz. Nach mehrmaligen Startversuchen kam die Meldung, dass versucht wird Probleme zu eruieren, bzw. zu reparieren. Nach 39% bricht dieser Vorgang allerdings ab und der Schirm bleibt schwarz. Die 39% haben mich auf den Threat http://www.trojaner-board.de/138381-...aner-win8.html gebracht und ich habe versucht mittels FRT ein Logfile zu erstellen. Das kam raus:

Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2014 02
Ran by SYSTEM on MININT-5G13UJR on 02-09-2014 20:27:55
Running from d:\
Platform: Windows 8 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 10
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST must be run from normal or Safe mode to create a complete log.


The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-08-20] (Realtek Semiconductor)
HKLM\...\Run: [BtPreLoad] => C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-13] ()
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-21] (Synaptics Incorporated)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [68776 2012-08-17] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [724576 2012-07-27] (Sony Corporation)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [152896 2012-06-25] (Intel Corporation)
HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe [644656 2013-08-17] (McAfee, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [RIMBBLaunchAgent.exe] => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe [90448 2011-11-02] (Research In Motion Limited)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\Bernd\...\Run: [Google Update] => C:\Users\Bernd\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2013-02-28] (Google Inc.)
HKU\Bernd\...\Run: [Polar Sync] =>  :\program files\polar\polar sync\                                                                                                                                                                      (the data entry has 59 more characters).
HKU\Bernd\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_145_Plugin.exe [851632 2014-07-15] (Adobe Systems Incorporated)

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-13] (Qualcomm Atheros Commnucations)
S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-08-06] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-08-06] (Intel Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S4 McOobeSv2; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 McSchedulerSvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
S2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-08] (McAfee, Inc.)
S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
S2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-08] (McAfee, Inc.)
S3 NetworkSupport; C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe [623784 2012-08-18] (Sony Corporation)
S2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [474208 2012-07-27] (Sony Corporation)
S2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [156672 2012-08-06] ()
S2 Start8; C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe [143288 2014-04-04] (Stardock Software, Inc)
S2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2145080 2014-06-16] (TuneUp Software)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [972000 2012-08-08] (Sony Corporation)
S3 VUAgent; C:\Program Files\Sony\VAIO Update\VUAgent.exe [1369136 2013-09-25] (Sony Corporation)
S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2014-03-29] (Microsoft Corporation)
S2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-13] (Atheros)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-13] (Qualcomm Atheros)
S3 BTATH_VDP; C:\Windows\system32\drivers\btath_vdp.sys [427416 2012-08-13] (Qualcomm Atheros)
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
S1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-08] (McAfee, Inc.)
S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-08] (McAfee, Inc.)
S3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-08] (McAfee, Inc.)
S0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-08] (McAfee, Inc.)
S0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-08] (McAfee, Inc.)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [74752 2011-07-25] (Research In Motion Limited)
S3 RimVSerPort; C:\Windows\system32\DRIVERS\RimSerial_AMD64.sys [44032 2011-07-20] (Research in Motion Ltd)
S3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-21] (Synaptics Incorporated)
S3 SOWS; C:\Windows\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST
2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log
2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat
2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000
2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel
2014-08-15 15:59 - 2014-07-15 23:51 - 00071168 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\hdaudbus.sys
2014-08-15 10:53 - 2014-06-10 23:44 - 00035480 _____ (Microsoft Corporation) C:\Windows\System32\TsWpfWrp.exe
2014-08-15 10:53 - 2014-06-10 23:43 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-08-15 10:46 - 2014-06-13 02:57 - 01453400 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2014-08-15 10:46 - 2014-06-13 02:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\cdd.dll
2014-08-15 10:45 - 2014-07-24 13:11 - 00051712 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-08-15 10:45 - 2014-07-24 13:10 - 02240000 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 01407488 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 00915968 _____ (Microsoft Corporation) C:\Windows\System32\uxtheme.dll
2014-08-15 10:45 - 2014-07-24 13:10 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\UXInit.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 19279872 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 15399936 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 03959296 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 02655232 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 01508864 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-08-15 10:45 - 2014-07-24 13:09 - 00855552 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00451584 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00281600 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00255488 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00097280 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00067072 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-08-15 10:45 - 2014-07-24 13:09 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 01766400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 01180672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-08-15 10:45 - 2014-07-24 11:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 14371328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 13757440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 02861568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 02054656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 01440768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-08-15 10:45 - 2014-07-24 11:51 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-08-15 10:45 - 2014-07-24 11:51 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-08-15 10:45 - 2014-07-24 11:33 - 02706432 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-08-15 10:45 - 2014-07-24 11:29 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-08-15 10:45 - 2014-07-24 09:03 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2014-08-15 10:44 - 2014-07-16 00:03 - 01300992 _____ (Microsoft Corporation) C:\Windows\System32\gdi32.dll
2014-08-15 10:44 - 2014-07-15 23:55 - 04035072 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2014-08-15 10:44 - 2014-07-12 03:36 - 01023488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-08-15 10:41 - 2014-08-07 07:33 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll
2014-08-15 10:41 - 2014-08-07 04:09 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll
2014-08-15 10:41 - 2014-06-30 23:42 - 00394240 _____ (Microsoft Corporation) C:\Windows\System32\devinv.dll
2014-08-15 10:41 - 2014-06-30 23:42 - 00087552 _____ (Microsoft Corporation) C:\Windows\System32\aepic.dll
2014-08-15 10:41 - 2014-06-05 18:56 - 00112984 _____ (Microsoft Corporation) C:\Windows\System32\consent.exe
2014-08-15 10:41 - 2014-06-05 18:30 - 10116608 _____ (Microsoft Corporation) C:\Windows\System32\twinui.dll
2014-08-15 10:41 - 2014-06-05 18:29 - 02885632 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll
2014-08-15 10:41 - 2014-06-05 18:29 - 00393216 _____ (Microsoft Corporation) C:\Windows\System32\msihnd.dll
2014-08-15 10:41 - 2014-06-05 18:28 - 02306560 _____ (Microsoft Corporation) C:\Windows\System32\authui.dll
2014-08-15 10:41 - 2014-06-05 18:28 - 02146304 _____ (Microsoft Corporation) C:\Windows\System32\actxprxy.dll
2014-08-15 10:41 - 2014-06-05 14:12 - 08857600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2014-08-15 10:41 - 2014-06-05 14:11 - 02416128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-08-15 10:41 - 2014-06-05 14:11 - 00295424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-08-15 10:41 - 2014-06-05 14:10 - 02037760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-08-15 10:41 - 2014-06-05 14:10 - 00754176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2014-08-15 10:40 - 2014-06-20 00:35 - 01312768 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2014-08-15 10:40 - 2014-06-19 23:24 - 00694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-08-15 10:40 - 2014-05-29 05:04 - 00094552 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mountmgr.sys
2014-08-15 10:40 - 2014-05-08 02:34 - 00328024 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Classpnp.sys

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-02 20:27 - 2014-09-02 20:27 - 00000000 ____D () C:\FRST
2014-08-31 21:34 - 2013-02-23 15:54 - 00000000 _____ () C:\Recovery.txt
2014-08-31 19:45 - 2014-08-31 19:45 - 00006144 ____N () C:\bootex.log
2014-08-31 19:45 - 2014-08-31 19:45 - 00003472 ____N () C:\bootsqm.dat
2014-08-31 19:26 - 2014-08-31 19:26 - 00000000 __SHD () C:\found.000
2014-08-28 08:15 - 2012-10-05 06:21 - 01569065 _____ () C:\Windows\WindowsUpdate.log
2014-08-28 08:15 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\System32\sru
2014-08-27 12:36 - 2012-10-05 06:45 - 00000000 ____D () C:\ProgramData\MOCP
2014-08-27 12:16 - 2013-02-26 18:14 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-08-27 12:11 - 2012-10-05 06:58 - 00753134 _____ () C:\Windows\System32\perfh007.dat
2014-08-27 12:11 - 2012-10-05 06:58 - 00155826 _____ () C:\Windows\System32\perfc007.dat
2014-08-27 12:11 - 2012-07-26 08:28 - 01745416 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-08-27 11:50 - 2014-07-22 20:23 - 00296264 _____ () C:\Windows\System32\FNTCACHE.DAT
2014-08-27 11:50 - 2012-07-26 08:22 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-08-27 11:48 - 2012-07-26 06:26 - 00262144 ___SH () C:\Windows\System32\config\BBI
2014-08-27 11:47 - 2013-02-28 15:05 - 00001130 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3028987889-880435965-643417042-1001UA.job
2014-08-27 11:45 - 2014-08-27 11:45 - 00000000 ___SD () C:\Windows\System32\CompatTel
2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ___RD () C:\Windows\ToastData
2014-08-27 11:45 - 2012-07-26 09:12 - 00000000 ____D () C:\Windows\AUInstallAgent
2014-08-15 16:19 - 2012-07-26 08:59 - 00000000 ____D () C:\Windows\CbsTemp
2014-08-15 16:15 - 2013-09-06 09:56 - 00000000 ____D () C:\Windows\System32\MRT
2014-08-07 07:33 - 2014-08-15 10:41 - 00712192 _____ (Microsoft Corporation) C:\Windows\System32\aepdu.dll
2014-08-07 04:09 - 2014-08-15 10:41 - 00556544 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== Restore Points  =========================

Restore point made on: 2014-07-13 14:34:11
Restore point made on: 2014-07-13 14:34:15
Restore point made on: 2014-07-13 14:34:17
Restore point made on: 2014-07-13 14:34:18
Restore point made on: 2014-07-13 14:34:30

==================== Memory info ===========================

Percentage of memory in use: 16%
Total physical RAM: 3973.27 MB
Available physical RAM: 3305.37 MB
Total Pagefile: 3973.27 MB
Available Pagefile: 3321.86 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:268.1 GB) (Free:127.86 GB) NTFS
Drive d: () (Removable) (Total:3.61 GB) (Free:3.35 GB) FAT32
Drive e: (Driver) (CDROM) (Total:0.02 GB) (Free:0 GB) CDFS
Drive x: (Boot) (Fixed) (Total:0.25 GB) (Free:0.25 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: CAF6047E)

Partition: GPT Partition Type.

========================================================
Disk: 1 (Size: 3.6 GB) (Disk ID: C6B5F14F)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0B)


LastRegBack: 2014-08-31 18:29

==================== End Of Log ============================

Was kann ich machen um das Problem zu lösen, im Idealfall ohne, dass meine (leider ungesicherten) Daten verloren gehen?

Vielen Dank vorab
Edinio

schrauber 03.09.2014 05:49

Hi,

geht einer der Safe Modes?

edinio 03.09.2014 17:39

Hi, nein, in den abgesicherten Modus komme ich auch nicht. Nach etwa 3 mal starten komme ich in die Reperaturmaske, das wars.

Ich habs nochmal wie in http://www.trojaner-board.de/135287-...ml#post1066280 beschrieben probiert, aber komm nur nach 3 mal booten in die Win8 Reperaturmaske :-(

schrauber 04.09.2014 13:28

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

LastRegBack: 2014-08-31 18:29
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

edinio 04.09.2014 19:12

hi,
hier was im file steht:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-04 20:06:12 Run:1
Running from d:\
Boot Mode: Recovery
==============================================

Content of fixlist:
*****************
LastRegBack: 2014-08-31 18:29
*****************

DEFAULT hive was successfully copied to System32\config\HiveBackup
DEFAULT hive was successfully restored from registry back up.
SAM hive was successfully copied to System32\config\HiveBackup
SAM hive was successfully restored from registry back up.
SECURITY hive was successfully copied to System32\config\HiveBackup
SECURITY hive was successfully restored from registry back up.
SOFTWARE hive was successfully copied to System32\config\HiveBackup
SOFTWARE hive was successfully restored from registry back up.
SYSTEM hive was successfully copied to System32\config\HiveBackup
SYSTEM hive was successfully restored from registry back up.

==== End of Fixlog ====

danke fürs drumkümmern :-)

schrauber 05.09.2014 12:39

bootet er jetzt?

edinio 06.09.2014 09:07

Hallo, nein, leider bootet er nicht. Versucht wieder zu reparieren, schaffts aber nicht und legt ein File ab, SrtTrail.txt. Hier der Inhalt des Files:

Protokoll der Starthilfediagnose und -reparatur
---------------------------
Zeitpunkt des letzten erfolgreichen Starts: ‎27.‎08.‎2014 10:50:13 (GMT)
Anzahl von Reparaturversuchen: 5

Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 344 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 672 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 62 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter Test:
---------------------------
Name: Statusüberprüfung für Setup
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Test der Registrierungsstruktur
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 1266 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Windows-Startprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Fehlercodeanalyse
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 515 ms

Gefundene Fehlerursache:
---------------------------
Fehlercode c000021a. Parameter = 0xfffff8a0014c5950, 0x0, 0xffffffffc0000001, 0x533c0b0830.
Die für den Start erforderliche Datei "" ist beschädigt.

---------------------------
---------------------------
Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 484 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 672 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 78 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Statusüberprüfung für Setup
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 250 ms

Durchgeführter Test:
---------------------------
Name: Test der Registrierungsstruktur
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 1266 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Windows-Startprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Fehlercodeanalyse
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 515 ms

Gefundene Fehlerursache:
---------------------------
Fehlercode c000021a. Parameter = 0xfffff8a0016910a0, 0x0, 0xffffffffc0000001, 0x1c097b0830.
Die für den Start erforderliche Datei "" ist beschädigt.

---------------------------
---------------------------
Sitzungsdetails
---------------------------
Systemdatenträger = \Device\Harddisk0
Windowsverzeichnis = C:\Windows
AutoChk-Ausführung = 0
Anzahl der Fehlerursachen = 1

Durchgeführter Test:
---------------------------
Name: Nach Updates suchen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Systemdatenträger-Test
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Datenträgerfehlerdiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 16 ms

Durchgeführter Test:
---------------------------
Name: Test der Datenträgermetadaten
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 31 ms

Durchgeführter Test:
---------------------------
Name: Zielbetriebssystem testen
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 344 ms

Durchgeführter Test:
---------------------------
Name: Überprüfung des Volumeinhalts
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 687 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Start-Managers
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Diagnose des Systemstartprotokolls
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 0 ms

Durchgeführter Test:
---------------------------
Name: Ereignisprotokolldiagnose
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 234 ms

Durchgeführter Test:
---------------------------
Name: Interne Statusüberprüfung
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 47 ms

Durchgeführter Test:
---------------------------
Name: Test des Startstatus
Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0
Erstellungszeit = 32 ms

Durchgeführter T

Leider is hier wirklich Schluss, kein Strg+C und Strg+V Fehler :-/

Gruß Bernd

schrauber 06.09.2014 19:40

Boote nochmal in den Rep-Modus, Eingabeaufforderung, und lass mal Checkdisk laufen.

edinio 07.09.2014 18:07

Sorry, aber was meinst du mit Checkdisk laufen lassen? :-/

schrauber 08.09.2014 13:36

Die Windows 'Recovery Console' (Wiederherstellungskonsole)

vor allem der letzte Satz.

edinio 08.09.2014 17:04

Danke, hier das Ergebnis (ich hab auch x:/f und c:/f probiert):

Microsoft Windows [Version 6.2.9200]


X:\windows\system32>chkdsk
Der Typ des Dateisystems ist NTFS.
Das Volume wird von einem anderen Prozess benutzt. Chkdsk
meldet möglicherweise Fehler wenn keine Beschädigung vorliegt.
Die Volumebezeichnung lautet Boot.

WARNUNG! Der Parameter F wurde nicht angegeben.
CHKDSK wird im schreibgeschützten Modus ausgeführt.
Bei einer schreibgeschützten chkdsk-Ausführung wurde eine falsch formatierte Gro
ßbuchstabentabelle auf dem Datenträger gefunden - es wird die Systemtabelle verw
endet.

CHKDSK überprüft Dateien (Phase 1 von 3)...
29 Datensätze verarbeitet.
Dateiüberprüfung beendet.
0 große Datensätze verarbeitet.
0 ungültige Datensätze verarbeitet.

CHKDSK überprüft Indizes (Phase 2 von 3)...
43 Indexeinträge verarbeitet.
Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft.
0 nicht indizierte Dateien wiederhergestellt.

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)...
Überprüfung der Sicherheitsbeschreibungen beendet.
7 Datendateien verarbeitet.
In der Großbuchstabentabelle wurden Fehler gefunden.

Das Dateisystem wurde überprüft, und es wurden Probleme festgestellt.
Führen Sie CHKDSK mit der Option "/F (fix)" aus, um die Probleme zu beheben.

3086 KB Speicherplatz auf dem Datenträger insgesamt
4 KB in 9 Indizes
0 KB in fehlerhaften Sektoren
2485 KB vom System benutzt
2048 KB von der Protokolldatei belegt
597 KB auf dem Datenträger verfügbar

512 Bytes in jeder Zuordnungseinheit
6173 Zuordnungseinheiten auf dem Datenträger insgesamt
1195 Zuordnungseinheiten auf dem Datenträger verfügbar
Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen
werden. Status: 50.

X:\windows\system32>notepad.exe

X:\windows\system32>chkdsk x:/f
Der Typ des Dateisystems ist NTFS.
Das aktuelle Laufwerk kann nicht gesperrt werden.
Die Datenträgerüberprüfung kann auf diesem Volume nicht ausgeführt werden, da es
schreibgeschützt ist.

X:\windows\system32>chkdsk c:/f
Der Typ des Dateisystems ist NTFS.

CHKDSK überprüft Dateien (Phase 1 von 3)...
298752 Datensätze verarbeitet.
Dateiüberprüfung beendet.
10370 große Datensätze verarbeitet.
0 ungültige Datensätze verarbeitet.

CHKDSK überprüft Indizes (Phase 2 von 3)...
384454 Indexeinträge verarbeitet.
Indexüberprüfung beendet.
0 nicht indizierte Dateien überprüft.
0 nicht indizierte Dateien wiederhergestellt.

CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)...
Überprüfung der Sicherheitsbeschreibungen beendet.
42852 Datendateien verarbeitet.
CHKDSK überprüft USN-Journal...
364360 USN-Bytes verarbeitet.
Die Überprüfung von USN-Journal ist abgeschlossen.

Dateisystem wurde überprüft, keine Probleme festgestellt.
Keine weiteren Aktionen erforderlich.

281123839 KB Speicherplatz auf dem Datenträger insgesamt
150233188 KB in 220958 Dateien
128780 KB in 42853 Indizes
0 KB in fehlerhaften Sektoren
375687 KB vom System benutzt
65536 KB von der Protokolldatei belegt
130386184 KB auf dem Datenträger verfügbar

4096 Bytes in jeder Zuordnungseinheit
70280959 Zuordnungseinheiten auf dem Datenträger insgesamt
32596546 Zuordnungseinheiten auf dem Datenträger verfügbar
Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen
werden. Status: 50.


Der Repmodus hat vorm 2ten mal hochfahren gemeldet: ich soll online nach Fehler 0xc000021a suchen. Da komm ich allerdings nicht wirklich weiter.

schrauber 09.09.2014 16:32

Starte nochmal FRST in der Recovery. In das Search Feld folgendes eingeben:

winlogon.ex*
csrss.ex*

und Search klicken. Das Search Logfile wird auf dem Stick gespeichert, hier posten.

edinio 10.09.2014 05:53

Moin!
Ich habe in FRST zwei Optionen: Search Files und Search Registry. Habe Files gewählt, weil Registry lt. FRST im Recovery Mode nicht funzt. Hier das Ergebnis:

Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-09 21:21:03
Running from d:\
Boot Mode: Recovery

================== Search Files: "winlogon.ex*
csrss.ex*" =============

====== End Of Search ======

Hoffe das hilft...

schrauber 10.09.2014 20:07

My fault, du musst die beiden Suchbegriffe durch ; trennen.

edinio 11.09.2014 22:22

Für mich als Dummy: Das sieht dann so aus im Suchfeld:

winlogon.ex*;
csrss.ex*

Sonst nix? (möcht nur sicher gehen, weil die Suche doch eine ganze Weile dauert)

Hier das Ergebnis:

Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02
Ran by SYSTEM at 2014-09-11 16:48:01
Running from e:\
Boot Mode: Recovery

================== Search Files: "winlogon.ex*;
csrss.ex*" =============

C:\Windows\WinSxS\x86_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_2e4b40fec3f95801\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21133_none_c94b381e77abced6\winlogon.exe
[2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21012_none_c95fd5c6779c8076\winlogon.exe
[2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20534_none_c94c56c877aac328\winlogon.exe
[2013-03-07 14:00][2012-10-11 06:45] 0517120 ____A (Microsoft Corporation) CBFD56B4EC07CB056A6ABD55DD33671F

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20521_none_c95425d677a55b32\winlogon.exe
[2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 6522E98C94A2A81AE11EB66D2AF5743A

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.17014_none_c8d83b755e7d1081\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16891_none_c87ee12f5ec0739b\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16433_none_c8c1b9b35e8e0a07\winlogon.exe
[2013-03-07 14:00][2012-10-11 06:46] 0517120 ____A (Microsoft Corporation) BCF2036A0DD579E47C008C133550283E

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16420_none_c8c988c15e88a211\winlogon.exe
[2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 1F84B5F8DBDFFD36DF143C61CE25F12A

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe
[2012-07-26 00:55][2012-07-26 04:08] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

C:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

C:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

C:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\SysWOW64\de-DE\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\System32\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

C:\Windows\System32\winlogon.exe
[2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B

C:\Windows\System32\de-DE\csrss.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

C:\Windows\System32\de-DE\winlogon.exe.mui
[2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

C:\Windows\Prefetch\CSRSS.EXE-5B81FB65.pf
[2014-06-24 20:34][2014-08-28 08:16] 0401104 ____A () F8F2E00A40E8A4C0254D0CF143CC9303

C:\Windows\Prefetch\WINLOGON.EXE-3C57A4A0.pf
[2014-06-24 20:34][2014-08-28 08:16] 0028026 ____A () 205AE12153E26B0128B14941883F3ADC

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe
[2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_en-us_23c238ef8ddaa831\winlogon.exe.mui
[2012-07-26 07:17][2012-07-26 07:17] 0024064 ____A (Microsoft Corporation) B9094B7088CD579E5AED57A693F9BFBD

X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui
[2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

X:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_en-us_335ab27b6b34d4fc\csrss.exe.mui
[2012-07-26 07:17][2012-07-26 07:17] 0002048 ____A (Microsoft Corporation) 17D68EFE56DBC8A3A0BB550C0D96C654

X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui
[2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

X:\Windows\System32\csrss.exe
[2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29

X:\Windows\System32\winlogon.exe
[2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76

X:\Windows\System32\de-DE\csrss.exe.mui
[2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F

X:\Windows\System32\de-DE\winlogon.exe.mui
[2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE

====== End Of Search ======


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131