![]() |
Win8 bootet nicht mehr auf Sony Vaio - Bildschirm schwarz Hallo zusammen, ich habe folgendes Problem: Mein Sony Vaio Laptop mit Win8 64 startet zwar hoch, aber nach dem VAIO-Logo bleibt der Bildschirm schwarz. Nach mehrmaligen Startversuchen kam die Meldung, dass versucht wird Probleme zu eruieren, bzw. zu reparieren. Nach 39% bricht dieser Vorgang allerdings ab und der Schirm bleibt schwarz. Die 39% haben mich auf den Threat http://www.trojaner-board.de/138381-...aner-win8.html gebracht und ich habe versucht mittels FRT ein Logfile zu erstellen. Das kam raus: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2014 02 Vielen Dank vorab Edinio |
Hi, geht einer der Safe Modes? |
Hi, nein, in den abgesicherten Modus komme ich auch nicht. Nach etwa 3 mal starten komme ich in die Reperaturmaske, das wars. Ich habs nochmal wie in http://www.trojaner-board.de/135287-...ml#post1066280 beschrieben probiert, aber komm nur nach 3 mal booten in die Win8 Reperaturmaske :-( |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: LastRegBack: 2014-08-31 18:29
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. |
hi, hier was im file steht: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-04 20:06:12 Run:1 Running from d:\ Boot Mode: Recovery ============================================== Content of fixlist: ***************** LastRegBack: 2014-08-31 18:29 ***************** DEFAULT hive was successfully copied to System32\config\HiveBackup DEFAULT hive was successfully restored from registry back up. SAM hive was successfully copied to System32\config\HiveBackup SAM hive was successfully restored from registry back up. SECURITY hive was successfully copied to System32\config\HiveBackup SECURITY hive was successfully restored from registry back up. SOFTWARE hive was successfully copied to System32\config\HiveBackup SOFTWARE hive was successfully restored from registry back up. SYSTEM hive was successfully copied to System32\config\HiveBackup SYSTEM hive was successfully restored from registry back up. ==== End of Fixlog ==== danke fürs drumkümmern :-) |
bootet er jetzt? |
Hallo, nein, leider bootet er nicht. Versucht wieder zu reparieren, schaffts aber nicht und legt ein File ab, SrtTrail.txt. Hier der Inhalt des Files: Protokoll der Starthilfediagnose und -reparatur --------------------------- Zeitpunkt des letzten erfolgreichen Starts: 27.08.2014 10:50:13 (GMT) Anzahl von Reparaturversuchen: 5 Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 344 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 672 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 62 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter Test: --------------------------- Name: Statusüberprüfung für Setup Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Test der Registrierungsstruktur Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 1266 ms Durchgeführter Test: --------------------------- Name: Diagnose des Windows-Startprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Fehlercodeanalyse Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 515 ms Gefundene Fehlerursache: --------------------------- Fehlercode c000021a. Parameter = 0xfffff8a0014c5950, 0x0, 0xffffffffc0000001, 0x533c0b0830. Die für den Start erforderliche Datei "" ist beschädigt. --------------------------- --------------------------- Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 484 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 672 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 78 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Statusüberprüfung für Setup Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 250 ms Durchgeführter Test: --------------------------- Name: Test der Registrierungsstruktur Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 1266 ms Durchgeführter Test: --------------------------- Name: Diagnose des Windows-Startprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Fehlercodeanalyse Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 515 ms Gefundene Fehlerursache: --------------------------- Fehlercode c000021a. Parameter = 0xfffff8a0016910a0, 0x0, 0xffffffffc0000001, 0x1c097b0830. Die für den Start erforderliche Datei "" ist beschädigt. --------------------------- --------------------------- Sitzungsdetails --------------------------- Systemdatenträger = \Device\Harddisk0 Windowsverzeichnis = C:\Windows AutoChk-Ausführung = 0 Anzahl der Fehlerursachen = 1 Durchgeführter Test: --------------------------- Name: Nach Updates suchen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Systemdatenträger-Test Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Datenträgerfehlerdiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 16 ms Durchgeführter Test: --------------------------- Name: Test der Datenträgermetadaten Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 31 ms Durchgeführter Test: --------------------------- Name: Zielbetriebssystem testen Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 344 ms Durchgeführter Test: --------------------------- Name: Überprüfung des Volumeinhalts Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 687 ms Durchgeführter Test: --------------------------- Name: Diagnose des Start-Managers Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Diagnose des Systemstartprotokolls Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 0 ms Durchgeführter Test: --------------------------- Name: Ereignisprotokolldiagnose Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 234 ms Durchgeführter Test: --------------------------- Name: Interne Statusüberprüfung Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 47 ms Durchgeführter Test: --------------------------- Name: Test des Startstatus Ergebnis: Erfolgreich abgeschlossen. Fehlercode = 0x0 Erstellungszeit = 32 ms Durchgeführter T Leider is hier wirklich Schluss, kein Strg+C und Strg+V Fehler :-/ Gruß Bernd |
Boote nochmal in den Rep-Modus, Eingabeaufforderung, und lass mal Checkdisk laufen. |
Sorry, aber was meinst du mit Checkdisk laufen lassen? :-/ |
|
Danke, hier das Ergebnis (ich hab auch x:/f und c:/f probiert): Microsoft Windows [Version 6.2.9200] X:\windows\system32>chkdsk Der Typ des Dateisystems ist NTFS. Das Volume wird von einem anderen Prozess benutzt. Chkdsk meldet möglicherweise Fehler wenn keine Beschädigung vorliegt. Die Volumebezeichnung lautet Boot. WARNUNG! Der Parameter F wurde nicht angegeben. CHKDSK wird im schreibgeschützten Modus ausgeführt. Bei einer schreibgeschützten chkdsk-Ausführung wurde eine falsch formatierte Gro ßbuchstabentabelle auf dem Datenträger gefunden - es wird die Systemtabelle verw endet. CHKDSK überprüft Dateien (Phase 1 von 3)... 29 Datensätze verarbeitet. Dateiüberprüfung beendet. 0 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. CHKDSK überprüft Indizes (Phase 2 von 3)... 43 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)... Überprüfung der Sicherheitsbeschreibungen beendet. 7 Datendateien verarbeitet. In der Großbuchstabentabelle wurden Fehler gefunden. Das Dateisystem wurde überprüft, und es wurden Probleme festgestellt. Führen Sie CHKDSK mit der Option "/F (fix)" aus, um die Probleme zu beheben. 3086 KB Speicherplatz auf dem Datenträger insgesamt 4 KB in 9 Indizes 0 KB in fehlerhaften Sektoren 2485 KB vom System benutzt 2048 KB von der Protokolldatei belegt 597 KB auf dem Datenträger verfügbar 512 Bytes in jeder Zuordnungseinheit 6173 Zuordnungseinheiten auf dem Datenträger insgesamt 1195 Zuordnungseinheiten auf dem Datenträger verfügbar Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen werden. Status: 50. X:\windows\system32>notepad.exe X:\windows\system32>chkdsk x:/f Der Typ des Dateisystems ist NTFS. Das aktuelle Laufwerk kann nicht gesperrt werden. Die Datenträgerüberprüfung kann auf diesem Volume nicht ausgeführt werden, da es schreibgeschützt ist. X:\windows\system32>chkdsk c:/f Der Typ des Dateisystems ist NTFS. CHKDSK überprüft Dateien (Phase 1 von 3)... 298752 Datensätze verarbeitet. Dateiüberprüfung beendet. 10370 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. CHKDSK überprüft Indizes (Phase 2 von 3)... 384454 Indexeinträge verarbeitet. Indexüberprüfung beendet. 0 nicht indizierte Dateien überprüft. 0 nicht indizierte Dateien wiederhergestellt. CHKDSK überprüft Sicherheitsbeschreibungen (Phase 3 von 3)... Überprüfung der Sicherheitsbeschreibungen beendet. 42852 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... 364360 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen. Dateisystem wurde überprüft, keine Probleme festgestellt. Keine weiteren Aktionen erforderlich. 281123839 KB Speicherplatz auf dem Datenträger insgesamt 150233188 KB in 220958 Dateien 128780 KB in 42853 Indizes 0 KB in fehlerhaften Sektoren 375687 KB vom System benutzt 65536 KB von der Protokolldatei belegt 130386184 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 70280959 Zuordnungseinheiten auf dem Datenträger insgesamt 32596546 Zuordnungseinheiten auf dem Datenträger verfügbar Die protokollierten Meldungen konnten nicht in das Ereignisprotokoll übertragen werden. Status: 50. Der Repmodus hat vorm 2ten mal hochfahren gemeldet: ich soll online nach Fehler 0xc000021a suchen. Da komm ich allerdings nicht wirklich weiter. |
Starte nochmal FRST in der Recovery. In das Search Feld folgendes eingeben: winlogon.ex* csrss.ex* und Search klicken. Das Search Logfile wird auf dem Stick gespeichert, hier posten. |
Moin! Ich habe in FRST zwei Optionen: Search Files und Search Registry. Habe Files gewählt, weil Registry lt. FRST im Recovery Mode nicht funzt. Hier das Ergebnis: Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-09 21:21:03 Running from d:\ Boot Mode: Recovery ================== Search Files: "winlogon.ex* csrss.ex*" ============= ====== End Of Search ====== Hoffe das hilft... |
My fault, du musst die beiden Suchbegriffe durch ; trennen. |
Für mich als Dummy: Das sieht dann so aus im Suchfeld: winlogon.ex*; csrss.ex* Sonst nix? (möcht nur sicher gehen, weil die Suche doch eine ganze Weile dauert) Hier das Ergebnis: Farbar Recovery Scan Tool (x64) Version: 31-08-2014 02 Ran by SYSTEM at 2014-09-11 16:48:01 Running from e:\ Boot Mode: Recovery ================== Search Files: "winlogon.ex*; csrss.ex*" ============= C:\Windows\WinSxS\x86_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_2e4b40fec3f95801\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21133_none_c94b381e77abced6\winlogon.exe [2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.21012_none_c95fd5c6779c8076\winlogon.exe [2014-05-16 14:49][2014-04-12 08:52] 0578048 ____A (Microsoft Corporation) 69ED828D121EA8FD0D84184DB60E2B06 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20534_none_c94c56c877aac328\winlogon.exe [2013-03-07 14:00][2012-10-11 06:45] 0517120 ____A (Microsoft Corporation) CBFD56B4EC07CB056A6ABD55DD33671F C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.20521_none_c95425d677a55b32\winlogon.exe [2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 6522E98C94A2A81AE11EB66D2AF5743A C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.17014_none_c8d83b755e7d1081\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16891_none_c87ee12f5ec0739b\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16433_none_c8c1b9b35e8e0a07\winlogon.exe [2013-03-07 14:00][2012-10-11 06:46] 0517120 ____A (Microsoft Corporation) BCF2036A0DD579E47C008C133550283E C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16420_none_c8c988c15e88a211\winlogon.exe [2013-03-07 12:30][2012-09-20 07:33] 0516608 ____A (Microsoft Corporation) 1F84B5F8DBDFFD36DF143C61CE25F12A C:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe [2012-07-26 00:55][2012-07-26 04:08] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 C:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE C:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 C:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\SysWOW64\de-DE\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\System32\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 C:\Windows\System32\winlogon.exe [2014-05-16 14:49][2014-04-12 10:10] 0578048 ____A (Microsoft Corporation) 75DD70A14145499C9F7D903CF9A8C91B C:\Windows\System32\de-DE\csrss.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F C:\Windows\System32\de-DE\winlogon.exe.mui [2012-10-05 06:56][2012-10-05 06:56] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE C:\Windows\Prefetch\CSRSS.EXE-5B81FB65.pf [2014-06-24 20:34][2014-08-28 08:16] 0401104 ____A () F8F2E00A40E8A4C0254D0CF143CC9303 C:\Windows\Prefetch\WINLOGON.EXE-3C57A4A0.pf [2014-06-24 20:34][2014-08-28 08:16] 0028026 ____A () 205AE12153E26B0128B14941883F3ADC X:\Windows\WinSxS\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.2.9200.16384_none_c88ca87b5eb5b1ec\winlogon.exe [2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_en-us_23c238ef8ddaa831\winlogon.exe.mui [2012-07-26 07:17][2012-07-26 07:17] 0024064 ____A (Microsoft Corporation) B9094B7088CD579E5AED57A693F9BFBD X:\Windows\WinSxS\amd64_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.2.9200.16384_de-de_7ad162f69efc9c6c\winlogon.exe.mui [2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE X:\Windows\WinSxS\amd64_microsoft-windows-csrss_31bf3856ad364e35_6.2.9200.16384_none_b1ad8b3c6dd9e443\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_en-us_335ab27b6b34d4fc\csrss.exe.mui [2012-07-26 07:17][2012-07-26 07:17] 0002048 ____A (Microsoft Corporation) 17D68EFE56DBC8A3A0BB550C0D96C654 X:\Windows\WinSxS\amd64_microsoft-windows-csrss.resources_31bf3856ad364e35_6.2.9200.16384_de-de_8a69dc827c56c937\csrss.exe.mui [2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F X:\Windows\System32\csrss.exe [2012-07-26 06:26][2012-07-26 06:26] 0007680 ____A (Microsoft Corporation) 0D9F14739D05F8B8B028B539FC6F1F29 X:\Windows\System32\winlogon.exe [2012-07-26 07:12][2012-07-26 07:12] 0516608 ____A (Microsoft Corporation) 93AB226C07A9789B2EC7B41F73602F76 X:\Windows\System32\de-DE\csrss.exe.mui [2012-08-09 20:56][2012-08-09 20:56] 0002048 ____A (Microsoft Corporation) 7934DA9BEE8002FE491065ED9A16585F X:\Windows\System32\de-DE\winlogon.exe.mui [2012-08-09 20:57][2012-08-09 20:57] 0028160 ____A (Microsoft Corporation) 868191ACE458C8991B423FBDE2AC1DAE ====== End Of Search ====== |
Sieht auch gut aus. Jetzt gehen mir die Ideen aus. Ich würde ne Wiederherstellung per Scheibe oder Recovery Partition machen. |
Okay.. Klingt nicht gut... Wie kann ich denn die Daten von der Platte ziehen, gibts da ein Tool, oder wie wahrscheinlich ist es denn, wenn ich meine externe Platte anstecke, dass die dann auch infiziert ist? Hab blöderweise keine Partition gemacht... |
Da ist keine Malware. Windows oder Benutzerkonto defekt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board