Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Laptop zu heiß (https://www.trojaner-board.de/176441-laptop-heiss.html)

mP765 28.02.2016 17:30

Laptop zu heiß
 
Hallo zusammen,

vorab: mir ist bewusst, dass es zu diesem Thema schon recht viele Beiträge gibt und ich hab auch vieles davon ausprobiert und noch viel mehr gelesen.

Da mein Ultrabook keine dedizierte Grafikkarte besitzt, und damit einige Spiele nicht laufen, die ich gerne nochmal spielen würde, habe ich mein altes Laptop (HP dv6 2150-eg) nochmal ausgegraben und ihm eine neue SSD verpasst, damit es etwas schneller läuft.
Leider ist mir aufgefallen, dass das Gerät viel zu heiß wird und dann auch die Leistung spürbar nachlässt:
http://www.fotos-hochladen.net/uploa...5ngb8ltzwp.jpg

Als erste Maßnahme habe ich geschaut, wie der Lüfter eingestellt ist. Er lief dauerhaft auf 100%. Dann habe ich das Gerät komplett zerlegt um es zu reinigen. Innen war kein Staub, in den Kühlrippen war so gut wie nichts und der Lüfter war auch frei. An mangelnder Luftzirkulation kann es nicht liegen, da die Hitzeentwicklung selbst dann so stark ist, wenn ich den Laptop umdrehe und die Luftöffnungen somit nach oben zeigen und frei sind. Damit fällt so ein Laptopständer mit integrierten Lüfter wahrscheinlich auch als Lösung weg.

Da ich jetzt nicht mehr wirklich weiter weiß, möchte ich euch um Rat fragen.
Mein nächster Schritt wäre gewesen, die Wärmeleitpaste zu erneuern. Aber ich kann mir kaum vorstellen, dass die hohe Temperatur nur daran liegen kann.
Was gibts sonst noch für Möglichkeiten?

Vielen Dank und viele Grüße
mP765

felix1 28.02.2016 20:08

Da weitere Angaben fehlen, könnte eine Speichererweiterung helfen. Auch ein Notebook-Kühler wäre eine Option.

mP765 28.02.2016 20:14

Zitat:

Zitat von felix1 (Beitrag 1565964)
Da weitere Angaben fehlen, könnte eine Speichererweiterung helfen. Auch ein Notebook-Kühler wäre eine Option.

Welche Angaben hättest du denn gerne?

Arbeitsspeicher beträgt schon 8GB und beide Plätze sind belegt.
Helfen diese Notebookkühler nicht nur beim Abtransport der Luft, die schon aus dem Gehäuse raus ist? Denn das ist ja hier nicht das Problem.

Viele Grüße
mP765

felix1 28.02.2016 20:41

Was ist der HP für ein Baujahr?
8Gb sind schon gut. Vielleicht kommt er mit der SSD nicht zurecht. Sehe mal nach, ob die Treiber aktuell sind.

mP765 28.02.2016 20:46

Anfang 2012 ist die Garantie abgelaufen, also schon recht alt.
Mit der integrierten Festplatte besteht das Problem ebenfalls.
Die Treiber scheinen aktuell zu sein.

Viele Grüße
mP765

felix1 28.02.2016 21:03

Dann mache mal einen Call bei HP auf.
Ansonsten kannst Du auch die alte HD mal wieder einschieben. Wenn die besser läuft, kennst Du die Ursache für Dein Problem:daumenhoc

mP765 28.02.2016 21:08

Hab ich schon versucht. Einschicken und nur für den Kostenvoranschlag muss man knapp 60€ zahlen und wahrscheinlich könne man eh nichts mehr machen, weil das Gerät so alt sei, sagte mir die recht unfreundliche Dame am Telefon.

Bei der alten Platte besteht das Problem genauso. Es liegt nicht an der neuen SSD.

Darum suche ich ja auch jetzt nach Möglichkeiten, was ich selbst versuchen kann, damit das Problem sich bessert.

Viele Grüße
mP765

felix1 28.02.2016 22:06

Also doch Cooler. Hast Du mal die Logs der Ereignisanzeige angesehen?

MightyMarc 02.03.2016 22:29

Hast Du mal das NB aufgemacht und Dir die Kühlrippen angeschaut? Manche Geräte sind derart verstaubt das die Hitze nicht mehr wegkommt. Kommt überhaupt ein ordentlicher Luftstrom aus dem Gerät?

mP765 02.03.2016 22:35

Zitat:

Zitat von felix1 (Beitrag 1566008)
Hast Du mal die Logs der Ereignisanzeige angesehen?

Nach was genau soll ich hier suchen?

Zitat:

Zitat von MightyMarc (Beitrag 1566930)
Hast Du mal das NB aufgemacht und Dir die Kühlrippen angeschaut? Manche Geräte sind derart verstaubt das die Hitze nicht mehr wegkommt.

Ja, das hab ich gleich am Anfang getan, als ich das Laptop wieder ausgegraben habe. Drinnen war so gut wie kein Staub und sowohl die Kühlrippen als auch das innere des Lüfters waren ziemlich sauber.

Zitat:

Zitat von MightyMarc (Beitrag 1566930)
Kommt überhaupt ein ordentlicher Luftstrom aus dem Gerät?

Ja, der Lüfter läuft auf Hochtouren und es kommt jede Menge immer heißer werdende Luft raus.

Viele Grüße
mP765

MightyMarc 02.03.2016 22:50

Zitat:

Zitat von mP765 (Beitrag 1566934)
Ja, das hab ich gleich am Anfang getan, als ich das Laptop wieder ausgegraben habe. Drinnen war so gut wie kein Staub und sowohl die Kühlrippen als auch das innere des Lüfters waren ziemlich sauber.

Hatte nach Deiner Grafik nicht weitergelesen, sonst hätte ich das auf dem Schirm gehabt.
Kannst Du mal beobachten wie direkt ab Start, bei ruhendem Desktop, sich die Leistungsaufnahme verhält? Eigentlich sollte der Rechner dann keine 55 Watt ziehen.
Sind die Temperaturen dann noch im grünen Bereich belaste mal die CPU und schau wie sich die Temperaturen entwickeln. Steigt zuerst (recht zügig) die CPU-Temperatur und erst mit Verzögerung der Rest, wird die CPU die Wärme nicht los. Sind Lüfter und Kühler ok, kann es durchaus sein, dass die Wärmeleitpaste veranzt ist.

mP765 03.03.2016 13:39

Zitat:

Zitat von MightyMarc (Beitrag 1566937)
Hatte nach Deiner Grafik nicht weitergelesen, sonst hätte ich das auf dem Schirm gehabt.
Kannst Du mal beobachten wie direkt ab Start, bei ruhendem Desktop, sich die Leistungsaufnahme verhält? Eigentlich sollte der Rechner dann keine 55 Watt ziehen.

Direkt nach dem Start pendelt der Wert schnell zwischen 15,34 und 55,04W.
Zitat:

Zitat von MightyMarc (Beitrag 1566937)
Sind die Temperaturen dann noch im grünen Bereich

Sind sie mit 45-50°C.
Zitat:

Zitat von MightyMarc (Beitrag 1566937)
belaste mal die CPU und schau wie sich die Temperaturen entwickeln. Steigt zuerst (recht zügig) die CPU-Temperatur und erst mit Verzögerung der Rest, wird die CPU die Wärme nicht los.

Die CPU-Temperatur steigt am schnellsten. Ziemlich bald danach dann die der Grafikkarte. Die der Festplatte ist nie ein Problem.
Zitat:

Zitat von MightyMarc (Beitrag 1566937)
Sind Lüfter und Kühler ok, kann es durchaus sein, dass die Wärmeleitpaste veranzt ist.

Also einfach mal probieren, sie auszutauschen? Ich würde jetzt mit Alkohol reinigen und die ARCTIC MX-4 bestellen und auftragen.

Viele Grüße
mP765

MightyMarc 03.03.2016 18:29

Zitat:

Zitat von mP765 (Beitrag 1567081)
Also einfach mal probieren, sie auszutauschen? Ich würde jetzt mit Alkohol reinigen und die ARCTIC MX-4 bestellen und auftragen.

Ich würde es mal riskieren. So eine richtig plausible Theorie habe ich noch nicht. Das NB kühlt ja CPU und GPU mit einem Heat Pipe System. Du schreibst zwar, dass die Luft die aus dem NB kommt immer wärmer wird, aber das muss nicht bedeuten, dass die Wärme vom Kühler abgestrahlt wird. Da die ganze Kiste heiss wird, könnte es sein, dass die heat pipe die Wärme nicht richtig zum Kühler transportiert (undicht?). Das müsste sich aber erfühlen lassen. Kannst Du das NB so in Betrieb nehmen, dass Du einen Finger an die heat pipe und die Kühllamellen bekommst?
Wenn es nur die Wärmeleitpaste wär dürfte gar nicht soviel Wärme ins Gehäuse abgestrahlt werden, es würde eher einen massiven Wärmestau in der CPU geben, Drosselung und gegebenenfalls sogar eine Notabschaltung. Plausibler wäre, dass die Kontaktplatten von CPU und GPU heiss werden, aber die Wärme nicht bei den Lamellen ankommt, denn sonst würde sie nach aussen abtransportiert. Die Kontaktplatte und zum Teil die heat pipe strahlen die Wärme ins Innere ab und das Ding kocht.
Teste vor der Bastelaktion also lieber nochmal wie warm die Kontaktplatten, die pipes und die Lamellen werden. Bei den Pipes kann es ein Gefälle geben von Kontaktplatte zu den Lamellen, wenn die Pipes nicht richtig funktionieren.

mP765 03.03.2016 19:55

Zitat:

Zitat von MightyMarc (Beitrag 1567196)
Kannst Du das NB so in Betrieb nehmen, dass Du einen Finger an die heat pipe und die Kühllamellen bekommst?

Das war eine ganz schöne Herausforderung... Aber ja, konnte ich.
Zitat:

Zitat von MightyMarc (Beitrag 1567196)
Teste vor der Bastelaktion also lieber nochmal wie warm die Kontaktplatten, die pipes und die Lamellen werden. Bei den Pipes kann es ein Gefälle geben von Kontaktplatte zu den Lamellen, wenn die Pipes nicht richtig funktionieren.

Ist nicht der Fall. Ich konnte jetzt nicht wirklich was testen, da nicht viel mehr als die Festplatte angeschlossen war (keine Tastatur, Display, Touchpad etc.), aber die CPU wurde nach kurzer Zeit heiß und die Pipes genauso. Sie sind heiß bis zum Kühler und die Lamellen werden leicht warm. Kontaktplatte und Pipes an beiden Enden haben etwa 42°C, was auch mit den CPU-Temperaturen zusammenpasst, die ich nach einem normalen Start gemessen habe. Da da aber schon ein bisschen was aus dem Autostart geladen wurde ich das Programm gestartet habe, wäre die gemessene CPU-Temperatur vermutlich etwas geringer als die aus meinem letzten Post.

Mal zusammengefasst:
- Kein Staub im Inneren
- Lüfter frei
- Lamellen frei
- Pipes funktionieren
- Gerät wird trotzdem zu heiß

Was nun?
Die Wärme scheint ja vernünftig abtransportiert zu werden, was bedeutet, dass es nicht (nur) an einer nicht mehr funktionierenden Wärmeleitpaste liegen kann.

Viele Grüße
mP765

MightyMarc 03.03.2016 20:23

Zitat:

Zitat von mP765 (Beitrag 1567244)
Die Wärme scheint ja vernünftig abtransportiert zu werden, was bedeutet, dass es nicht (nur) an einer nicht mehr funktionierenden Wärmeleitpaste liegen kann.

Wenn dem wirklich so ist und wir nichts übersehen haben, muss die Wärme wo anders herkommen. Einzig der Übergang Pipes-Kühllamellen bleibt noch übrig. Unter Last sollten auch die Lamellen heiss werden, denn irgendwo müssen die 45 Watt TDP der CPU ja hin.
Falls ich die Grafik richtig lese ist die Mainboardtemperatur, also im Normalfall die Umgebungstemperatur, sehr knackig - gleich wie die CPU-Temperatur, höher als die der GPU und weit weg von der SSD. Nun bleibt auch die Frage wie sehr man den einzelnen Sensoren vertrauen sollte.
Ich bin etwas ratlos. Wenn es geht würde ich mal noch schauen, ob irgendwas auf dem Board (Spannungswandler etc) stark Wärme abstrahlt, denn irgendwo muss sie ja herkommen. Mehr fällt mir jetzt aber auch nicht ein; kniffliger Fall.

felix1 03.03.2016 21:38

So weit war ich auch schon:)
Deshalb mein Hinweis auf die Ereignisanzeige. Womit ist der Rechner beschäftigt?
Vielleicht sollte wir auch mal an unsere Freunde aus der Malwarefraktion denken?
In diese Richtung haben wir noch nicht gedacht.

MightyMarc 03.03.2016 21:56

Na, da könnte der TO ein Live System booten und schauen was unter Last (zB prime95) passiert. In die Richtung zielte übrigens auch die Frage nach der Leistungsaufnahme.
Trotzdem würde ich erwarten, dass ein Notebook auch unter Volllast ein Weile durchhält bevor man damit ein Steak medium rare braten kann. Und knapp 80°C beim MB-Sensor würde ich nirgends erwarten, ausser bei einer kompletten Fehlkonstruktion.

felix1 03.03.2016 22:20

Ich werde den Thread mal bei Cosinus &Friends nominieren.

cosinus 03.03.2016 22:29

@mP765

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

mP765 03.03.2016 22:39

Zitat:

Zitat von felix1 (Beitrag 1567316)
Deshalb mein Hinweis auf die Ereignisanzeige.

Wonach genau soll ich denn da suchen? Da steht ja einiges drin...

Zitat:

Zitat von felix1 (Beitrag 1567316)
Vielleicht sollte wir auch mal an unsere Freunde aus der Malwarefraktion denken?
In diese Richtung haben wir noch nicht gedacht.

Ne, nahezu unmöglich. Die SSD ist neu, Windows frisch installiert und außer Steam (+ ein paar Spiele, .NET, Java und was man sonst da noch so braucht), HWMonitor und 3DMark ist nichts installiert. Ich hab nichtmal den Browser bemüht außer um direkt auf die entsprechenden Downloadseiten zu gehen.
Zitat:

Zitat von MightyMarc (Beitrag 1567329)
Na, da könnte der TO ein Live System booten und schauen was unter Last (zB prime95) passiert.

Das werde ich mal ausprobieren. Wenn das Gerät wieder zusammengebaut ist...
Zitat:

Zitat von MightyMarc (Beitrag 1567329)
Trotzdem würde ich erwarten, dass ein Notebook auch unter Volllast ein Weile durchhält bevor man damit ein Steak medium rare braten kann. Und knapp 80°C beim MB-Sensor würde ich nirgends erwarten, ausser bei einer kompletten Fehlkonstruktion.

Ich weiß auch leider echt nicht mehr, ob er schon immer etwas wärmer war.
Zitat:

Zitat von cosinus (Beitrag 1567381)
@mP765
Scan mit Farbar's Recovery Scan Tool (FRST)

Werde ich aber trotzdem auch mal machen.

Viele Grüße
mP765

felix1 04.03.2016 18:56

Poste erst mal die Ergebnisse von Farbar.
In der Ereignisanzeige sind nur Sachen von Interesse, die gelb oder rot sind:)
Der Rest ist MS-Geschnatter.

mP765 04.03.2016 20:55

So, hier gibts die Ergebnisse. Ich war so frei, die kürzlich geänderten und erstellten Dateien zu entfernen und hoffe, das ist okay so. Sonst kann ich sie gerne noch nachreichen.

FRST.txt
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:04-03-2016
durchgeführt von [M***] (Administrator) auf LAPTOP (04-03-2016 20:43:16)
Gestartet von C:\Users\[M***]\Desktop
Geladene Profile: [M***] & UpdatusUser (Verfügbare Profile: [M***] & UpdatusUser)
Platform: Windows 10 Pro Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_960c1f056a541068\stacsv64.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_960c1f056a541068\AESTSr64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngentask.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngentask.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngen.exe
(Microsoft) C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft) C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngen.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBordersHelper.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2837288 2011-10-14] (Synaptics Incorporated)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-03-23] (IDT, Inc.)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-29] (Oracle Corporation)
HKU\S-1-5-21-1326682155-114986304-440361887-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3014224 2016-02-04] (Valve Corporation)
HKU\S-1-5-21-1326682155-114986304-440361887-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-10] (Skype Technologies S.A.)
HKU\S-1-5-21-1326682155-114986304-440361887-1001\...\RunOnce: [Uninstall C:\Users\[M***]\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\[M***]\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64"
HKU\S-1-5-21-1326682155-114986304-440361887-1004\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [517632 2015-10-30] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8dadeafa-57f6-4497-8091-e859316e001e}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-1326682155-114986304-440361887-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_73\bin\ssv.dll [2016-02-24] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-02-24] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2016-02-24] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-02-24] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default
FF Homepage: about:home
FF Session Restore: -> ist aktiviert.
FF Plugin: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-02-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-02-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1224194.dll [2016-02-19] (Adobe Systems, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-02-24] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-02-24] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Extension: WOT - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2016-02-27]
FF Extension: SearchPreview - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\{EF522540-89F5-46b9-B6FE-1829E2B572C6} [2016-02-27]
FF Extension: NoScript - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-02-27]
FF Extension: Image Zoom - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi [2016-02-27]
FF Extension: Link Location Bar - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\linklocationbar@gnt.de.xpi [2016-02-27]
FF Extension: Lazarus: Form Recovery - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\lazarus@interclue.com.xpi [2016-02-27]
FF Extension: Adblock Plus Pop-up Addon - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\extensions\adblockpopups@jessehakanen.net.xpi [2016-02-27]
FF Extension: Ghostery - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\firefox@ghostery.com.xpi [2016-03-04]
FF Extension: Facebook Secret Emoticons - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\jid0-XZn6pYCdV3ANrfYigxlyyGDrxAM@jetpack.xpi [2016-02-25]
FF Extension: Lightbeam - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi [2016-02-25]
FF Extension: Official My JDownloader AddOn - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2016-03-03]
FF Extension: Save Images - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\LDSI_plashcor@gmail.com.xpi [2016-02-25]
FF Extension: Password Exporter - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi [2016-02-25]
FF Extension: Adblock Plus - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-25]
FF Extension: Greasemonkey - C:\Users\[M***]\AppData\Roaming\Mozilla\Firefox\Profiles\c674k2gg.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2016-02-25]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AESTFilters; C:\WINDOWS\System32\DriverStore\FileRepository\stwrt64.inf_amd64_960c1f056a541068\AESTSr64.exe [89600 2009-03-02] (Andrea Electronics Corporation)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342240 2015-11-05] (Futuremark)
S2 MouseWithoutBordersSvc; C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBordersSvc.exe [30320 2015-09-22] (Microsoft)
R2 STacSV; C:\WINDOWS\System32\DriverStore\FileRepository\stwrt64.inf_amd64_960c1f056a541068\STacSV64.exe [247808 2010-03-23] (IDT, Inc.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [6942480 2016-03-02] (TeamViewer GmbH)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R4 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2016-02-17] (Avira Operations GmbH & Co. KG)
R3 BCM43XX; C:\Windows\system32\DRIVERS\bcmwl63a.sys [7585280 2015-10-30] (Broadcom Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek                                            )
S3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13512 2015-12-09] ()
R3 SmbDrv; C:\Windows\system32\DRIVERS\Smb_driver.sys [20016 2011-10-14] (Synaptics Incorporated)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-04 20:30 - 2015-12-09 04:39 - 00301728 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
[...]
2016-02-24 20:03 - 2016-02-24 20:03 - 00000000 _SHDL C:\Dokumente und Einstellungen

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-04 20:31 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps
[...]
2016-02-03 20:01 - 2015-10-30 08:26 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-03-04 20:24 - 2016-03-04 20:24 - 0000000 _____ () C:\ProgramData\rebootpending.txt

Einige Dateien in TEMP:
====================
C:\Users\[M***]\AppData\Local\Temp\sfamcc00001.dll
C:\Users\[M***]\AppData\Local\Temp\sfextra.dll
C:\Users\[M***]\AppData\Local\Temp\xmlUpdater.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-02-24 21:40

==================== Ende von FRST.txt ============================

Addition.txt
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:04-03-2016
durchgeführt von [M***] (2016-03-04 20:44:18)
Gestartet von C:\Users\[M***]\Desktop
Windows 10 Pro Version 1511 (X64) (2016-02-24 20:47:46)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1326682155-114986304-440361887-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1326682155-114986304-440361887-503 - Limited - Disabled)
Gast (S-1-5-21-1326682155-114986304-440361887-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1326682155-114986304-440361887-1003 - Limited - Enabled)
[M***] (S-1-5-21-1326682155-114986304-440361887-1001 - Administrator - Enabled) => C:\Users\[M***]
UpdatusUser (S-1-5-21-1326682155-114986304-440361887-1004 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark (HKLM-x32\...\{12d6e0d7-21d5-4755-9da2-70352c6f7558}) (Version: 1.5.915.0 - Futuremark)
3DMark (Version: 1.5.915.0 - Futuremark) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.260 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.4.194 - Adobe Systems, Inc.)
CPUID HWMonitor 1.28 (HKLM\...\CPUID HWMonitor_is1) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{70690D9E-3D00-47D6-9CE9-BC3B6F900447}) (Version: 4.41.563.0 - Futuremark)
Java 8 Update 73 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418073F0}) (Version: 8.0.730.2 - Oracle Corporation)
Java 8 Update 73 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218073F0}) (Version: 8.0.730.2 - Oracle Corporation)
Java SE Development Kit 8 Update 73 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180730}) (Version: 8.0.730.2 - Oracle Corporation)
Java SE Development Kit 8 Update 73 (HKLM-x32\...\{32A3A4F4-B792-11D6-A78A-00B0D0180730}) (Version: 8.0.730.2 - Oracle Corporation)
Microsoft Garage Mouse without Borders (HKLM-x32\...\{D3BC954F-D661-474C-B367-30EB6E56542E}) (Version: 2.1.5.1103 - Microsoft Garage)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 44.0.2 - Mozilla)
MSI Afterburner 4.2.0 (HKLM-x32\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9 - Notepad++ Team)
NVIDIA Grafiktreiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.65 - NVIDIA Corporation)
NVIDIA Update 1.15.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.15.2 - NVIDIA Corporation)
RivaTuner Statistics Server 6.4.1 (HKLM-x32\...\RTSS) (Version: 6.4.1 - Unwinder)
Skype™ 7.18 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.18.112 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.3.29.0 - Synaptics Incorporated)
TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.56083 - TeamViewer)
Tom Clancy's Ghost Recon Future Soldier (HKLM-x32\...\Steam App 212630) (Version:  - Ubisoft Paris)
Uplay (HKLM-x32\...\Uplay) (Version: 3.0 - Ubisoft)
WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1326682155-114986304-440361887-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\[M***]\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\FileCoAuth.exe (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {02599C85-5AA9-4CA0-BC37-3ED1360E0DEA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {237A468C-D15D-4D1E-AB14-9A76509B3AA2} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {280806BA-8387-4188-A36C-D95B53060370} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {951F988C-ED81-4B16-AE7A-AC76C969092F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {A331CD05-3C4B-428B-BA94-6828C6D00C06} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-02-25] (Microsoft Corporation)
Task: {DBDFE47C-5AE8-428E-A8B1-8181A47C6166} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-02-24 21:41 - 2015-10-13 18:26 - 00125616 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-03-01 20:30 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-02-24 22:33 - 2016-02-24 22:34 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
2016-03-01 20:30 - 2016-02-23 12:27 - 02654872 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-02-24 21:37 - 2016-02-24 21:37 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2016-03-01 20:30 - 2016-02-23 09:36 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-02-24 21:37 - 2016-02-24 21:37 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-02-24 21:37 - 2016-02-24 21:37 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-02-24 21:37 - 2016-02-24 21:37 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-02-24 21:37 - 2016-02-24 21:37 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-09-22 10:44 - 2015-09-22 10:44 - 00045680 _____ () C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MousewithoutBordersHelper.exe
2016-02-24 22:33 - 2016-02-24 22:34 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll
2016-02-24 22:33 - 2016-02-24 22:34 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll
2016-02-24 22:14 - 2015-12-15 06:54 - 00782336 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2016-02-24 22:14 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2016-02-24 22:14 - 2016-02-04 22:02 - 02546768 _____ () C:\Program Files (x86)\Steam\video.dll
2016-02-24 22:14 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2016-02-24 22:14 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2016-02-24 22:14 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2016-02-24 22:14 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2016-02-24 22:14 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2016-02-24 22:14 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2016-02-24 22:14 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2016-02-24 22:14 - 2016-02-04 22:01 - 00802896 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2016-02-24 22:14 - 2015-12-30 02:51 - 00208896 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2016-02-24 22:14 - 2016-01-06 02:52 - 48387872 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1326682155-114986304-440361887-1001\Control Panel\Desktop\\Wallpaper ->
HKU\S-1-5-21-1326682155-114986304-440361887-1004\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKU\S-1-5-21-1326682155-114986304-440361887-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1326682155-114986304-440361887-1001\...\StartupApproved\Run: => "Skype"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{D3BB4CD1-123D-444B-ACAA-E144B1716F8C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{CE72A993-EBEE-44E1-870A-D54AAAA4621E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{5D84F810-DCC4-412F-92AC-E79C8EE7E851}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{B5E62E66-63C6-42C2-9E5A-69F40E2312B0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{5C86F305-5562-4602-A15E-6F7BB66A547A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{2D80CF69-512F-4741-817D-22AC0173FEF2}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{5D4CB8E7-ADE9-4C64-9033-052788124192}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{5E4FDD1A-3CF8-4370-B2FC-DB45614BF7CE}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{4B01BEF9-05D8-4DEF-BFF2-668308C6296E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Portal 2\portal2.exe
FirewallRules: [{1AE5D04D-5F4D-4DBD-AC41-0B0EFBA17291}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Portal 2\portal2.exe
FirewallRules: [{CA0DEB66-E84B-454F-B70F-3D64E9EF6521}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\Blacklist_Launcher.exe
FirewallRules: [{78D63BF1-D629-4F71-9735-2D1BD3FEB125}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\Blacklist_Launcher.exe
FirewallRules: [{4884ADD3-60C3-4D98-94FF-5A17521425C7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe
FirewallRules: [{F85B147F-5FA0-4737-ADA1-8C3D85E50380}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe
FirewallRules: [{67325FF9-3D69-4045-BBCB-D3CE1C1EB287}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe
FirewallRules: [{BCFB2833-307E-48EE-B654-48F505C80E65}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe
FirewallRules: [{2348A32F-3A55-49D7-81CD-E1F103D86DE0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\gu.exe
FirewallRules: [{A724E6E8-DED6-4216-A889-5649E5DDCF38}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Splinter Cell Blacklist\src\SYSTEM\gu.exe
FirewallRules: [{A45ADB31-527B-428D-A59C-50122FF8971D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{3007D599-C657-4174-8EA5-9B6AAAA78BF4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{E26CFFFD-8B19-4F7A-A0AB-1980D73968CD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Besiege\Besiege.exe
FirewallRules: [{D45237B6-0E10-439C-B2EF-6D852CB5EE09}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Besiege\Besiege.exe
FirewallRules: [{F4FFC268-FADD-4B7D-83CC-9B7CECD3832F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Ghost Recon Future Soldier\Future Soldier.exe
FirewallRules: [{0B0DAC13-9B34-4936-BD69-C9CED9A4FEFE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Ghost Recon Future Soldier\Future Soldier.exe
FirewallRules: [TCP Query User{38343443-CA63-431A-B51A-184B97B37117}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe
FirewallRules: [UDP Query User{29D516B6-C732-4487-9D2C-37C0AAB6C9E9}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe
FirewallRules: [{BD2BC9E0-4A7D-4177-A8A3-F399FF3D3AAF}] => (Allow) C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe
FirewallRules: [TCP Query User{48E6969D-B34F-4977-A4A1-D44BB3413366}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe] => (Block) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe
FirewallRules: [UDP Query User{F99F5876-D7E4-4C05-A9CD-DF66FA8F1FDA}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe] => (Block) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon future soldier\future soldier dx11.exe
FirewallRules: [{5E4B641B-1FB9-40DF-AFE3-4AEFC59F24A8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{568168C7-CA95-407C-A1F6-7FA3E1DC1FD6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{112EE2DB-2E53-40DA-A7EC-4D7930DBC182}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{5036DA92-B655-47EC-B632-962DAB9AE09D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe

==================== Wiederherstellungspunkte =========================

25-02-2016 10:28:48 Windows Update
27-02-2016 17:36:23 3DMark
03-03-2016 13:14:21 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Basissystemgerät
Description: Basissystemgerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Basissystemgerät
Description: Basissystemgerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Basissystemgerät
Description: Basissystemgerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/03/2016 01:14:23 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (02/27/2016 05:39:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: 3DMark.exe, Version: 1.5.915.0, Zeitstempel: 0x556ec318
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffed2884800
ID des fehlerhaften Prozesses: 0x1c7c
Startzeit der fehlerhaften Anwendung: 0x3DMark.exe0
Pfad der fehlerhaften Anwendung: 3DMark.exe1
Pfad des fehlerhaften Moduls: 3DMark.exe2
Berichtskennung: 3DMark.exe3
Vollständiger Name des fehlerhaften Pakets: 3DMark.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: 3DMark.exe5

Error: (02/27/2016 05:39:35 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: 3DMark.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.NullReferenceException
  bei Futuremark.BenchmarkUtility.SystemInfo3.GetMultiGPUCount()
  bei Futuremark.DMark.Gui.Code.UiCoreConverter.ConvertRequiredSettings(Futuremark.DMark.Gui.Properties.Settings)
  bei Futuremark.DMark.Gui.MainWindow.GetSettings()
  bei Futuremark.DMark.Gui.MainWindow.ExecuteBenchmarkRunAll()
  bei System.Windows.EventRoute.InvokeHandlersImpl(System.Object, System.Windows.RoutedEventArgs, Boolean)
  bei System.Windows.UIElement.RaiseEventImpl(System.Windows.DependencyObject, System.Windows.RoutedEventArgs)
  bei System.Windows.Controls.Primitives.ButtonBase.OnClick()
  bei System.Windows.Controls.Button.OnClick()
  bei System.Windows.Controls.Primitives.ButtonBase.OnMouseLeftButtonUp(System.Windows.Input.MouseButtonEventArgs)
  bei System.Windows.RoutedEventArgs.InvokeHandler(System.Delegate, System.Object)
  bei System.Windows.RoutedEventHandlerInfo.InvokeHandler(System.Object, System.Windows.RoutedEventArgs)
  bei System.Windows.EventRoute.InvokeHandlersImpl(System.Object, System.Windows.RoutedEventArgs, Boolean)
  bei System.Windows.UIElement.ReRaiseEventAs(System.Windows.DependencyObject, System.Windows.RoutedEventArgs, System.Windows.RoutedEvent)
  bei System.Windows.UIElement.OnMouseUpThunk(System.Object, System.Windows.Input.MouseButtonEventArgs)
  bei System.Windows.RoutedEventArgs.InvokeHandler(System.Delegate, System.Object)
  bei System.Windows.RoutedEventHandlerInfo.InvokeHandler(System.Object, System.Windows.RoutedEventArgs)
  bei System.Windows.EventRoute.InvokeHandlersImpl(System.Object, System.Windows.RoutedEventArgs, Boolean)
  bei System.Windows.UIElement.RaiseEventImpl(System.Windows.DependencyObject, System.Windows.RoutedEventArgs)
  bei System.Windows.UIElement.RaiseTrustedEvent(System.Windows.RoutedEventArgs)
  bei System.Windows.Input.InputManager.ProcessStagingArea()
  bei System.Windows.Input.InputProviderSite.ReportInput(System.Windows.Input.InputReport)
  bei System.Windows.Interop.HwndMouseInputProvider.ReportInput(IntPtr, System.Windows.Input.InputMode, Int32, System.Windows.Input.RawMouseActions, Int32, Int32, Int32)
  bei System.Windows.Interop.HwndMouseInputProvider.FilterMessage(IntPtr, MS.Internal.Interop.WindowMessage, IntPtr, IntPtr, Boolean ByRef)
  bei System.Windows.Interop.HwndSource.InputFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef)
  bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object)
  bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32)
  bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate)
  bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32)
  bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr)
  bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef)
  bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame)
  bei System.Windows.Application.RunDispatcher(System.Object)
  bei System.Windows.Application.RunInternal(System.Windows.Window)
  bei Futuremark.DMark.Gui.App.Main()

Error: (02/27/2016 05:36:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (02/25/2016 07:51:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SystemSettings.exe, Version: 10.0.10586.11, Zeitstempel: 0x56457cb1
Name des fehlerhaften Moduls: SettingsHandlers_nt.dll, Version: 10.0.10586.17, Zeitstempel: 0x56518a85
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000d9252
ID des fehlerhaften Prozesses: 0x1ef8
Startzeit der fehlerhaften Anwendung: 0xSystemSettings.exe0
Pfad der fehlerhaften Anwendung: SystemSettings.exe1
Pfad des fehlerhaften Moduls: SystemSettings.exe2
Berichtskennung: SystemSettings.exe3
Vollständiger Name des fehlerhaften Pakets: SystemSettings.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SystemSettings.exe5

Error: (02/25/2016 10:28:49 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (02/24/2016 10:49:39 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App“ ist folgender Fehler aufgetreten: -2147024770. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (02/24/2016 10:31:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App“ ist folgender Fehler aufgetreten: -2147024770. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (02/24/2016 10:26:18 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App“ ist folgender Fehler aufgetreten: -2147024770. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (02/24/2016 10:25:14 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App“ ist folgender Fehler aufgetreten: -2147024770. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.


Systemfehler:
=============
Error: (03/04/2016 08:38:52 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 5

Error: (03/04/2016 08:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenzugriff_53784" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/04/2016 08:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenspeicher _53784" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/04/2016 08:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Kontaktdaten_53784" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/04/2016 08:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_53784" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/04/2016 08:38:44 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (03/04/2016 08:13:03 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎03.‎2016 um 15:46:58 unerwartet heruntergefahren.

Error: (03/03/2016 07:38:22 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {F3B4E234-7A68-4E43-B813-E4BA55A065F6}

Error: (03/03/2016 07:36:30 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: )
Description: Für den Miniport "Broadcom 802.11n-Netzwerkadapter, {BE2B00BC-3D1A-4E16-8DF8-B33381AE3BCE}" ist das Ereignis "74" aufgetreten.

Error: (03/03/2016 03:47:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar


CodeIntegrity:
===================================
  Date: 2016-03-04 20:15:22.156
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-03 13:15:51.283
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-02-25 19:48:03.227
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-02-25 10:31:00.125
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-02-24 22:13:47.277
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-02-24 21:45:20.278
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-02-24 21:41:16.857
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz
Prozentuale Nutzung des RAM: 18%
Installierter physikalischer RAM: 8182.86 MB
Verfügbarer physikalischer RAM: 6653.17 MB
Summe virtueller Speicher: 9462.86 MB
Verfügbarer virtueller Speicher: 7940.78 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:222.77 GB) (Free:69.15 GB) NTFS
Drive d: (UBCD535) (CDROM) (Total:0.58 GB) (Free:0 GB) CDFS
Drive e: (UBCD535) (CDROM) (Total:0.58 GB) (Free:0 GB) CDFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: EF4182F7)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=222.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=467 MB) - (Type=27)

==================== Ende von Addition.txt ============================

@felix: Reichen die Angabe zur Ereignisanzeige aus dem Bericht?

Viele Grüße
mP765

cosinus 04.03.2016 21:03

Logs sind unauffällig.
Ich wüsste auch nicht den Zusammenhang. Wenn der Notebook NUR BEIM SPIELEN heiß wird, muss man da das näher einkreisen.

Vllt hast du auch einfach "Pech" gehabt, also nicht Hardware defekt, aber ein aktuellerer Treiber als damals hat veränderte Funktionen, so dass es zu solchen thermischen Auswirkungen kommt.

mP765 04.03.2016 21:08

Zitat:

Zitat von cosinus (Beitrag 1567582)
Ich wüsste auch nicht den Zusammenhang. Wenn der Notebook NUR BEIM SPIELEN heiß wird, muss man da das näher einkreisen.

Ich habe zwar hauptsächlich mit Spielen getestet, da da auch die GPU beansprucht wird, aber er wird heiß, sobald es etwas mehr zu rechnen gibt oder er länger läuft.

Zitat:

Zitat von cosinus (Beitrag 1567582)
Vllt hast du auch einfach "Pech" gehabt, also nicht Hardware defekt, aber ein aktuellerer Treiber als damals hat veränderte Funktionen, so dass es zu solchen thermischen Auswirkungen kommt.

Das wäre ja ganz schön ärgerlich :/

Viele Grüße
mP765

felix1 04.03.2016 21:12

Nachdem Cosinus die Ampel auf grün gestellt hat, kann es nur am Rechner liegen. Naheliegend sind Treiber. Du hast gepostet, dass Du das Teil neu aufgesetzt hast. Hast Du im Nachgang auchdie mitgelieferte Treiber-CD/DVD laufen lassen?

cosinus 04.03.2016 21:19

Na wenn es mehr zu rechnen gibt wird das Ding natürlich heißer, weil mehr Energie durchfließt. Das ist so ein Riesennachteil bei Notebooks, bei solchen Dingen kannst du nicht einfach mal eben aufschrauben und nachsehen...

mP765 04.03.2016 21:29

Zitat:

Zitat von cosinus (Beitrag 1567590)
Na wenn es mehr zu rechnen gibt wird das Ding natürlich heißer, weil mehr Energie durchfließt. Das ist so ein Riesennachteil bei Notebooks, bei solchen Dingen kannst du nicht einfach mal eben aufschrauben und nachsehen...

Dass es heißer wird, wenn es mehr zu rechnen gibt, ist mir schon klar. Aber dass es nach 5 Minuten schon bei knapp 95°C ist und dann runtertaktet ist halt schon etwas blöd.

Zitat:

Zitat von felix1 (Beitrag 1567589)
Nachdem Cosinus die Ampel auf grün gestellt hat, kann es nur am Rechner liegen. Naheliegend sind Treiber. Du hast gepostet, dass Du das Teil neu aufgesetzt hast. Hast Du im Nachgang auchdie mitgelieferte Treiber-CD/DVD laufen lassen?

Nein. Ich habe bei HP nachgesehen und dort steht, dass man die Treiber für Windows 10 über Windows Update beziehen soll.
Von HP angebotene (und auf der CD vorhandene) Treiber sind für Windows 7.

Viele Grüße
mP765

cosinus 04.03.2016 21:40

Wenn der schon nach so kurzer Zeit auf 95°C ist, dann stimmt definitiv was mit der Kühlung nicht. Vllt hat sich ein Hohlraum zwischen Kühlkörper und Die gebildet.

An den Treibern kann sowas nicht liegen.

mP765 04.03.2016 22:05

Also doch die Wärmeleitpaste?
Ich probiers mal aus. Kostet ja nicht die Welt.

Viele Grüße
mP765

cosinus 04.03.2016 22:12

Naja, ich weiß ja nciht wie aufwändig ist, dieses Notebookmodell auseinanderzuschrauben...oder willst das machen lassen?

Bei Notebooks tausch ich selbst nur Platten und Arbeitsspeicher.

mP765 04.03.2016 22:15

Ich hab ihn jetzt schon zweimal komplett zerlegt, mittlerweile bin ich bestimmt schon ganz schnell damit :)

Ich hab sowas zwar noch nie gemacht, werde es aber mit Hilfe von diversen Anleitungen mal selbst versuchen.

Viele Grüße
mP765

cosinus 04.03.2016 22:16

Zitat:

Zitat von mP765 (Beitrag 1567641)
Ich hab ihn jetzt schon zweimal komplett zerlegt,

Aha...:crazy:...und seit der zweiten Zerlegung wird deine CPU heiß? :blabla:

mP765 04.03.2016 22:17

Schön wärs, dann wüsste ich wenigstens, dass ich was kaputtgemacht habe!
Aber nein, er wurde schon vorher zu heiß. Darum hab ich mal nach Staub gesucht.

Viele Grüße
mP765

cosinus 04.03.2016 22:24

War ja auch nur ein Spaß ;)

Wie gesagt, ich würde mal wenns geht den Kühler abnehmen. WLP dann erneuern.

felix1 05.03.2016 18:57

Zitat:

Zitat von cosinus (Beitrag 1567608)
Wenn der schon nach so kurzer Zeit auf 95°C ist, dann stimmt definitiv was mit der Kühlung nicht. Vllt hat sich ein Hohlraum zwischen Kühlkörper und Die gebildet.

An den Treibern kann sowas nicht liegen.

Das mit der WLP klingt logisch, muss aber dann schon immer bestanden haben. Die Treibergeschichte war ein Versuch. Denn ehrlich: Wir rätseln doch alle und tappen im Dunkeln:confused:

mP765 05.03.2016 19:09

Nun ja, das "schon immer" kann ich nicht mehr so wirklich beurteilen, da das Gerät jetzt eineinhalb Jahre im Schrank stand und ich mich beim besten Willen nicht mehr daran erinnern kann, wie es vorher war.

Die WLP ist bestellt und kommt am Montag.
Jetzt besorge ich noch Alkohol zum Reinigen. Ist schwieriger als erwartet, da die Apotheken hier tatsächlich keinen Alkohol mehr verwenden oder führen :wtf:

Viele Grüß
mP765

felix1 05.03.2016 19:26

Zitat:

Zitat von mP765 (Beitrag 1567867)
Jetzt besorge ich noch Alkohol zum Reinigen. mP765

Aber bitte nur zum Reinigen verwenden:applaus:

mP765 05.03.2016 19:30

Nene, ein Pinnchen zum Reinigen, den Rest trink ich währenddessen! Macht das ganze bestimmt spaßiger :)

Viele Grüße
mP765

mP765 08.03.2016 22:59

Das Problem ist gelöst!

Die WLP war steinhart und bröckelte auseinander. Ich musste Ewigkeiten daran schrubben, bis zumindest die Kontaktstellen sauber waren. Das, was an den Seiten rausgequollen war, war so hart und dick, dass ich es nicht abbekommen habe.
Ich hab dann auch gleich mal alles weitere zerlegt, also den Lüfter aufgemacht und die Stellen untersucht, an denen die Pipes an die Kühlrippen kommen. Und da war dann tatsächlich auch ein wenig Staub.

Und alles in allem: Nach 20 Minuten Spielen knapp 20°C weniger als sonst. Das nenn ich doch mal einen Unterschied!

Ich danke euch allen ganz herzlich für eure Hilfe!

Viele Grüße
mP765


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131