![]() |
Virenprogamme stürzen beim Scan ab(bei datei: recycle.bin s-1-5-21-20....rhodoqf2 Hallo Computerfreunde, leider habe ich ein problem: gestern abend ist mein computer abgestürzt und ich konnte windows 7 nicht mehr laden(dubiose pixel beim laden) . im abgesicherten modus wollte ich dann ein altes systemupdate laden, dabei ist der computer wieder abgestürzt.(blauer bildschirm mit sowas ähnlichem wie data dump/system crashed down) der anschließende neustart ging nicht und die starthilfe suchte nach dem problem.ohne erfolg. ich konnte windows nicht mehr nutzen. heute morgen geht alles wieder. habe NOD32 Antivirus und Malwarebytes laufen lassen und beide stürzen ab bei folgender datei: c:$recycle.bin s-1-5-21....$rhodoqf2.exe:daumenrunter: fürchte ich habe einen ordentlichen virus eingefangen.über hilfe wäre ich sehr dankbar lg |
Hi, Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Vielen danke für deine Antwort und dein Bemühen:OTL Logfile: Code: OTL logfile created on: 09.10.2012 13:22:34 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 09.10.2012 13:22:34 - Run 1 Musste den scan übrigens wieder im abgesicherten modus machen, weil windows wieder nicht starten will. lg |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
kann mein antivirusprogramm nicht abschalten. befinde mich ja im abgesichertem modus und kann es deswegen nicht richtig öffnen.wie kann ich das denn beenden? |
Rechtsklick auf das Sysmbol, oder über Programme aufrufen, oder via Taskmanager beenden. Wenn alles nichts hilft deinstallieren und wir installieren es nachher wieder. |
so ein mist. kann nichts machen, weil ich im abgesichertem modus fest stecke konnte es endlich löschen und soll jetzt einen neustart machen |
Dann boote einmal neu in den normalen wenn möglich, ansonsten in den abgesicherten Modus. |
also, aufeinmal konnte windows wieder normal gestartet werden. Combofix Logfile: Code: ComboFix 12-10-08.03 - kalb 09.10.2012 14:51:47.1.2 - x86 |
Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Driver:: Wichtig:
|
beim ersten versuch hat er sich aufgehängt. hoffe diese skript hilft weiter: Combofix Logfile: Code: ComboFix 12-10-09.01 - kalb 09.10.2012 16:11:44.4.2 - x86 |
Malwarebytes bitte updaten, Quick Scan machen, Funde löschen lassen und bitte das Logfile posten :). |
Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.09.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 kalb :: JANUSCHEL [Administrator] 09.10.2012 18:37:02 mbam-log-2012-10-09 (18-37-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197938 Laufzeit: 4 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Downloade Dir bitte AdwCleaner auf deinen Desktop.
ESET Online Scanner
Und ein frisches OTL logfile bitte. Noch Probleme? |
# AdwCleaner v2.004 - Datei am 09/10/2012 um 19:43:49 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : kalb - JANUSCHEL # Bootmodus : Normal # Ausgeführt unter : C:\Users\kalb\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Users\kalb\AppData\Roaming\Mozilla\Firefox\Profiles\su33pu6f.default\searchplugins\Startsear.xml Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\boost_interprocess Ordner Gefunden : C:\ProgramData\Trymedia Ordner Gefunden : C:\Users\kalb\AppData\Local\Babylon Ordner Gefunden : C:\Users\kalb\AppData\Local\OpenCandy Ordner Gefunden : C:\Users\kalb\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\kalb\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gefunden : HKCU\Software\StartSearch Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gefunden : HKU\S-1-5-21-2086349673-4076395582-134452066-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v6.0.2 (de) Profilname : default Datei : C:\Users\kalb\AppData\Roaming\Mozilla\Firefox\Profiles\su33pu6f.default\prefs.js Gefunden : user_pref("browser.search.defaultengine", "Web Search"); Gefunden : user_pref("browser.search.defaultenginename", "Web Search"); Gefunden : user_pref("browser.search.order.1", "Web Search"); Gefunden : user_pref("browser.search.selectedEngine", "Web Search"); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\kalb\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2922 octets] - [09/10/2012 19:43:49] ########## EOF - C:\AdwCleaner[R1].txt - [2982 octets] ########## # AdwCleaner v2.004 - Datei am 09/10/2012 um 19:45:48 erstellt # Aktualisiert am 06/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : kalb - JANUSCHEL # Bootmodus : Normal # Ausgeführt unter : C:\Users\kalb\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\kalb\AppData\Roaming\Mozilla\Firefox\Profiles\su33pu6f.default\searchplugins\Startsear.xml Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\Trymedia Ordner Gelöscht : C:\Users\kalb\AppData\Local\Babylon Ordner Gelöscht : C:\Users\kalb\AppData\Local\OpenCandy Ordner Gelöscht : C:\Users\kalb\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\kalb\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gelöscht : HKCU\Software\StartSearch Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v6.0.2 (de) Profilname : default Datei : C:\Users\kalb\AppData\Roaming\Mozilla\Firefox\Profiles\su33pu6f.default\prefs.js Gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Gelöscht : user_pref("browser.search.order.1", "Web Search"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\kalb\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [3051 octets] - [09/10/2012 19:43:49] AdwCleaner[S1].txt - [2823 octets] - [09/10/2012 19:45:48] ########## EOF - C:\AdwCleaner[S1].txt - [2883 octets] ########## |
Supi, dann noch den Rest :) |
der scannt grad immer noch. ist echt genial von dir. du hast voll drauf. danke vielmals.machst du das hier beruflich?lg |
wir machen das alle in unserer Freizeit :) |
hat keine infizierten datein gefunden. das läuft grad. aber sieht so aus, als ob der computer gereinigt ist, oder sehe ich das falsch? OTL Logfile: Code: OTL logfile created on: 09.10.2012 21:46:52 - Run 2 Combofix Logfile: Code: ComboFix 12-10-09.01 - kalb 09.10.2012 22:04:42.5.2 - x86 |
Fixen mit OTL
Code: :OTL
Und ein frisches OTL log bitte :) |
activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s %windir%\installer\*. /5 %localappdata%\*. /5 CREATERESTOREPOINT |
was willst du mir damit sagen? :) |
weiß nich. sorry. kenn mich ja nich aus. war das ergebnis nachm fixen. Hier wie gefordert:OTL Logfile: Code: OTL logfile created on: 10.10.2012 13:01:05 - Run 3 |
Das war das Ergebnis nach dem Fixen? o.O Schau mal bitte unter C:\OTL, da sind TExtdateien mit Datum in Namen, poste mal das letzte. |
All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A8214D94-1C7F-4B5B-8419-DEEA53AD04D5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8214D94-1C7F-4B5B-8419-DEEA53AD04D5}\ not found. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{001F3B16-5351-4CBF-A8E5-14CAB653679C}\\DhcpNameServer| /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: kalb ->Temp folder emptied: 5594551 bytes ->Temporary Internet Files folder emptied: 54551527 bytes ->Java cache emptied: 25114735 bytes ->FireFox cache emptied: 75393732 bytes ->Google Chrome cache emptied: 349009304 bytes ->Apple Safari cache emptied: 5657600 bytes ->Flash cache emptied: 538 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 608 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 491,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.69.0 log created on 10102012_125620 ups, da ist wohl was schief gegangen.jetzt müsste es passen: Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
Gudd, das schaut schon eher nach nem Fix Logfile aus :) Wie läuft der Rechner? Noch Probleme? |
nein, läuft alles einwandfrei. ist der virus nun weg? und kannst d mir einen tipp geben, welches antivirusprogramm gut und günstig ist(am besten umsonst) vielen dank lg jan |
Jepp, nur noch einmal fixen :) Fixen mit OTL
Code: :OTL
|
was ein mist. nachdem ich deinen anweisungen gefolgt bin und der computer runterfuhr, startete der rechner wieder verpixelt und der virus ist wieder voll aktiv. beim hochfahren hat er sich dann aufgehängt und ich kann wieder mal nur den abgesicherten modus nutzen. lg |
Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
Mit Windows CD/DVD
Wähle in den Reparaturoptionen Eingabeaufforderung
|
funktioniert irgendwie nicht. 1. ist das textdokument leer. wenn ich es mit notepad geöffnet habe und dann speicher(muss ich auch aufm usb stick speichern, oder?) 2. sagt er mir das frst.exe kein gültiger befehl sei(bin vorher auf das laufwerk des usbs gewechselt und habe dann frst.exe eingegebn frst.exe ist keine zulässige windows32 datei, sowas sgat der dann Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-10-2012 Ran by SYSTEM at 10-10-2012 17:01:48 Running from F:\ Windows 7 Home Premium (X86) OS Language: German Standard The current controlset is ControlSet001 ==================== Registry (Whitelisted) =================== HKLM\...\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart [92704 2009-05-26] (NVIDIA Corporation) HKLM\...\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup [8530464 2009-05-26] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit [88608 2009-05-26] (NVIDIA Corporation) HKLM\...\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [98616 2008-04-17] (ArcSoft Inc.) HKLM\...\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe" [1797008 2010-07-21] (Microsoft Corporation) HKLM\...\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [58656 2011-04-20] (Apple Inc.) HKLM\...\Run: [DataCardMonitor] C:\Program Files\Telekom\InternetManager_H\DataCardMonitor.exe [253952 2011-04-17] (Huawei Technologies Co., Ltd.) HKLM\...\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [919008 2012-07-27] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime [421888 2011-07-05] (Apple Inc.) HKLM\...\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon [644696 2007-04-03] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon [1603152 2007-04-03] (CANON INC.) HKLM\...\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [79400 2007-02-04] (Nuance Communications, Inc.) HKU\kalb\...\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2010-05-24] (Google Inc.) HKU\kalb\...\Run: [HW_OPENEYE_OUC_Telekom Internet Manager] "C:\Program Files\Telekom\InternetManager_H\UpdateDog\ouc.exe" [110592 2009-12-31] (Huawei Technologies Co., Ltd.) HKLM\...\RunOnce: [OTL] "C:\Users\kalb\Desktop\Scannreport OTL 09.19.2012\OTL.exe" [602112 2012-10-09] (OldTimer Tools) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Startup: C:\Users\All Users\Start Menu\Programs\Startup\Nikon Monitor.lnk ShortcutTarget: Nikon Monitor.lnk -> C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe (Nikon Corporation) ==================== Services (Whitelisted) =================== 2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [102712 2008-04-17] (ArcSoft Inc.) 2 AdobeActiveFileMonitor7.0; C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-09-16] (Adobe Systems Incorporated) 2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [229376 2010-08-19] () 2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2007-12-17] (SEIKO EPSON CORPORATION) 2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION) ==================== Drivers (Whitelisted) ==================== 3 Afc; C:\Windows\System32\drivers\Afc.sys [11776 2005-02-23] (Arcsoft, Inc.) 3 hcw95bda; C:\Windows\System32\Drivers\hcw95bda.sys [573440 2010-06-17] (Hauppauge Computer Works, Inc.) 3 hcw95rc; C:\Windows\System32\DRIVERS\hcw95rc.sys [15616 2010-06-17] (Hauppauge Computer Works, Inc.) 3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [101120 2009-10-12] (Huawei Technologies Co., Ltd.) 3 ssudobex; C:\Windows\System32\DRIVERS\ssudobex.sys [181344 2012-09-19] (DEVGURU Co., LTD.(www.devguru.co.kr)) 1 tcpipBM; \??\C:\Windows\system32\drivers\tcpipBM.sys [24192 2009-12-15] (Bytemobile, Inc.) 3 catchme; \??\C:\Users\kalb\AppData\Local\Temp\catchme.sys [x] 2 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2012-10-10 15:57 - 2012-10-10 15:57 - 00905954 ____A (Farbar) C:\Users\kalb\Downloads\FRST (1).exe 2012-10-10 15:30 - 2012-10-10 15:30 - 00905954 ____A (Farbar) C:\Users\kalb\Downloads\FRST.exe 2012-10-10 15:19 - 2012-10-10 15:19 - 00139704 ____A C:\Windows\Minidump\101012-20623-01.dmp 2012-10-10 12:53 - 2012-10-10 12:54 - 57837568 ____A C:\Users\kalb\Downloads\eav_nt64_deu (1).msi 2012-10-10 12:52 - 2012-10-10 12:52 - 57837568 ____A C:\Users\kalb\Downloads\eav_nt64_deu.msi 2012-10-10 12:06 - 2012-09-14 19:28 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll 2012-10-10 12:06 - 2012-08-24 17:57 - 00172544 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll 2012-10-10 11:57 - 2012-08-31 18:18 - 01211760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2012-10-10 11:57 - 2012-08-30 18:12 - 03968880 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe 2012-10-10 11:57 - 2012-08-30 18:12 - 03914096 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2012-10-10 11:57 - 2012-08-20 18:40 - 00868352 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll 2012-10-10 11:57 - 2012-08-20 18:40 - 00293376 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll 2012-10-10 11:57 - 2012-08-20 18:40 - 00169984 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll 2012-10-10 11:57 - 2012-08-20 18:37 - 00271360 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe 2012-10-10 11:57 - 2012-08-20 18:32 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 16:33 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 16:33 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 16:33 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll 2012-10-10 11:57 - 2012-08-20 16:33 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll 2012-10-10 11:57 - 2012-08-11 00:56 - 00542208 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2012-10-10 11:57 - 2012-06-02 05:36 - 01159680 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2012-10-10 11:57 - 2012-06-02 05:36 - 00140288 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2012-10-10 11:57 - 2012-06-02 05:36 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll 2012-10-10 11:56 - 2012-10-10 11:56 - 00000000 ____D C:\_OTL 2012-10-10 05:08 - 2012-10-10 15:07 - 00000374 ____A C:\Windows\System32\Drivers\etc\hosts.ics 2012-10-09 21:17 - 2012-10-09 21:17 - 00010388 ____A C:\ComboFix.txt 2012-10-09 21:02 - 2012-10-09 21:00 - 04764951 ____R (Swearware) C:\Users\kalb\Desktop\ComboFix.exe 2012-10-09 18:51 - 2012-10-09 18:51 - 02322184 ____A (ESET) C:\Users\kalb\Downloads\esetsmartinstaller_enu.exe 2012-10-09 18:51 - 2012-10-09 18:51 - 00000000 ____D C:\Program Files\ESET 2012-10-09 18:45 - 2012-10-09 18:45 - 00002952 ____A C:\AdwCleaner[S1].txt 2012-10-09 18:43 - 2012-10-09 18:43 - 00538327 ____A C:\Users\kalb\Downloads\adwcleaner.exe 2012-10-09 18:43 - 2012-10-09 18:43 - 00003051 ____A C:\AdwCleaner[R1].txt 2012-10-09 17:35 - 2012-10-09 17:35 - 00001067 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2012-10-09 17:35 - 2012-10-09 17:35 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2012-10-09 17:35 - 2012-09-07 16:04 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2012-10-09 17:34 - 2012-10-09 17:35 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400 (2).exe 2012-10-09 17:34 - 2012-10-09 17:34 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400 (1).exe 2012-10-09 17:34 - 2012-10-09 17:34 - 04118096 ____A (Systweak Inc ) C:\Users\kalb\Downloads\rcpsetup_cde.exe 2012-10-09 13:46 - 2011-06-26 07:45 - 00256000 ____A C:\Windows\PEV.exe 2012-10-09 13:46 - 2010-11-07 18:20 - 00208896 ____A C:\Windows\MBR.exe 2012-10-09 13:46 - 2009-04-20 05:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe 2012-10-09 13:46 - 2000-08-31 01:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe 2012-10-09 13:46 - 2000-08-31 01:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe 2012-10-09 13:46 - 2000-08-31 01:00 - 00098816 ____A C:\Windows\sed.exe 2012-10-09 13:46 - 2000-08-31 01:00 - 00080412 ____A C:\Windows\grep.exe 2012-10-09 13:46 - 2000-08-31 01:00 - 00068096 ____A C:\Windows\zip.exe 2012-10-09 13:12 - 2012-10-09 21:17 - 00000000 ____D C:\Qoobox 2012-10-09 13:12 - 2012-10-09 15:00 - 00000000 ____D C:\Windows\erdnt 2012-10-09 12:39 - 2012-10-09 21:00 - 00000000 ____D C:\Users\kalb\Desktop\Scannreport OTL 09.19.2012 2012-10-09 12:34 - 2012-10-09 12:34 - 00061856 ____A C:\Users\kalb\Downloads\Extras.Txt 2012-10-09 12:32 - 2012-10-09 12:32 - 00079124 ____A C:\Users\kalb\Downloads\OTL.Txt 2012-10-09 12:08 - 2012-10-09 12:08 - 00139704 ____A C:\Windows\Minidump\100912-21746-01.dmp 2012-10-09 12:07 - 2012-10-09 12:07 - 00131072 ___AH C:\Windows\DUMP7e50.DMP 2012-10-08 18:51 - 2012-10-08 18:51 - 00000000 ____D C:\Users\kalb\AppData\Roaming\Malwarebytes 2012-10-08 18:51 - 2012-10-08 18:51 - 00000000 ____D C:\Users\All Users\Malwarebytes 2012-10-08 18:50 - 2012-10-08 18:50 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400.exe 2012-10-08 18:42 - 2012-10-08 18:43 - 00149112 ____A C:\Windows\Minidump\100812-76846-01.dmp 2012-10-08 18:17 - 2012-10-08 18:17 - 00149112 ____A C:\Windows\Minidump\100812-30966-01.dmp 2012-10-08 17:06 - 2012-10-08 17:07 - 00000000 ____D C:\Users\kalb\Desktop\Fächer 2012-10-08 16:56 - 2012-10-08 16:56 - 00149112 ____A C:\Windows\Minidump\100812-27783-01.dmp 2012-10-08 16:49 - 2012-10-08 16:49 - 01232760 ____A C:\Users\kalb\Downloads\TIDMSC-14215300-1041 (1).EXE 2012-10-08 13:08 - 2012-10-08 13:08 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_WinUsb_01007.Wdf 2012-10-07 17:06 - 2012-10-07 17:06 - 00139704 ____A C:\Windows\Minidump\100712-17908-01.dmp 2012-10-07 16:48 - 2012-10-07 16:48 - 00139672 ____A C:\Windows\Minidump\100712-18532-01.dmp 2012-10-07 16:44 - 2012-10-07 16:44 - 00131072 ___AH C:\Windows\DUMP9b66.DMP 2012-10-07 16:31 - 2012-10-07 16:31 - 00139672 ____A C:\Windows\Minidump\100712-20014-01.dmp 2012-10-06 13:29 - 2012-10-06 19:24 - 00000000 ____D C:\Users\kalb\Desktop\Behindertenhilfe Bergstrasse 2012-09-29 12:52 - 2012-09-29 12:53 - 02557549 ____A C:\Users\kalb\Downloads\part03.wmv 2012-09-26 10:11 - 2012-08-21 21:12 - 00245760 ____A (Microsoft Corporation) C:\Windows\System32\OxpsConverter.exe 2012-09-22 10:08 - 2012-08-24 17:57 - 06028800 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2012-09-22 10:08 - 2012-08-24 17:57 - 01231872 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2012-09-22 10:08 - 2012-08-24 17:57 - 00981504 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2012-09-22 10:08 - 2012-08-24 17:57 - 00627712 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2012-09-22 10:08 - 2012-08-24 17:57 - 00132096 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2012-09-22 10:08 - 2012-08-24 17:57 - 00067584 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2012-09-22 10:08 - 2012-08-24 17:56 - 11020800 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2012-09-22 10:08 - 2012-08-24 17:56 - 02073600 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2012-09-22 10:08 - 2012-08-24 17:56 - 00176640 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2012-09-22 10:08 - 2012-08-24 17:56 - 00048128 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2012-09-22 10:08 - 2012-08-24 16:20 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2012-09-19 09:02 - 2012-09-19 09:02 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\WdfCoInstaller01007.dll 2012-09-19 09:02 - 2012-09-19 09:02 - 00581192 ____A (Microsoft Corporation) C:\Windows\System32\WinUSBCoInstaller.dll 2012-09-19 09:02 - 2012-09-19 09:02 - 00181344 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudobex.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00181344 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudmdm.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00083168 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudbus.sys 2012-09-17 21:25 - 2012-09-24 19:33 - 00000000 ____D C:\Users\kalb\Desktop\Praktikum Köln(2012) 2012-09-17 15:09 - 2012-09-17 15:09 - 00002505 ____A C:\Users\Public\Desktop\Skype.lnk 2012-09-17 15:09 - 2012-09-17 15:09 - 00000000 ___RD C:\Program Files\Skype 2012-09-17 15:09 - 2012-09-17 15:09 - 00000000 ____D C:\Program Files\Common Files\Skype 2012-09-17 11:32 - 2012-08-22 18:16 - 01292144 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2012-09-17 11:32 - 2012-08-22 18:16 - 00712048 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys 2012-09-17 11:32 - 2012-08-22 18:16 - 00240496 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys 2012-09-17 11:32 - 2012-08-22 18:16 - 00187760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS 2012-09-17 11:32 - 2012-08-02 17:57 - 00490496 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2012-09-17 11:32 - 2012-07-04 20:45 - 00033280 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\rndismpx.sys 2012-09-17 11:32 - 2012-07-04 20:45 - 00033280 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\RNDISMP.sys 2012-09-16 22:57 - 2012-09-16 22:57 - 10980240 ____A (Deutsche Telekom AG, Marmiko IT-Solutions GmbH ) C:\Users\kalb\Downloads\netzmanager_setup (1).exe 2012-09-16 22:56 - 2012-09-16 22:56 - 10980240 ____A (Deutsche Telekom AG, Marmiko IT-Solutions GmbH ) C:\Users\kalb\Downloads\netzmanager_setup.exe 2012-09-15 11:35 - 2012-09-15 11:36 - 20905256 ____A (PokerStars) C:\Users\kalb\Downloads\PokerStarsInstallEU.exe 2012-09-15 11:21 - 2012-09-15 11:21 - 00000000 ____D C:\Users\kalb\AppData\Local\{8AA270C9-F234-4F35-A854-5F1DFA5BD769} ==================== 3 Months Modified Files ================== 2012-10-10 15:57 - 2012-10-10 15:57 - 00905954 ____A (Farbar) C:\Users\kalb\Downloads\FRST (1).exe 2012-10-10 15:39 - 2010-05-07 21:04 - 01527740 ____A C:\Windows\System32\PerfStringBackup.INI 2012-10-10 15:30 - 2012-10-10 15:30 - 00905954 ____A (Farbar) C:\Users\kalb\Downloads\FRST.exe 2012-10-10 15:19 - 2012-10-10 15:19 - 00139704 ____A C:\Windows\Minidump\101012-20623-01.dmp 2012-10-10 15:19 - 2010-07-24 12:06 - 165413307 ____A C:\Windows\MEMORY.DMP 2012-10-10 15:19 - 2010-05-09 14:26 - 00025676 ____A C:\Windows\PFRO.log 2012-10-10 15:12 - 2010-05-07 20:46 - 01952562 ____A C:\Windows\WindowsUpdate.log 2012-10-10 15:12 - 2009-07-14 05:34 - 00013536 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2012-10-10 15:12 - 2009-07-14 05:34 - 00013536 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2012-10-10 15:07 - 2012-10-10 05:08 - 00000374 ____A C:\Windows\System32\Drivers\etc\hosts.ics 2012-10-10 15:07 - 2010-05-24 12:12 - 00001090 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2012-10-10 15:07 - 2010-05-14 08:39 - 00054932 ____A C:\Users\kalb\AppData\Roaming\nvModes.001 2012-10-10 15:07 - 2009-07-14 05:53 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2012-10-10 15:06 - 2009-07-14 05:39 - 00092274 ____A C:\Windows\setupact.log 2012-10-10 13:00 - 2010-05-08 10:05 - 62968832 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2012-10-10 12:54 - 2012-10-10 12:53 - 57837568 ____A C:\Users\kalb\Downloads\eav_nt64_deu (1).msi 2012-10-10 12:52 - 2012-10-10 12:52 - 57837568 ____A C:\Users\kalb\Downloads\eav_nt64_deu.msi 2012-10-10 12:42 - 2010-05-24 12:12 - 00001094 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2012-10-09 21:17 - 2012-10-09 21:17 - 00010388 ____A C:\ComboFix.txt 2012-10-09 21:13 - 2009-07-14 03:04 - 00000215 ____A C:\Windows\system.ini 2012-10-09 21:00 - 2012-10-09 21:02 - 04764951 ____R (Swearware) C:\Users\kalb\Desktop\ComboFix.exe 2012-10-09 18:51 - 2012-10-09 18:51 - 02322184 ____A (ESET) C:\Users\kalb\Downloads\esetsmartinstaller_enu.exe 2012-10-09 18:45 - 2012-10-09 18:45 - 00002952 ____A C:\AdwCleaner[S1].txt 2012-10-09 18:43 - 2012-10-09 18:43 - 00538327 ____A C:\Users\kalb\Downloads\adwcleaner.exe 2012-10-09 18:43 - 2012-10-09 18:43 - 00003051 ____A C:\AdwCleaner[R1].txt 2012-10-09 17:35 - 2012-10-09 17:35 - 00001067 ____A C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2012-10-09 17:35 - 2012-10-09 17:34 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400 (2).exe 2012-10-09 17:34 - 2012-10-09 17:34 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400 (1).exe 2012-10-09 17:34 - 2012-10-09 17:34 - 04118096 ____A (Systweak Inc ) C:\Users\kalb\Downloads\rcpsetup_cde.exe 2012-10-09 15:01 - 2009-07-14 03:03 - 45350912 ____A C:\Windows\System32\config\software.bak 2012-10-09 15:01 - 2009-07-14 03:03 - 14942208 ____A C:\Windows\System32\config\system.bak 2012-10-09 15:01 - 2009-07-14 03:03 - 00524288 ____A C:\Windows\System32\config\default.bak 2012-10-09 15:01 - 2009-07-14 03:03 - 00262144 ____A C:\Windows\System32\config\security.bak 2012-10-09 15:01 - 2009-07-14 03:03 - 00262144 ____A C:\Windows\System32\config\sam.bak 2012-10-09 14:44 - 2011-04-04 19:53 - 00002320 ____A C:\Users\Public\Desktop\Google Chrome.lnk 2012-10-09 12:34 - 2012-10-09 12:34 - 00061856 ____A C:\Users\kalb\Downloads\Extras.Txt 2012-10-09 12:32 - 2012-10-09 12:32 - 00079124 ____A C:\Users\kalb\Downloads\OTL.Txt 2012-10-09 12:08 - 2012-10-09 12:08 - 00139704 ____A C:\Windows\Minidump\100912-21746-01.dmp 2012-10-09 12:07 - 2012-10-09 12:07 - 00131072 ___AH C:\Windows\DUMP7e50.DMP 2012-10-08 18:50 - 2012-10-08 18:50 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\kalb\Downloads\mbam-setup-1.65.0.1400.exe 2012-10-08 18:43 - 2012-10-08 18:42 - 00149112 ____A C:\Windows\Minidump\100812-76846-01.dmp 2012-10-08 18:17 - 2012-10-08 18:17 - 00149112 ____A C:\Windows\Minidump\100812-30966-01.dmp 2012-10-08 16:56 - 2012-10-08 16:56 - 00149112 ____A C:\Windows\Minidump\100812-27783-01.dmp 2012-10-08 16:52 - 2012-06-19 07:47 - 00000021 ____A C:\Windows\Model.txt 2012-10-08 16:52 - 2012-06-19 07:47 - 00000000 ____A C:\Windows\Model.log 2012-10-08 16:51 - 2012-06-19 07:47 - 00003098 ____A C:\Windows\DPINST.LOG 2012-10-08 16:49 - 2012-10-08 16:49 - 01232760 ____A C:\Users\kalb\Downloads\TIDMSC-14215300-1041 (1).EXE 2012-10-08 16:24 - 2010-05-13 23:39 - 00054932 ____A C:\Users\kalb\AppData\Roaming\nvModes.dat 2012-10-08 13:08 - 2012-10-08 13:08 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_Kernel_WinUsb_01007.Wdf 2012-10-07 17:06 - 2012-10-07 17:06 - 00139704 ____A C:\Windows\Minidump\100712-17908-01.dmp 2012-10-07 16:48 - 2012-10-07 16:48 - 00139672 ____A C:\Windows\Minidump\100712-18532-01.dmp 2012-10-07 16:44 - 2012-10-07 16:44 - 00131072 ___AH C:\Windows\DUMP9b66.DMP 2012-10-07 16:31 - 2012-10-07 16:31 - 00139672 ____A C:\Windows\Minidump\100712-20014-01.dmp 2012-09-29 12:53 - 2012-09-29 12:52 - 02557549 ____A C:\Users\kalb\Downloads\part03.wmv 2012-09-19 09:02 - 2012-09-19 09:02 - 01112288 ____A (Microsoft Corporation) C:\Windows\System32\WdfCoInstaller01007.dll 2012-09-19 09:02 - 2012-09-19 09:02 - 00581192 ____A (Microsoft Corporation) C:\Windows\System32\WinUSBCoInstaller.dll 2012-09-19 09:02 - 2012-09-19 09:02 - 00181344 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudobex.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00181344 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudmdm.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00083168 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudbus.sys 2012-09-17 15:09 - 2012-09-17 15:09 - 00002505 ____A C:\Users\Public\Desktop\Skype.lnk 2012-09-16 22:57 - 2012-09-16 22:57 - 10980240 ____A (Deutsche Telekom AG, Marmiko IT-Solutions GmbH ) C:\Users\kalb\Downloads\netzmanager_setup (1).exe 2012-09-16 22:56 - 2012-09-16 22:56 - 10980240 ____A (Deutsche Telekom AG, Marmiko IT-Solutions GmbH ) C:\Users\kalb\Downloads\netzmanager_setup.exe 2012-09-15 11:36 - 2012-09-15 11:35 - 20905256 ____A (PokerStars) C:\Users\kalb\Downloads\PokerStarsInstallEU.exe 2012-09-14 19:28 - 2012-10-10 12:06 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll 2012-09-10 06:18 - 2009-07-14 05:53 - 00032632 ____A C:\Windows\Tasks\SCHEDLGU.TXT 2012-09-07 16:04 - 2012-10-09 17:35 - 00022856 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2012-09-02 11:15 - 2012-09-02 11:15 - 00149112 ____A C:\Windows\Minidump\090212-22011-01.dmp 2012-08-31 18:18 - 2012-10-10 11:57 - 01211760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2012-08-31 14:45 - 2012-08-31 14:45 - 17036288 ____A (EffectMatrix, Inc. ) C:\Users\kalb\Downloads\empc_setup.exe 2012-08-30 18:12 - 2012-10-10 11:57 - 03968880 ____A (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe 2012-08-30 18:12 - 2012-10-10 11:57 - 03914096 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2012-08-24 17:57 - 2012-10-10 12:06 - 00172544 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 06028800 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 01231872 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 00981504 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 00627712 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 00132096 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2012-08-24 17:57 - 2012-09-22 10:08 - 00067584 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2012-08-24 17:56 - 2012-09-22 10:08 - 11020800 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2012-08-24 17:56 - 2012-09-22 10:08 - 02073600 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2012-08-24 17:56 - 2012-09-22 10:08 - 00176640 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2012-08-24 17:56 - 2012-09-22 10:08 - 00048128 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2012-08-24 16:20 - 2012-09-22 10:08 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2012-08-22 18:16 - 2012-09-17 11:32 - 01292144 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2012-08-22 18:16 - 2012-09-17 11:32 - 00712048 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys 2012-08-22 18:16 - 2012-09-17 11:32 - 00240496 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys 2012-08-22 18:16 - 2012-09-17 11:32 - 00187760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS 2012-08-21 21:12 - 2012-09-26 10:11 - 00245760 ____A (Microsoft Corporation) C:\Windows\System32\OxpsConverter.exe 2012-08-20 18:40 - 2012-10-10 11:57 - 00868352 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll 2012-08-20 18:40 - 2012-10-10 11:57 - 00293376 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll 2012-08-20 18:40 - 2012-10-10 11:57 - 00169984 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll 2012-08-20 18:37 - 2012-10-10 11:57 - 00271360 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe 2012-08-20 18:32 - 2012-10-10 11:57 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll 2012-08-20 18:32 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll 2012-08-20 16:33 - 2012-10-10 11:57 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll 2012-08-20 16:33 - 2012-10-10 11:57 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll 2012-08-20 16:33 - 2012-10-10 11:57 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll 2012-08-20 16:33 - 2012-10-10 11:57 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll 2012-08-15 16:06 - 2009-07-14 05:33 - 00318240 ____A C:\Windows\System32\FNTCACHE.DAT 2012-08-11 00:56 - 2012-10-10 11:57 - 00542208 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2012-08-07 14:10 - 2012-08-07 14:09 - 00561664 ____A C:\Users\kalb\Downloads\Fragen_letzte_Sitzung_Diagnostik_SOSE_2012.ppt 2012-08-05 05:15 - 2012-08-05 05:15 - 05104461 ____A C:\Users\kalb\Downloads\Buchstabeneinführung.pptx 2012-08-05 05:15 - 2012-08-05 05:15 - 01544278 ____A C:\Users\kalb\Downloads\grundschrift_1.pptx 2012-08-02 17:57 - 2012-09-17 11:32 - 00490496 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2012-07-18 18:47 - 2012-08-15 13:28 - 02345984 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys 2012-07-18 13:58 - 2012-07-18 13:57 - 00149112 ____A C:\Windows\Minidump\071812-23446-01.dmp 2012-07-17 22:02 - 2012-07-17 22:02 - 00149112 ____A C:\Windows\Minidump\071712-24492-01.dmp 2012-07-15 16:51 - 2012-07-15 16:51 - 00243122 ____A C:\Users\kalb\Downloads\Soziale_Kompetenz_2012 (1).pptx 2012-07-15 16:45 - 2012-07-15 16:45 - 01073664 ____A C:\Users\kalb\Downloads\Emotionale_Entwicklung_erweitert (2).ppt 2012-07-15 16:44 - 2012-07-15 16:44 - 00907776 ____A C:\Users\kalb\Downloads\Regulationsstörungen2 (1).ppt 2012-07-15 16:44 - 2012-07-15 16:44 - 00097792 ____A C:\Users\kalb\Downloads\Vulnerabilitätskonzeptfolie (1).ppt 2012-07-15 16:38 - 2012-07-15 16:38 - 00075737 ____A C:\Users\kalb\Downloads\Beobachtungsaufgaben_Video.pptx 2012-07-15 16:34 - 2012-07-15 16:34 - 00162367 ____A C:\Users\kalb\Downloads\Bindungsstörungen_bei_GB_komplett.pptx 2012-07-15 16:34 - 2012-07-15 16:34 - 00162367 ____A C:\Users\kalb\Downloads\Bindungsstörungen_bei_GB_komplett (1).pptx 2012-07-15 16:11 - 2012-07-15 16:11 - 00155834 ____A C:\Users\kalb\Downloads\Frühe_Eltern-Kind-Interaktion_im_Kontext_Geistige_Behinderung.pptx 2012-07-15 15:48 - 2012-07-15 15:48 - 00363458 ____A C:\Users\kalb\Downloads\Entw2_Sose2012__2.SitzungWahrnehmung (1).pptx 2012-07-15 15:39 - 2012-07-15 15:39 - 01248768 ____A C:\Users\kalb\Downloads\Entw2_Sose2012_1._Sitzung (1).ppt 2012-07-15 15:25 - 2012-07-15 15:25 - 00034304 ____A C:\Users\kalb\Downloads\Studienbuch_Deckblatt_LA_Sonderschule_PO2003.dot 2012-07-13 16:43 - 2012-07-13 16:43 - 00149112 ____A C:\Windows\Minidump\071312-24476-01.dmp ==================== Known DLLs (Whitelisted) ================= ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2012-10-09 20:48:21 Restore point made on: 2012-10-10 12:05:19 Restore point made on: 2012-10-10 12:59:05 ==================== Memory info =========================== Percentage of memory in use: 18% Total physical RAM: 2046.43 MB Available physical RAM: 1660.38 MB Total Pagefile: 2046.43 MB Available Pagefile: 1662.64 MB Total Virtual: 2047.88 MB Available Virtual: 1968.7 MB ==================== Partitions ============================= 1 Drive c: () (Fixed) (Total:138.98 GB) (Free:98.37 GB) NTFS ==>[Drive with boot components (obtained from BCD)] 2 Drive d: (Recovery) (Fixed) (Total:10.07 GB) (Free:0.53 GB) NTFS ==>[System with boot components (obtained from reading drive)] 4 Drive f: (RALLY2) (Removable) (Total:1.91 GB) (Free:1.82 GB) FAT32 5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Datentr„ger ### Status Gr”áe Frei Dyn GPT --------------- ------------- ------- ------- --- --- Datentr„ger 0 Online 149 GB 0 B Datentr„ger 1 Online 1959 MB 0 B Partitions of Disk 0: =============== Datentr„ger 0 ist jetzt der gew„hlte Datentr„ger. Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Wiederherstellun 10 GB 1024 KB Partition 2 Prim„r 138 GB 10 GB ========================================================= Disk: 0 Datentr„ger 0 ist jetzt der gew„hlte Datentr„ger. Partition 1 Typ : 27 Versteckt: Ja Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 D Recovery NTFS Partition 10 GB Fehlerfre Versteck ========================================================= Disk: 0 Datentr„ger 0 ist jetzt der gew„hlte Datentr„ger. Partition 2 Typ : 07 Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 C NTFS Partition 138 GB Fehlerfre ========================================================= Disk: 0 Datentr„ger 0 ist jetzt der gew„hlte Datentr„ger. Partition 2 Typ : 07 Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 C NTFS Partition 138 GB Fehlerfre ========================================================= Partitions of Disk 1: =============== Datentr„ger 1 ist jetzt der gew„hlte Datentr„ger. Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Prim„r 1959 MB 31 KB ========================================================= Disk: 1 Datentr„ger 1 ist jetzt der gew„hlte Datentr„ger. Partition 1 Typ : 0C Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 F RALLY2 FAT32 Wechselmed 1959 MB Fehlerfre ========================================================= Disk: 1 Datentr„ger 1 ist jetzt der gew„hlte Datentr„ger. Partition 1 Typ : 0C Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 F RALLY2 FAT32 Wechselmed 1959 MB Fehlerfre ========================================================= Last Boot: 2012-09-19 20:44 ==================== End Of Log ============================ |
Was genau sind die Probleme jetzt? Versuch ma bitte normal zu booten. |
das problem ist, dass ich den computer nur noch im abgesichertem modus laden kann. das normale laden bricht mit einem blauem bildschrim ab(data crash dumb). genauso war es vorher, als ich mich hier mit dem problem meldete. so ein scheiß und es sah so gut aus heute morgen die deskoptfarbe ist schwarz mit vertikalen rotstreifen.beim starten sieht man viereckige pixel übern ganzen bildschirm auserdem sind nun 3 "durchsichtige"datein aufm deskopt sichtbar(2 davon heißen deskop.ini)die ich zum ersten mal sehe |
Das ist normal, das sidn versteckte Dateien. Drück mal schnell beim Hochfahren F8 ein paar mal, bis zum Auswahlmenü wo auch der Safe Mode zu finden ist. Wähle bitte: Automatischen Neustart bei Systemfehler deaktivieren oder so ähnlich. Reboot in den Normalmodus, dann sollte ein Bluescreen kommen und stehen bleiben, ich brauch die Daten die da stehen. |
hi, leider komme ich nicht in den normalen windowbetrieb. also,nach dem automatischen Neustart bei systemfehler deaktiviern, hängt er sich wieder auf und der blaue screen kommt wieder: "a problem has been detected and windows has been shut down to protect damage on your computer".... |
Ja und genau diesen Bluescreen will ich hier sehen. Da steht meist ein Treiber-Name dabei und eine Zeile STOP mit Ziffern. Die Zeilen brauch ich. |
The sytem encountered an uncorractable hardware error Technical Information Stop: 0*00000124(0*00000000, 0*85BOC24, 0*F200040, 0*0*0000800) Ansonsten stehen nur Anweisungen drinnen, wie ich vorzugehen habe(bei admin melden und so) einen treibername habe ich nicht gefunden |
Bei Admin melden? Das is aber schon ein Heim-Privat-Pc und du bist Admin? |
ja bin der admin, mhmm, soll ich noch mal schauen, dann ist es so was ähnliches, sagen sowas, wie : bitte beim vertreiber melden, wenn problem nicht gelöst wird sollte ich den rechner vielleicht einfach komplett platt machen? |
Denke nicht dass das was bringt? Ist das ein Desktop-Rechner? Du hast Hardware-Probleme, der 124er Stop-Fehler deutet auf Spannungsprobleme hin. Google mal danach :) |
hab nach gegooglt und muss feststellen, dass das nicht gut aussieht. meiner meinung nach deuten die pixel beim start und aufm deskopt aber auch auf einen virus hin, oder können das auch grafikkarttenfehler sein?! was ist ein deskopt-rechner?habe eine vaio -laptop |
Es gibt Laptop und normale Rechner, Ein Desktop Rechner ist ein normaler Rechner. Ich glaub im ganzen an die Hardware. Wenn du Unterspannung hast hat auch die Grafikkarte keine Power und macht Fehler. |
Win 7+Bluescreen/Stopfehler 124 (ATI Treiber schuld?) - ComputerBase Forum soll ich dieses mal testen?(was simpel1970 am 24.03.2010, 23:20 geschrieben hat) damit kann ich doch sicher gehen obs n hardwareproblem ist,oder? |
Haste nen Link? |
hxxp://www.computerbase.de/forum/showthread.php?t=712600 |
jepp versuchs mal :) |
habe gerade was anderes gelesen und würde gerne ersteinmal meine treiber und grafikkarte aktualisieren. weißt du wo ich da was passndes finden kann? |
Auf der Hersteller-Seite. Gib Deine Daten ein, Seriennummer und so, und es wird dir dann angezeigt :) |
klappt gar nicht. kann das systemupdate nicht runterladen, weil ne fehlermeldung kommt. und wenn ich den anderen weg gehe, um herauszufinden ob ein hardwareproblem vorliegt, installiert er 15minuten, um die installation daraufhin abzubrechen |
Ich würd mich mit dem Gedanken anzufreunden dass Ding bei nem techniker vorbeizubringen.... |
was ich nicht ganz verstehe: vorgestern abend und gestern vormittag, nachdem wir einiges bereinigt hatten, lief der laptop wieder einwandfrei. nachdem wir dann den letzten schritt machen wollten, ist das dilemma wieder ausgebrochen... ist es möglich, den computer wieder auf den stand von vorgestern und gestern mittag zu bringen, damit ich ein bisschen arbeiten kann. am wochenende schaut sich ein freund, der sich damit auskennt, den compi an. lg |
Wenn es ein Hardwareproblem ist, hast Du gar keine Option. Die Spannungsprobleme kommen und gehen. Arbeitest Du mit Akku oder ladekabel? |
hab das ladekabel immer angeschlossen aber kann das harwwareproblem von jetzt auf gleich eintreten. war nämlich an dem besagtem tag, als er das erste mal abstürzte, online fußball gucken. |
Die kaputte Glühbirne ging gestern auch noch. wenn das Teil, in Deinem Fall vielleicht das Netzteil, nen Macken hat, macht das was es will, und wann es will :) |
okay. vielen dank für deine Hilfe lieber schrauber. schade, dass das problem noch nicht behoben werden konnte. aber immerhin verhärtet sich der verdacht eines hardwarefehlers mehr und mehr. lg |
Die Logs sind sauber. Daher kommt der Fehler jetzt definitiv nicht :) |
heißt das, wenn die logs sauber sind, dass ein virusbefall eher unwahrscheinlich ist? |
genau. Da war Malware, die haben wir entfernt. Dass was Du hast ist ein anderes Problem, der Stop-Error beweist es :) |
okay. danke |
Nix zu danken :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board