Hallo, ich bin neu hier und freue mich über die nette Begrüßung und über das tolle Hilfsangebot.
Zur Zeit arbeite ich für ein paar Wochen (als Rentner ehrenamtlich) in Nepal und habe seit gestern zwei Probleme:
1. Beim Runterladen von Bildern von einer Compaktdisk ist ein Fehler unterlaufen und die Karte kann vom PC und der Kamera nicht mehr gelesen werden. Wahrscheinlich steckte sie nur halb im Kartenleser und das Verzeichnis ist zerstört. Im Internet fand ich verschiedene Programme zur Datenrettung, die kostenlosen konnten die Daten aber nicht lesen. Die anderen Programme, die die Bilder zeigten, speichern sie aber erst, wenn man eine Lizenz hat. Dafür konnte ich mich noch nicht entscheiden, weil sie ziemlich teuer sind. Für einen Tipp wäre ich dankbar, aber ich melde mich hier eigentlich wegen des folgende Problems.
2. Beim Versuch der Datenrettung von der Kompaktdisk installierte ich verschiedene Programme und dabei bin ich wohl auf eine gefährliche Webseite gelangt und der Bildschirm wurde blau. Nach dem Neustart war wieder ein Absturz. Dann konnte er wieder gestartet werden, der PC stürzt aber immer wieder ab. Dem Rat auf Ihrer Webseite folgend schaltete ich die Option „sofortigen Neustart“ ab und notierte ich mir die Fehlermeldung im blauen Bildschirm:
CACHE_MANAGER
Technical Information
STOP: 0x00000034 (0x0000000000050830, 0xFFFFF88002Fc44F8, 0xFFFFF88002FC3D60, 0xFFFFF8000309D776)
Windows riet: Disable BIOS options caching or shadowing
Ich schaltete dann im BIOS den Flash Cache aus.
Der PC schaltete dann nicht sofort sondern erst nach einer Weile aus und ich konnte einen kompletten Virencheck mit Avira machen. Avira fand folgendes Virus:
C:\Windows.old\Users\Public\Gold\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\67db70bc-1ec80c9b
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AL
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48df3161.qua' verschoben!
Mein Hinweis: als kürzlich Windows Vista mein DVD Laufwerk nicht mehr steuern konnte, installierte ich Windows 7 und das schob die alten Programme und Dateien in den neuen Ordner C:\Windows.old.
Beim nächsten Absturz wurde folgende Fehlermeldung ausgegeben:
IRQL_NOT_LESS_OR_Equal
STOP: 0x0000000A (0x0000000000000000, 0x0000000000000002, 0xFFFFF88002FC3D60, 0x0000000000000000, 0xFFFFF800030DD436)
Nun habe ich HijackThis laufen lassen und erhalte folgende Informationen:
Jetzt arbeite ich schon ein paar Stunden am PC, aber ich fürchte, der nächste Absturz kommt bestimmt.
Nachdem ich das geschrieben hatte, stürzte der PC mit ähnlichen Fehlermeldungen mehrere Male wieder ab (beim Installieren von SandraLite) und jetzt schreibe ich gesicherten Modus weiter.
Übrigens habe ich leider die Windows Installations-CD nicht mitgenommen, kann hier also Windows nicht reparieren.
Soll ich den Flash Cash im BIOS wieder einschalten?
Ich beteilige mich zum ersten Mal in so einem Forum, brauche also noch ein bisschen Übung.
Ich bedanke mich für Ihre Hilfe.
Mit freundlichem Gruß aus Besisahar, Nepal,
Ewald Gold
Zur Zeit arbeite ich für ein paar Wochen (als Rentner ehrenamtlich) in Nepal und habe seit gestern zwei Probleme:
1. Beim Runterladen von Bildern von einer Compaktdisk ist ein Fehler unterlaufen und die Karte kann vom PC und der Kamera nicht mehr gelesen werden. Wahrscheinlich steckte sie nur halb im Kartenleser und das Verzeichnis ist zerstört. Im Internet fand ich verschiedene Programme zur Datenrettung, die kostenlosen konnten die Daten aber nicht lesen. Die anderen Programme, die die Bilder zeigten, speichern sie aber erst, wenn man eine Lizenz hat. Dafür konnte ich mich noch nicht entscheiden, weil sie ziemlich teuer sind. Für einen Tipp wäre ich dankbar, aber ich melde mich hier eigentlich wegen des folgende Problems.
2. Beim Versuch der Datenrettung von der Kompaktdisk installierte ich verschiedene Programme und dabei bin ich wohl auf eine gefährliche Webseite gelangt und der Bildschirm wurde blau. Nach dem Neustart war wieder ein Absturz. Dann konnte er wieder gestartet werden, der PC stürzt aber immer wieder ab. Dem Rat auf Ihrer Webseite folgend schaltete ich die Option „sofortigen Neustart“ ab und notierte ich mir die Fehlermeldung im blauen Bildschirm:
CACHE_MANAGER
Technical Information
STOP: 0x00000034 (0x0000000000050830, 0xFFFFF88002Fc44F8, 0xFFFFF88002FC3D60, 0xFFFFF8000309D776)
Windows riet: Disable BIOS options caching or shadowing
Ich schaltete dann im BIOS den Flash Cache aus.
Der PC schaltete dann nicht sofort sondern erst nach einer Weile aus und ich konnte einen kompletten Virencheck mit Avira machen. Avira fand folgendes Virus:
C:\Windows.old\Users\Public\Gold\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\67db70bc-1ec80c9b
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AL
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48df3161.qua' verschoben!
Mein Hinweis: als kürzlich Windows Vista mein DVD Laufwerk nicht mehr steuern konnte, installierte ich Windows 7 und das schob die alten Programme und Dateien in den neuen Ordner C:\Windows.old.
Beim nächsten Absturz wurde folgende Fehlermeldung ausgegeben:
IRQL_NOT_LESS_OR_Equal
STOP: 0x0000000A (0x0000000000000000, 0x0000000000000002, 0xFFFFF88002FC3D60, 0x0000000000000000, 0xFFFFF800030DD436)
Nun habe ich HijackThis laufen lassen und erhalte folgende Informationen:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:54:20, on 06.02.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\OEM02Mon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Gold\AppData\Local\Apps\2.0\PZ0WN82T.NYP\9MK4WAJ1.9D0\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\fritzbox-usb-fernanschluss.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Gold\Downloads\HiJackThis204.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://club.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Save Video plugin (Helper) - {2369F908-73AB-4EB0-AC1D-FBEE7B0EF6A9} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Save Video (Toolbar Button) - {0000000D-5114-4F90-A7BC-62F84652C0DA} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [AVMUSBFernanschluss] "C:\Users\Gold\AppData\Local\Apps\2.0\PZ0WN82T.NYP\9MK4WAJ1.9D0\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\AVMAutoStart.exe"
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
O9 - Extra button: Save Video - {000042E2-0A5D-4802-8233-75D1BB15975B} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7939 bytes
Scan saved at 03:54:20, on 06.02.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\OEM02Mon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Gold\AppData\Local\Apps\2.0\PZ0WN82T.NYP\9MK4WAJ1.9D0\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\fritzbox-usb-fernanschluss.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Gold\Downloads\HiJackThis204.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://club.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Save Video plugin (Helper) - {2369F908-73AB-4EB0-AC1D-FBEE7B0EF6A9} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Save Video (Toolbar Button) - {0000000D-5114-4F90-A7BC-62F84652C0DA} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [AVMUSBFernanschluss] "C:\Users\Gold\AppData\Local\Apps\2.0\PZ0WN82T.NYP\9MK4WAJ1.9D0\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\AVMAutoStart.exe"
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
O9 - Extra button: Save Video - {000042E2-0A5D-4802-8233-75D1BB15975B} - C:\PROGRA~2\SAVEVI~1\SAVEVI~1.DLL
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7939 bytes
Nachdem ich das geschrieben hatte, stürzte der PC mit ähnlichen Fehlermeldungen mehrere Male wieder ab (beim Installieren von SandraLite) und jetzt schreibe ich gesicherten Modus weiter.
Übrigens habe ich leider die Windows Installations-CD nicht mitgenommen, kann hier also Windows nicht reparieren.
Soll ich den Flash Cash im BIOS wieder einschalten?
Ich beteilige mich zum ersten Mal in so einem Forum, brauche also noch ein bisschen Übung.
Ich bedanke mich für Ihre Hilfe.
Mit freundlichem Gruß aus Besisahar, Nepal,
Ewald Gold
Zuletzt bearbeitet von einem Moderator: