Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: pwdoykow.sys - gmer.exe bluescreen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2010, 12:53   #16
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von cosinus Beitrag anzeigen
Ist das mit dem Installer noch bei jedem Windows-Start? Dass die cfscript.txt verschwindet ist normal.
folgendes schrieb ich vorm firefox-absturz:
windows installer und spss 13- installationsaufruf (obwohl eigentlich deinstalliert) erfolgen bislang festgestellt auf iexplorer-aufruf, was dann ärgerlich lange dauert, die abbrechen-knöpfe zu klicken, um schließlich iexplorer zu töten. aber nochmal test durch browser-engine wechseln... [ff-absturz]
jetzt nach ff-wiederbelebung: es ist anscheinend ein problem beim internet explorer aufruf. vllt verursacht durch combofix, vllt auch durch vorherige "scanner" wie otl.exe.
aber wie gesagt passierte es auch beim letztmaligen durchlauf von cofi per cfscript.txt.
wenn ich mir das log so anschau, kommt mir meldung zu
"Entfernte verwaiste Registrierungseinträge : AddRemove-InstallShield"
suspekt vor, mit - AHA! - am ende des strings zu sehender IDriver.exe, welche auch im hintergrund aktiv wird (per windows task-manager) bei erscheinen von windows installer.
dort könnte ein zusammenhang bestehen. oder nicht?
grüße,vv

Alt 23.05.2010, 14:05   #17
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



unerwünschter windows installer-aufruf auch bei systemsteuerung-start zig-mal... starte mal Windows Installer Clean Up 5.5...
installation bestätigen.... weg ist er. zweites mal starten... "please wait while the installer finishes determing your diskspace requirements...". ich warte schon seit stunden... nach 10 minuten gekillt.
__________________


Alt 23.05.2010, 16:46   #18
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



ich versuche mal "windows installer clean up setup" v5.5 msicuu2.exe.
fehlermeldung:
user 'system' has previously initiated an install for product 'spss 14.0 für windows'. that user need to run that install again before they can use this product. your current install will now continue.
problemlösungsversuch 1: gleich nach start von "windows installer clean up setup" per windows task-manager die msiexec.exe benutzer:system beendet. danach: warten weil "determinig your disk space requirements"..
nach 1 std. prozess gekillt.
__________________

Alt 24.05.2010, 12:18   #19
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



nun bei xp systemstart/reboot:
"spss 14.0 für windows. bitte warten sie während windows spss 14.0 für windows konfiguriert. erforderliche daten werden ermittelt..."
nach 2 minuten fehlermeldung-popup:
"interner fehler 2753. spssrtf.exe". das popup lasse ich bestehen, schließe es nicht, weil nun relative 'installer-ruhe', platte ruhig, keine weiteren einschränkungen UND weil es jetzt besser zu untersuchen ist

kill idriver.exe "C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\IDriver.exe"
- kein erkennbarer effekt.

was sagt system explorer (mister group):
prozesse:
msiexec.exe, paramenter: "-Embedding 24E551AA320491D60B6C139255DC51A7
geöffnete dateien:
4 msiexec.exe, 2mal kleingeschrieben, 2mal mit Kapitale, also 1 großbuchstaben am anfang. genaue auflistung:
msiexec.exe C:\WINDOWS\Installer\7c096.msi - kein produktname
msiexec.exe C:\WINDOWS\Installer\MSI4E.tmp - kein produktname
Msiexec.exe C:\WINDOWS\system32\stdole32.tlb - Microsoft
Msiexec.exe C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\IDriver.exe

größe von C:\WINDOWS\Installer\ :832mb...uh! kann man dort aufräumen?
reicht es datei C:\WINDOWS\Installer\7c096.msi zu löschen? das probier ich mal...

erst mal unter 'geöffnete dateien/beende handle' die 7c096.msi killen. ergebnis: fehlermeldungs-popup und spss14-install-fenster immer noch anwesend.
dann handle MSI4E.tmp töten. auch keine erkennbare auswirkung.
jetzt stdole32.tlb beenden. keine änderung.
nun IDriver.exe beenden: kein fehlerfenster von spss verschwindet...
tja, dann klick ich mal ok bei popup "Interner Fehler 2753. spssrtf.exe". popup weg, aber spss 14 datenermittlung bleibt. klicke dort abbrechen. kein effekt.
prozesse msiexec.exe gibt es immer noch. einmal system, einmal user. fenster verschwindet nach tötung user msiexec.

umbenennung von C:\WINDOWS\Installer\7c096.msi in 7c096.msi.bak.
nun iexplorer starten... windows installer startet, fehlermeldung: "Installationspaket 'spss 14.0 for Windows.msi" soll lokalisiert werden. Vorschlag "C:\DOKUME~1\USER~1\LOKALE~1\Temp\SPSS14GEV\". die datei "C:\WINDOWS\Installer\7c096.msi" war es wohl gewesen.
was sagt system explorer:
prozesse: "C:\WINDOWS\system32\msiexe.exe /V"
geöffnete dateien: kein relevanter handle zu sehen...
ich versuche mehrfach abzubrechen... iexplorer ist immer noch nicht vollständig gestartet...
töte msiexec.exe - kein effekt. windows installer popup bleibt.
iexlorer ist irgenwie oben, aber eingabe in adressleiste passiert nix. schließen geht nur per prozess-tötung...
-----------
ok, es driftet ab jetzt. schaue nach passendem thread hier. oder weiß noch jemand was?
lg,vv

Alt 24.05.2010, 14:10   #20
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



versuch der deinstallation von störendem, inkorrekt deinstalliertem programm spss.
fand mgl, die sich bezieht auf:
msiexec.exe, paramenter: "-Embedding 24E551AA320491D60B6C139255DC51A7
start/ausführen:
MsiExec.exe /X {24E551AA320491D60B6C139255DC51A7}
enter. resultat: windows installer - möchten sie dieses produkt wirklich deinstallieren?
ja, klick. fehlermeldung: fehlendes installationspaket.
mein vorbesitzer hat das spss-installationsmedium aber nicht mehr....


Alt 24.05.2010, 14:37   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
mein vorbesitzer hat das spss-installationsmedium aber nicht mehr....
Was soll das heißen? Hast Du die alte Windows-Installation so vom Vorbesitzer übernommen? Sowas macht man nicht, es sei denn man steht auf Altlasten des Verkäufers!
__________________
--> pwdoykow.sys - gmer.exe bluescreen

Alt 24.05.2010, 15:26   #22
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



habe C:\WINDOWS\Installer\7c096.msi umbenannt in SPSS 14.0 for Windows.msi, so, wie es fehlermeldung: "Installationspaket 'spss 14.0 for Windows.msi" verlangt.
jetzt nochmal start/ausführen:
MsiExec.exe /X {24E551AA320491D60B6C139255DC51A7} (ok, die kryptische kette wechselt laufend.)
nach 1 minute alle relevanten fenster zu. ich denke, es ist deinstalliert.
iexplorer starten... alles wie gehabt: windows installer.... schade.
------------
schaue microsoft: Windows Installer Error Messages (Windows)
nach Interner Fehler 2753: "The File '[2]' is not marked for installation." keine weitere erläuterung anbei.
--------------
finde folgenden lösungsvorschlag auf bleepingcomputer.com:
ereignisanzeige starten. ausführen: "eventvwr.msc". doppelklick auf "Warnung"-Meldung unter ereignisanzeige(lokal)/anwendung. dort gibt es mehrere ereignisbeschreibungen:

1.Erkennung von Produkt "{B136F351-BF1E-4948-9557-FA6524302ACA}", Funktion "Sys" und Komponente "{112DA0DE-975B-4B95-9E73-F13439386B0E}" fehlgeschlagen. Die Ressource "C:\WINDOWS\system32\vb40032.dll" ist nicht vorhanden.

2.Erkennung von Produkt "{B136F351-BF1E-4948-9557-FA6524302ACA}" und Funktion "Sys" fehlgeschlagen beim Anfordern von Komponente "{A8C55FAC-F3AF-4ED2-892B-AAD101B6D6CA}".

ha! Die Ressource "C:\WINDOWS\system32\vb40032.dll" ist nicht vorhanden. lade deshalb vb4run.exe bei In "Vb4Run.exe" enthaltene Laufzeit-DLLs für Visual Basic 4.0-Anwendungen runter und verschiebe diese ins verzeichnis system32. ok.
iexplorer starten... spss-installer ist noch immer am zicken... schade. aber vllt gelingt jetzt deinstallation besser. schritt für schritt.

ABER: nun fehlt c:\windows\installer\Utl.cab. das ist doch mal auchn fortschritt, vom regen in die traufe^^.
trojaner-board.de sagt zu Utl.cab nix. googles 1.treffer TROJANER!! olé!
sehe in system explorer neue geöffnete datei: prozessname: msiexec.exe - dateiname: installer\131ebf8.msi. die will ich starten. schließe popup, was nach utl.cab fragt.
starte 131ebf8.msi und "installshield wizard für reparatur bzw. entfernung von für spss 14" erscheint . weiter! klicke entfernen... nach 2 minuten fehlermeldung-popup:
"interner fehler 2753. spssrtf.exe". schaisendregg! beende erstmal alle relevanten handles und prozesse. pause.

Alt 24.05.2010, 16:00   #23
klaus1960
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Hallo,

tut mir leid wenn ich mich einmische, aber ich habe den ganzen Vorgang verfolgt und möchte Dir raten das System komplett neu aufzusetzen. SPSS ist doch ein Programm das Du sicherlich nicht brauchst und die Version 14 zum Neuinstallieren ist wohl auch kaum noch zu bekommen, man ist dort glaube ich bei 17 oder 18.

Ansonsten brauchst Du erheblich weniger Zeit wenn Du einen Neuanfang machst,

Klaus

Alt 24.05.2010, 16:25   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



V.a. wenn der Rechner so in der Konfig übernommen wurde. Man schleppt die Altlasten des Vorbesitzers nicht mit...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.05.2010, 17:53   #25
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von klaus1960 Beitrag anzeigen
Hallo, tut mir leid wenn ich mich einmische, aber ich habe den ganzen Vorgang verfolgt und möchte Dir raten das System komplett neu aufzusetzen. ... Ansonsten brauchst Du erheblich weniger Zeit wenn Du einen Neuanfang machst, Klaus
tja, wenn man die lösung sofort gefunden hätte, wär dein tipp anders gewesen. "neuanfang" ist ja wirklich top-professionell.^^ wahrscheinlich meinst du fdisk, format usw und nicht /repair. ts. aufgeben gilt nicht. der fehler entstand hier in und aus dem forum... es gibt immer eine lösunf - aber nicht neu aufsetzen. danke.

Alt 24.05.2010, 17:57   #26
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von cosinus Beitrag anzeigen
V.a. wenn der Rechner so in der Konfig übernommen wurde. Man schleppt die Altlasten des Vorbesitzers nicht mit...
der lief doch 5 jahre einwandfrei, erst hier vor (virtuellem) ort kamen die macken(!). ich sehe den schuldigen nicht in der (weltbekannten) "altlast".
keine ausflüchte hier, es muss eine lösung geben

Alt 24.05.2010, 18:02   #27
klaus1960
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von vocivoci Beitrag anzeigen
ist ja wirklich top-professionell.^^ wahrscheinlich meinst du fdisk, format usw und nicht /repair. ts. aufgeben gilt nicht. der fehler entstand hier in und aus dem forum... es gibt immer eine lösunf - aber nicht neu aufsetzen. danke.
Beleidigungen sind auch nicht besonders zielführend. Ich bin vielleicht hier neu, habe aber sicherlich einige Erfahrung mehr als Du. Aber da Du ja so sicher weißt was ich meine, viel Spaß weiterhin!

Alt 24.05.2010, 18:30   #28
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von klaus1960 Beitrag anzeigen
Beleidigungen sind auch nicht besonders zielführend. Ich bin vielleicht hier neu, habe aber sicherlich einige Erfahrung mehr als Du. Aber da Du ja so sicher weißt was ich meine, viel Spaß weiterhin!
</ironie> entschuldigung, es war ironisierend gemeint, kein böser sarkasmus. also schildere hier bitte deinen lösungsvorschlag genauer

Alt 24.05.2010, 20:43   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



Zitat:
Zitat von vocivoci Beitrag anzeigen
der lief doch 5 jahre einwandfrei, erst hier vor (virtuellem) ort kamen die macken(!). ich sehe den schuldigen nicht in der (weltbekannten) "altlast".
keine ausflüchte hier, es muss eine lösung geben
ich sollte eigentlich mal einen Disclaimer bei jedem reinposten, der seinen Rechner aufgeräumte haben will. Doch wenn ich das mach, wird wohl lieber jeder seine Festplatte formatieren wollen.

Bei einer Bereinigung kann auch eine Menge schiefgehen, es ist immer die zweitbeste Lösung nach format c: plus Neueinrichtung des kompletten Systems.
Du hast hier eine Menge von Fehlern gepostet, mit den kaum einer was anfangen kann. Wie soll man DEIN Problem lösen! Aus der Ferne!?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.05.2010, 23:02   #30
vocivoci
 
pwdoykow.sys - gmer.exe bluescreen - Standard

pwdoykow.sys - gmer.exe bluescreen



hurra! formatieren hat geholfen!! danke!!!
scherz beiseite. nix formatieren. das einfachste hat geholfen: die spss-installationsdateien, war ja klar wie kloßbrühe.
hatte plötzlich komische, 50mb kleine spss-version inkl. "patch" gefunden und mal installiert. es lief flüssig, bis fehlermeldung nach fehlender waweißichdatei, dann abbruch und rückgängigmachung. fortan läßt sich iexplorer ohne murren starten, alles andere auch

tja, um auf das anfangsproblem zurückzukommen: gmer stürzt wohl öfters ab.
otl, mbam oder combofix sind sicher unschlagbar, aber auch nicht ohne fehler, die solche threads auslösen können - jedes system ist eben anders und es gibt nix idiotensicheres.

ich danke allen beteiligten.
bis auf ein nächstes mal
vv

Antwort

Themen zu pwdoykow.sys - gmer.exe bluescreen
0 bytes, antivir, antivir guard, avira, bho, bluescree, bluescreen, cloud, desktop, downloader, einstellungen, excel, firefox, gmer.exe, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mozilla, passwort, plug-in, preferences, problem, pwdoykow.sys, rundll, scan, software, svchost.exe, system, uleadburninghelper, windows, windows xp




Ähnliche Themen: pwdoykow.sys - gmer.exe bluescreen


  1. Bluescreen jagt Bluescreen beim Hochfahren
    Alles rund um Windows - 25.08.2015 (1)
  2. Win7 64-Bit: BlueScreen während GMER-Scan
    Log-Analyse und Auswertung - 30.07.2015 (14)
  3. Bluescreen Problem-Anleitung für Bluescreen nicht anwenbar bei Bildschirm Freeze
    Alles rund um Windows - 04.04.2015 (18)
  4. Windows 7: Avira lässt sich nicht starten und bluescreen bei GMER
    Plagegeister aller Art und deren Bekämpfung - 28.09.2014 (15)
  5. GMER Logfile
    Log-Analyse und Auswertung - 13.09.2014 (9)
  6. Win 7, 32 bit, bsi positiv. Jetzt Bluescreen beim Scan durch GMER, Grafik fehlerhaft
    Log-Analyse und Auswertung - 01.02.2014 (9)
  7. "Win32/Small.ca Virus sollte entfernt werden" taucht in der taskleiste auf, Bluescreen bei GMER
    Log-Analyse und Auswertung - 01.08.2013 (11)
  8. Rootkit lässt sich nicht entfernen Gmer stürzt mit Bluescreen ab!
    Plagegeister aller Art und deren Bekämpfung - 12.11.2011 (13)
  9. 30tan-Trojaner entfernt und nun Meldung "fehlende hdwwicpl.dll" // Bluescreen bei gmer.exe
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (30)
  10. Gmer-Ergebnis,was nun?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (1)
  11. Maleware/Virussuche: AntiVir stürzt ab und Gmer verursacht Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (5)
  12. Bluescreen nach Bootvorgang, abgesicherter Modus --> Bluescreen
    Alles rund um Windows - 02.09.2010 (7)
  13. GMER Log
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (1)
  14. Gmer meldet was
    Mülltonne - 19.01.2010 (9)
  15. Gmer bluescreen
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (9)
  16. Bluescreen durch smit fraud, einen tag später wieder bluescreen
    Log-Analyse und Auswertung - 05.02.2008 (3)

Zum Thema pwdoykow.sys - gmer.exe bluescreen - Zitat: Zitat von cosinus Ist das mit dem Installer noch bei jedem Windows-Start? Dass die cfscript.txt verschwindet ist normal. folgendes schrieb ich vorm firefox-absturz: windows installer und spss 13- installationsaufruf - pwdoykow.sys - gmer.exe bluescreen...
Archiv
Du betrachtest: pwdoykow.sys - gmer.exe bluescreen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.