|
Plagegeister aller Art und deren Bekämpfung: pwdoykow.sys - gmer.exe bluescreenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2010, 12:53 | #16 | |
| pwdoykow.sys - gmer.exe bluescreenZitat:
windows installer und spss 13- installationsaufruf (obwohl eigentlich deinstalliert) erfolgen bislang festgestellt auf iexplorer-aufruf, was dann ärgerlich lange dauert, die abbrechen-knöpfe zu klicken, um schließlich iexplorer zu töten. aber nochmal test durch browser-engine wechseln... [ff-absturz] jetzt nach ff-wiederbelebung: es ist anscheinend ein problem beim internet explorer aufruf. vllt verursacht durch combofix, vllt auch durch vorherige "scanner" wie otl.exe. aber wie gesagt passierte es auch beim letztmaligen durchlauf von cofi per cfscript.txt. wenn ich mir das log so anschau, kommt mir meldung zu "Entfernte verwaiste Registrierungseinträge : AddRemove-InstallShield" suspekt vor, mit - AHA! - am ende des strings zu sehender IDriver.exe, welche auch im hintergrund aktiv wird (per windows task-manager) bei erscheinen von windows installer. dort könnte ein zusammenhang bestehen. oder nicht? grüße,vv |
23.05.2010, 14:05 | #17 |
| pwdoykow.sys - gmer.exe bluescreen unerwünschter windows installer-aufruf auch bei systemsteuerung-start zig-mal... starte mal Windows Installer Clean Up 5.5...
__________________installation bestätigen.... weg ist er. zweites mal starten... "please wait while the installer finishes determing your diskspace requirements...". ich warte schon seit stunden... nach 10 minuten gekillt. |
23.05.2010, 16:46 | #18 |
| pwdoykow.sys - gmer.exe bluescreen ich versuche mal "windows installer clean up setup" v5.5 msicuu2.exe.
__________________fehlermeldung: user 'system' has previously initiated an install for product 'spss 14.0 für windows'. that user need to run that install again before they can use this product. your current install will now continue. problemlösungsversuch 1: gleich nach start von "windows installer clean up setup" per windows task-manager die msiexec.exe benutzer:system beendet. danach: warten weil "determinig your disk space requirements".. nach 1 std. prozess gekillt. |
24.05.2010, 12:18 | #19 |
| pwdoykow.sys - gmer.exe bluescreen nun bei xp systemstart/reboot: "spss 14.0 für windows. bitte warten sie während windows spss 14.0 für windows konfiguriert. erforderliche daten werden ermittelt..." nach 2 minuten fehlermeldung-popup: "interner fehler 2753. spssrtf.exe". das popup lasse ich bestehen, schließe es nicht, weil nun relative 'installer-ruhe', platte ruhig, keine weiteren einschränkungen UND weil es jetzt besser zu untersuchen ist kill idriver.exe "C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\IDriver.exe" - kein erkennbarer effekt. was sagt system explorer (mister group): prozesse: msiexec.exe, paramenter: "-Embedding 24E551AA320491D60B6C139255DC51A7 geöffnete dateien: 4 msiexec.exe, 2mal kleingeschrieben, 2mal mit Kapitale, also 1 großbuchstaben am anfang. genaue auflistung: msiexec.exe C:\WINDOWS\Installer\7c096.msi - kein produktname msiexec.exe C:\WINDOWS\Installer\MSI4E.tmp - kein produktname Msiexec.exe C:\WINDOWS\system32\stdole32.tlb - Microsoft Msiexec.exe C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\IDriver.exe größe von C:\WINDOWS\Installer\ :832mb...uh! kann man dort aufräumen? reicht es datei C:\WINDOWS\Installer\7c096.msi zu löschen? das probier ich mal... erst mal unter 'geöffnete dateien/beende handle' die 7c096.msi killen. ergebnis: fehlermeldungs-popup und spss14-install-fenster immer noch anwesend. dann handle MSI4E.tmp töten. auch keine erkennbare auswirkung. jetzt stdole32.tlb beenden. keine änderung. nun IDriver.exe beenden: kein fehlerfenster von spss verschwindet... tja, dann klick ich mal ok bei popup "Interner Fehler 2753. spssrtf.exe". popup weg, aber spss 14 datenermittlung bleibt. klicke dort abbrechen. kein effekt. prozesse msiexec.exe gibt es immer noch. einmal system, einmal user. fenster verschwindet nach tötung user msiexec. umbenennung von C:\WINDOWS\Installer\7c096.msi in 7c096.msi.bak. nun iexplorer starten... windows installer startet, fehlermeldung: "Installationspaket 'spss 14.0 for Windows.msi" soll lokalisiert werden. Vorschlag "C:\DOKUME~1\USER~1\LOKALE~1\Temp\SPSS14GEV\". die datei "C:\WINDOWS\Installer\7c096.msi" war es wohl gewesen. was sagt system explorer: prozesse: "C:\WINDOWS\system32\msiexe.exe /V" geöffnete dateien: kein relevanter handle zu sehen... ich versuche mehrfach abzubrechen... iexplorer ist immer noch nicht vollständig gestartet... töte msiexec.exe - kein effekt. windows installer popup bleibt. iexlorer ist irgenwie oben, aber eingabe in adressleiste passiert nix. schließen geht nur per prozess-tötung... ----------- ok, es driftet ab jetzt. schaue nach passendem thread hier. oder weiß noch jemand was? lg,vv |
24.05.2010, 14:10 | #20 |
| pwdoykow.sys - gmer.exe bluescreen versuch der deinstallation von störendem, inkorrekt deinstalliertem programm spss. fand mgl, die sich bezieht auf: msiexec.exe, paramenter: "-Embedding 24E551AA320491D60B6C139255DC51A7 start/ausführen: MsiExec.exe /X {24E551AA320491D60B6C139255DC51A7} enter. resultat: windows installer - möchten sie dieses produkt wirklich deinstallieren? ja, klick. fehlermeldung: fehlendes installationspaket. mein vorbesitzer hat das spss-installationsmedium aber nicht mehr.... |
24.05.2010, 14:37 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pwdoykow.sys - gmer.exe bluescreenZitat:
__________________ --> pwdoykow.sys - gmer.exe bluescreen |
24.05.2010, 15:26 | #22 |
| pwdoykow.sys - gmer.exe bluescreen habe C:\WINDOWS\Installer\7c096.msi umbenannt in SPSS 14.0 for Windows.msi, so, wie es fehlermeldung: "Installationspaket 'spss 14.0 for Windows.msi" verlangt. jetzt nochmal start/ausführen: MsiExec.exe /X {24E551AA320491D60B6C139255DC51A7} (ok, die kryptische kette wechselt laufend.) nach 1 minute alle relevanten fenster zu. ich denke, es ist deinstalliert. iexplorer starten... alles wie gehabt: windows installer.... schade. ------------ schaue microsoft: Windows Installer Error Messages (Windows) nach Interner Fehler 2753: "The File '[2]' is not marked for installation." keine weitere erläuterung anbei. -------------- finde folgenden lösungsvorschlag auf bleepingcomputer.com: ereignisanzeige starten. ausführen: "eventvwr.msc". doppelklick auf "Warnung"-Meldung unter ereignisanzeige(lokal)/anwendung. dort gibt es mehrere ereignisbeschreibungen: 1.Erkennung von Produkt "{B136F351-BF1E-4948-9557-FA6524302ACA}", Funktion "Sys" und Komponente "{112DA0DE-975B-4B95-9E73-F13439386B0E}" fehlgeschlagen. Die Ressource "C:\WINDOWS\system32\vb40032.dll" ist nicht vorhanden. 2.Erkennung von Produkt "{B136F351-BF1E-4948-9557-FA6524302ACA}" und Funktion "Sys" fehlgeschlagen beim Anfordern von Komponente "{A8C55FAC-F3AF-4ED2-892B-AAD101B6D6CA}". ha! Die Ressource "C:\WINDOWS\system32\vb40032.dll" ist nicht vorhanden. lade deshalb vb4run.exe bei In "Vb4Run.exe" enthaltene Laufzeit-DLLs für Visual Basic 4.0-Anwendungen runter und verschiebe diese ins verzeichnis system32. ok. iexplorer starten... spss-installer ist noch immer am zicken... schade. aber vllt gelingt jetzt deinstallation besser. schritt für schritt. ABER: nun fehlt c:\windows\installer\Utl.cab. das ist doch mal auchn fortschritt, vom regen in die traufe^^. trojaner-board.de sagt zu Utl.cab nix. googles 1.treffer TROJANER!! olé! sehe in system explorer neue geöffnete datei: prozessname: msiexec.exe - dateiname: installer\131ebf8.msi. die will ich starten. schließe popup, was nach utl.cab fragt. starte 131ebf8.msi und "installshield wizard für reparatur bzw. entfernung von für spss 14" erscheint . weiter! klicke entfernen... nach 2 minuten fehlermeldung-popup: "interner fehler 2753. spssrtf.exe". schaisendregg! beende erstmal alle relevanten handles und prozesse. pause. |
24.05.2010, 16:00 | #23 |
| pwdoykow.sys - gmer.exe bluescreen Hallo, tut mir leid wenn ich mich einmische, aber ich habe den ganzen Vorgang verfolgt und möchte Dir raten das System komplett neu aufzusetzen. SPSS ist doch ein Programm das Du sicherlich nicht brauchst und die Version 14 zum Neuinstallieren ist wohl auch kaum noch zu bekommen, man ist dort glaube ich bei 17 oder 18. Ansonsten brauchst Du erheblich weniger Zeit wenn Du einen Neuanfang machst, Klaus |
24.05.2010, 16:25 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pwdoykow.sys - gmer.exe bluescreen V.a. wenn der Rechner so in der Konfig übernommen wurde. Man schleppt die Altlasten des Vorbesitzers nicht mit...
__________________ Logfiles bitte immer in CODE-Tags posten |
24.05.2010, 17:53 | #25 |
| pwdoykow.sys - gmer.exe bluescreen tja, wenn man die lösung sofort gefunden hätte, wär dein tipp anders gewesen. "neuanfang" ist ja wirklich top-professionell.^^ wahrscheinlich meinst du fdisk, format usw und nicht /repair. ts. aufgeben gilt nicht. der fehler entstand hier in und aus dem forum... es gibt immer eine lösunf - aber nicht neu aufsetzen. danke. |
24.05.2010, 17:57 | #26 | |
| pwdoykow.sys - gmer.exe bluescreenZitat:
keine ausflüchte hier, es muss eine lösung geben |
24.05.2010, 18:02 | #27 |
| pwdoykow.sys - gmer.exe bluescreen Beleidigungen sind auch nicht besonders zielführend. Ich bin vielleicht hier neu, habe aber sicherlich einige Erfahrung mehr als Du. Aber da Du ja so sicher weißt was ich meine, viel Spaß weiterhin! |
24.05.2010, 18:30 | #28 |
| pwdoykow.sys - gmer.exe bluescreen </ironie> entschuldigung, es war ironisierend gemeint, kein böser sarkasmus. also schildere hier bitte deinen lösungsvorschlag genauer |
24.05.2010, 20:43 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | pwdoykow.sys - gmer.exe bluescreenZitat:
Bei einer Bereinigung kann auch eine Menge schiefgehen, es ist immer die zweitbeste Lösung nach format c: plus Neueinrichtung des kompletten Systems. Du hast hier eine Menge von Fehlern gepostet, mit den kaum einer was anfangen kann. Wie soll man DEIN Problem lösen! Aus der Ferne!?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.05.2010, 23:02 | #30 |
| pwdoykow.sys - gmer.exe bluescreen hurra! formatieren hat geholfen!! danke!!! scherz beiseite. nix formatieren. das einfachste hat geholfen: die spss-installationsdateien, war ja klar wie kloßbrühe. hatte plötzlich komische, 50mb kleine spss-version inkl. "patch" gefunden und mal installiert. es lief flüssig, bis fehlermeldung nach fehlender waweißichdatei, dann abbruch und rückgängigmachung. fortan läßt sich iexplorer ohne murren starten, alles andere auch tja, um auf das anfangsproblem zurückzukommen: gmer stürzt wohl öfters ab. otl, mbam oder combofix sind sicher unschlagbar, aber auch nicht ohne fehler, die solche threads auslösen können - jedes system ist eben anders und es gibt nix idiotensicheres. ich danke allen beteiligten. bis auf ein nächstes mal vv |
Themen zu pwdoykow.sys - gmer.exe bluescreen |
0 bytes, antivir, antivir guard, avira, bho, bluescree, bluescreen, cloud, desktop, downloader, einstellungen, excel, firefox, gmer.exe, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mozilla, passwort, plug-in, preferences, problem, pwdoykow.sys, rundll, scan, software, svchost.exe, system, uleadburninghelper, windows, windows xp |