![]() |
Update Windows 7 SP1 lässt sich nicht installieren Fehlercode 80073701 Hallo! Ich versuche jetzt seit einiger Zeit das Update SP1 zu installieren. Ich bin darauf gestoßen, da mein Explorer(8) veraltet ist. Die Installattion hat wohl seit 2012 nicht funktioniert. Da ich absoluter Laie auf diesem gebiet bin und mein Laptop trotzdem funktioniert, hat es mich nicht weiter gestört. Ich habe in den letzten Tagen mehrere Scaner durchlaufen lassen. Unter anderem adwcleaner und TDSSKiller von denen ich die Logdateien noch habe und mit den anderen gewünschten Logdateien beifüge. (es sind noch weitere TDDS. Logdateien vorhanden. Konnte diese aber nicht mehr anhängen) Das Programm GMER konnte nicht ausgeführt werden. Ich bin sehr froh über die Möglichkeit, die mir dieses Forum bietet, bin mir dabei völlig im Klaren, dass jegliche Hilfe alles andere als eine Selbstverständlichkeit ist und danke Euch deshalb schon im Voraus für Eure Mühe. Adw R0 # AdwCleaner v3.022 - Bericht erstellt am 30/03/2014 um 19:52:37 # Aktualisiert 13/03/2014 von Xplode # Betriebssystem : Windows 7 Home Premium (64 bits) # Benutzername : MediMax - MEDIMAX-PC # Gestartet von : C:\Users\MediMax\AppData\Local\Temp\Temporary Internet Files\Content.IE5\AWIE8IZH\2-adwcleaner[1].exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar Ordner Gefunden : C:\Users\MediMax\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaabfjnbeinlpljodiajipidiompfl Ordner Gefunden C:\Program Files (x86)\Ask.com Ordner Gefunden C:\ProgramData\Partner Ordner Gefunden C:\Users\MediMax\AppData\Local\apn Ordner Gefunden C:\Users\MediMax\AppData\Local\AskToolbar Ordner Gefunden C:\Users\MediMax\AppData\Local\Temp\AskSearch Ordner Gefunden C:\Users\MediMax\AppData\LocalLow\AskToolbar Ordner Gefunden C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\APN Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Ask.com Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : [x64] HKCU\Software\APN Schlüssel Gefunden : [x64] HKCU\Software\Ask.com Schlüssel Gefunden : [x64] HKCU\Software\AskToolbar Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabfjnbeinlpljodiajipidiompfl Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.17267 -\\ Google Chrome v33.0.1750.154 [ Datei : C:\Users\MediMax\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gefunden : icon_url Gefunden : search_url Gefunden : suggest_url Gefunden : keyword Gefunden : homepage Gefunden : search_url Gefunden : suggest_url ************************* AdwCleaner[R0].txt - [8973 octets] - [30/03/2014 19:52:37] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9033 octets] ########## |
Hi, Logs bitte nicht anhängen, auch wenn das Board das manchmal meldet ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo "Cosinus"! Hier die Logdateien. Die TDSS Dateien habe ich nicht eingefügt. Die hätten die 120.000 Zeichen gesprengt. defogger Code: defogger_disable by jpshortstuff (23.02.10.1) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! |
Guten Morgen! Ich habe in den letzten Tagen einige Scans gemacht. Soviel ich noch weiß alle ohne Fund. Ich hatte sonst Avira installiert. Dieses Programm habe ich aber deinstaliert, weil Antivierenprogramme das Update stören sollen. Ich weiß nicht, ob davon noch Logs vorhanden sind und wo ich diese finden könnte. Die letzte TDSS Logdatei füge ich an. Unter ADW cleaner besteht die Datei "Quarantine" wäre das eine Hilfe? Schöne Grüße Code: 16:10:35.0543 4472 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Bitte ein Log mit CF machen: Scan mit Combofix
|
Hallo! Combo installiert. Er meckerte, dass Mircosoft Security Essential antivierus und -spyware aktiv seien. Waren aber deaktiviert. Hier der Log: Code: ComboFix 14-03-24.01 - MediMax 02.04.2014 19:52:31.1.4 - x64 |
Combofix-Skript
|
Hallo! Combo neu erstellt. suspect oder collect nicht vorhanden. comboFix: Code: ComboFix 14-03-24.01 - MediMax 03.04.2014 8:31.2.4 - x64 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo! Die Schritte wie beschrieben ausgeführt. Die Addition.txt wurde nicht erstellt. Liegt es daran, dass FRST noch installiert war? Code: # AdwCleaner v3.023 - Bericht erstellt am 03/04/2014 um 19:13:24 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Zitat:
http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
Ah! Hier die Log vom neuen Durchlauf FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Ok, Kontrollscans mit MBAM und ESET bitte Downloade Dir bitte ![]()
ESET Online Scanner
|
Hallo! Hier die gewünschten Log. zuerst Eset Code: ESETSmartInstaller@High as downloader log: Code: Malwarebytes Anti-Malware |
TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hallo "cosinus"! Ich glaube es sieht gut aus. Soll ich jetzt versuchen SP 1 zu instalieren? ...wenn ich ehrlich bin habe ich das mit den cookies nicht verstanden. ich weiß was cookies sind. so nicht. wenn dann brauche ich ein programm was "selbstständig" arbeitet. zurzeit habe ich explorer so eingestellt, dass verlauf usw. gelöscht wird. ...was kannst du den als firewall empfehlen? hatte ja wie gesagt avira. Danke schon jetzt für deine großartige Hilfe!! ...ich habe gerade gesehen, dass windows versucht hat sp1 zu installieren. ist wie vorher auch fehlgeschlagen. Der selbe Fehlercode. :-( |
Das hier schon probiert? => http://www.trojaner-board.de/126216-...tml#post946713 |
Hi! Es sah eigentlich ganz gut aus. Bis die Fehlermeldung wieder kam. :-( SP1 80073701 Explorer 9 800F081E LOG Code: System Variables |
Das hier hat mich nicht mal 10 Sekunden gekostet: support.microsoft.com/kb/2700530/de Vielleicht hilft das. |
bei der Methode 1 sagt mir der Compter, update für mein system nicht vorgeshen bzw. passend. bei Methode 2 erscheint, Fehler beim deinstallieren. Methode 3 habe ich nicht versucht. ...ich glaube ich habe auch keine CDs, da das System installiert war vom Händler. |
OK :/ |
Hallo Cosinus! Magst du dir das noch mal ansehen? Siehe Permalink 19 und folgende. Schöne Grüße |
....gibt es noch Hilfe?? |
Nich jeder Fehler lässt sich ohne Inplace Upgrade oder gar Neuinstallation beheben. Vermutlich bist du jetzt an dem Punkt angekommen wo alle Mittel erschöpft sind, sichere mal alle Daten und mach ein Inplace Upgrade => von Windows-DVD booten, Reparaturinstallation siehe auch Reparaturinstallation / Inplace-Upgrade (Windows 7/8) - Microsoft Community |
okay! Dann werde ich mich da mal reinlesen. Danke |
Hallo Cosinus! Danke für deine Begleitung und Hilfe! Es hat mit der Reparaturinstallation geklappt. ich bin jetzt fast auf den neusten Stand! Schöne Grüße |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board