Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Explorer.exe - Komponente nicht gefunden (https://www.trojaner-board.de/80180-explorer-exe-komponente-gefunden.html)

ekuZa 08.12.2009 23:57

Explorer.exe - Komponente nicht gefunden
 
Moin,

mir wird gerade wieder klar warum ich eigentlich auf Mac OS X setzte:
Das Netbook, keine 2 Monate alt hat folgendes Problem:

Explorer.exe - Komponente nicht gefunden
Die Anwendung konnte nicht gestartet werden , weil iertutil.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben.

Super.

Bringt mir rein gar nichts.

Ich komme bis zum Willkommen Bildschirm, dann kommt die Meldung - Strg,Alt,Entf. kann ich noch drücken. Sonst geht nichts.

Wie bekomm ich den PC den am besten zum laufen?

Betriebssystem: XP Home SP3
Netbook: Lenovo S12

Die Datei iertutil.dll hat wohl was mit dem IE zu tun, der ist aber deinstalliert. Nutze nur Firefox.

Im abgesicherten Modus geht auch nicht - es kommt halt ein schwarzes Bild wo oben ein "_" am blinken ist.
Bzw. ab und zu komm ich in den abgesicherten, aber auch da kommt die Fehlermeldung und dann geht das Gerät aus.

Eingabeaufforderung im abgesicherten hab ich gepackt: %systemroot%\system32\restore\rstrui.exe eingegeben, kein Erfolg.
Da kam: DDE Server Window: rstrui.exe - Komponente nicht gefunden.
Die Anwendung konnte nicht gestartet werden , weil iertutil.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben. Schade.

Und bevor kommt: Google die Datei und füge sie einfach ein: Auch schon dran gedacht, aber ich kann nichts einfügen etc. habe ja NICHTS auf meinem Bildschirm außer dem Hintergrund.

Bin für jeden Tipp dankbar.

Gruß,

ordell1234 09.12.2009 01:33

Zitat:

Zitat von ekuZa (Beitrag 485876)
mir wird gerade wieder klar warum ich eigentlich auf Mac OS X setzte:

Mach das, und wenn du Mac OS X gegen die Wand gefahren hast, probiers mal mit Linux.

Kurz und knapp: Den IE zu kicken, war keine gute Idee; das wird dir selbst aufgefallen sein. Du kannst versuchen, die fehlenden Dateien offline ins System zu spielen, zB über eine Live-Distribution (Knoppix usw.) via bootfähigem USB. Am schnellsten und einfachsten geht es meiner Meinung nach mit einer Neuinstallation, bei 2 Monaten hält sich wohl der Weltschmerz in Grenzen. Ich bin nicht sicher, ob das einfache Kopieren und ggf. Registrieren der dlls reicht oder ob noch andere Akrobatik notwendig ist.

edit: Statt Live-Distribution kannst du versuchen, die Datei aus dem dllcache nach System32 zu kopieren. Starte in den abgesicherten Modus mit Eingabeaufforderung (falls das funktioniert). Probiers mit dem Kopieren. Funktioniert das nicht, versuche, Windows in der Wiederherstellungskonsole zu booten und von dort aus zu kopieren. Problem: Standardmäßig fehlt dir der Schreibzugriff auf System32. Deshalb gib vor dem Boot in die Wiederherstellungskonsole im abgesicherten Modus den Befehl
Code:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole" /v SetCommand /t REG_DWORD /d 1
ein. In der Wiederherstellungskonsole dann - vor dem Kopieren -
Code:

SET AllowAllPaths=true

ekuZa 09.12.2009 16:47

Moin,

IE kicken, sicherlich keine gute Idee. Aber der IE ist seit 2 Monaten gekickt und jetzt kommt erst der Fehler?

Mac OS X läuft auf den zwei anderen Rechnern seit 2 Jahren ohne Probleme.
Nur nebenbei ;)

Wenn ich im Eingabemodus starte, kann ich nichts kopieren oder so. Hab nur CMD da, mehr nicht.

Neuinstallation scheint wohl einzige Option zu sein -.- Super, kann ich noch ein exterenes Laufwerk kaufen ;)

Zitat:

Zitat von ordell1234 (Beitrag 485884)
Mach das, und wenn du Mac OS X gegen die Wand gefahren hast, probiers mal mit Linux.

Kurz und knapp: Den IE zu kicken, war keine gute Idee; das wird dir selbst aufgefallen sein. Du kannst versuchen, die fehlenden Dateien offline ins System zu spielen, zB über eine Live-Distribution (Knoppix usw.) via bootfähigem USB. Am schnellsten und einfachsten geht es meiner Meinung nach mit einer Neuinstallation, bei 2 Monaten hält sich wohl der Weltschmerz in Grenzen. Ich bin nicht sicher, ob das einfache Kopieren und ggf. Registrieren der dlls reicht oder ob noch andere Akrobatik notwendig ist.

edit: Statt Live-Distribution kannst du versuchen, die Datei aus dem dllcache nach System32 zu kopieren. Starte in den abgesicherten Modus mit Eingabeaufforderung (falls das funktioniert). Probiers mit dem Kopieren. Funktioniert das nicht, versuche, Windows in der Wiederherstellungskonsole zu booten und von dort aus zu kopieren. Problem: Standardmäßig fehlt dir der Schreibzugriff auf System32. Deshalb gib vor dem Boot in die Wiederherstellungskonsole im abgesicherten Modus den Befehl
Code:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole" /v SetCommand /t REG_DWORD /d 1
ein. In der Wiederherstellungskonsole dann - vor dem Kopieren -
Code:

SET AllowAllPaths=true


ordell1234 09.12.2009 18:48

Ohne IE wirst du mit Windows nicht glücklich. Das ist kein aufgepappter Browser sondern integraler Bestandteil von Windows. Empfehlungen, den IE zu entfernen, nur weil er für's Surfen bäh ist, sind nicht ernst zu nehmen.

Auf der Kommandozeile ist nicht Feierabend. Suche mit
Code:

dir /s iertutil*
vom Verzeichnis c:\windows aus nach der Datei. Sofern die dll noch irgendwo vorhanden, nimm die aktuellste und kopiere sie nach c:\windows\system32. Die Befehle copy und xcopy helfen weiter, nähere Angaben zu den Befehlen erhältst du mit (x)copy /?.

Nach dem Kopieren deregistriere die dll und registriere sie anschließend wieder.
Code:

regsvr32 /u c:\windows\system32\iertutil.dll
regsvr32 c:\windows\system32\iertutil.dll


Sollte
der Laden einigermaßen laufen, installiere den IE komplett neu.

ekuZa 10.12.2009 20:04

So, geht nicht so.

Aber: Ich kann über den Taskmanager ja Firefox etc. öffnen (Neuer Task), so muss ich die Datei ja irgendwie reinkopiert bekommen.
Hoffentlich.

Da im anderen Forum nachgefragt, bringe ich auch hier einen HJT Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:05, on 10.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\QSTART.SYS\config\DVMExportService.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe
C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\restore\rstrui.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=15015&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lenovo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://lenovo.live.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [331BigDog] C:\Programme\USB Camera\VM331_STI.EXE
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [VeriFaceManager] C:\Programme\Lenovo\VeriFaceIII\PManage.exe
O4 - HKLM\..\Run: [EnergyUtility] C:\Program Files\Lenovo\Energy Management\utility.exe
O4 - HKLM\..\Run: [Energy Management] C:\Program Files\Lenovo\Energy Management\Energy Management.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://c:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: LENOVO - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O20 - Winlogon Notify: PicNotify - C:\WINDOWS\SYSTEM32\PicNotify.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\Lenovo\Bluetooth Software\bin\btwdins.exe
O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM - C:\QSTART.SYS\config\DVMExportService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Norton Internet Security - Unknown owner - C:\Programme\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (file missing)
O23 - Service: System Repair Windows Update Monitor (System_Repair_UpdateMonitor) - Lenovo Group Limited - C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe

--
End of file - 8443 bytes

ordell1234 11.12.2009 01:46

Zitat:

Zitat von ekuZa (Beitrag 486261)
So, geht nicht so.

Spitzeninfo. :daumenhoc
Zitat:

Aber: Ich kann über den Taskmanager ja Firefox etc. öffnen (Neuer Task), so muss ich die Datei ja irgendwie reinkopiert bekommen.
Hoffentlich.
Dann probiere sinnvollerweise gleich die Installation vom IE8. Das IE8-Paket lässt sich auch entzippen. Aber ob's was bringt, steht in den Sternen, gerade bei einer anderen IE-Version.
Zitat:

Da im anderen Forum nachgefragt, bringe ich auch hier einen HJT Logfile:
Wenn du schon crosspostet, solltest du wenigstens den link reinsetzen, damit sich nachvollziehen läßt, was du bisher versucht hast. Das HJT-log hilft hier nicht weiter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131