Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann keine Programme mehr installieren (https://www.trojaner-board.de/42035-keine-programme-mehr-installieren.html)

cIInc 11.08.2007 22:47

Kann keine Programme mehr installieren
 
Hallo,

brauche mal eure Hilfe.

Ich will ein Programm (Opera) installieren, bekomme aber immer nach kurzer Zeit die Meldung

"Auf den Windows Installer kann nicht zugegriffen werde. Dies kann auftreten, wenn Windows im abgesicherten Modus ausgeführt wird oder wenn der Installer nicht richtig installiert wurde...."

Nun habe den Windows Installer neu installiert. Er gibt mir auch die Meldung, dass das Programm ordnungsgemäß installiert wurde. Sobald ich dann Opera installieren will, kommt wieder diese Fehlermeldung. An Opera kann es auch nicht liegen, da ich schon von verschiedenen Quellen installiert hab und immer kommt die Meldung. Nun habe ich auch leider das Problem, dass ich keine Programme mehr deinstallieren kann - außer ich fahre den Rechner in den abgesicherten Modus.

Da ich dachte, dass ich mir da vielleicht irgendein Scheiß eingefangen habe, habe ich den Rechner schon auf Viren / Trojaner untersucht, allerdings war da nichts. Komisch ist auch, dass das von jetzt auch gleich nicht mehr funktionierte.

Habe jetzt auch die Windows Dienste überprüft, da ich dachte, er sei vielleicht deaktiviert und seltsamerweise taucht da der Windows Installer gar nicht auf.

Hier mal mein HJT


Logfile of HijackThis v1.99.1
Scan saved at 23:43:41, on 11.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\Programme\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VMware\VMware Player\vmware-authd.exe
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Arovax Shield\ArovaxShield.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Software\ArchiCryptShredder3\ACSecureDZone.exe
C:\Programme\Vidalia\vidalia.exe
C:\Programme\Privoxy\privoxy.exe
C:\Programme\Tor\tor.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Software\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
E:\Napster\napster.exe
C:\Programme\SpeedProject\SpeedCommander 7\SpeedCommander.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Arovax Shield] C:\Programme\Arovax Shield\ArovaxShield.exe -tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Programme\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SecureDZone] C:\Software\ArchiCryptShredder3\ACSecureDZone.exe
O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Privoxy.lnk = C:\Programme\Privoxy\privoxy.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programme\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183460150406
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Programme\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Port Reporter (PortReporter) - Unknown owner - (no file)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe

deluxe24 12.08.2007 07:35

Ich kann in deinem HJT log nix endecken auser das

E:\Napster\napster.exe
Normalerweise laufen anwendungen unter C/Programme/Napster/napster.exe

was damit los ist ka aber hast du eine CD im laufwerk! Mach die dann raus und erstelle ein neues HJT logfile

Rene-gad 12.08.2007 09:21

Zitat:

Zitat von cIInc (Beitrag 286531)
Habe jetzt auch die Windows Dienste überprüft, da ich dachte, er sei vielleicht deaktiviert und seltsamerweise taucht da der Windows Installer gar nicht auf.

Mal hier schauen: "Error 1719: The Windows Installer service could not be accessed" error message when you try to add or remove a program

cIInc 12.08.2007 11:54

Zitat:

Zitat von deluxe24 (Beitrag 286561)
Ich kann in deinem HJT log nix endecken auser das

E:\Napster\napster.exe
Normalerweise laufen anwendungen unter C/Programme/Napster/napster.exe

was damit los ist ka aber hast du eine CD im laufwerk! Mach die dann raus und erstelle ein neues HJT logfile

Danke für eure Antworten...

also das mit Napster ist schon o.k so, da ich das so installiert habe :)

....und den Link werde ich mir dann mal gleich angucken

Gruß cIInc

cIInc 12.08.2007 15:45

Ich habe das, was auf der Seite beschrieben mal alles durchgespielt, aber irgendwie will das nicht funktionieren :(
Also ich habe auch jetzt festgestellt, dass der Windows Installer installiert ist, aber der Eintrag in der Registry fehlt......
Dann habe ich ihn im abgesicherten Modus nochmal installiert und es mit, danach kam die Meldung "Der Admin hat Richtlinien erlassen, um diese Installation zu verhindern"...ich war allerdings als Admin angemeldet :heulen:

Weiß hier jemand vielleicht Rat...


Danke euch schon mal

Gruß cIInc

cIInc 12.08.2007 21:18

Hat hier keiner eine Idee, was das sein könnte????

BataAlexander 12.08.2007 23:34

Zitat:

Zitat von cIInc (Beitrag 286709)
Also ich habe auch jetzt festgestellt, dass der Windows Installer installiert ist, aber der Eintrag in der Registry fehlt......

Hast Du denn den Eintrag angelegt?

cmd / regedit / HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer

Zeichenfolge "ImagePath"

C:\Windows\System32\Msiexec.exe /V

Bata

Rene-gad 13.08.2007 07:23

Zitat:

Zitat von cIInc (Beitrag 286709)
Weiß hier jemand vielleicht Rat...

Bitte lese den verlinkten Artikel :teufel2:.

cIInc 13.08.2007 19:34

Zitat:

Zitat von Rene-gad (Beitrag 286906)
Bitte lese den verlinkten Artikel :teufel2:.

ich hab´den verlinkten Artikel schon mehfach gelesen habe..:teufel1:

Nachdem ich die Rechte neu vergeben habe und den Registryeintrag erstellt hab, kommt nun Fehlermeldung 2755...

BataAlexander 14.08.2007 01:22

Zitat:

Zitat von cIInc (Beitrag 287039)
kommt nun Fehlermeldung 2755...

wie heißt denn die Fehlermeldung genau?

Bata

cIInc 14.08.2007 18:43

Hallo,

das Problem hat sich erledigt, hab den MSI mehrfach übereinander installiert und danach ging es komischerweise wieder...Windows ist und bleibt ein Geheimnis für sich..


Danke Euch aber auf jeden Fall für eure Unterstützung

Grüße cIInc


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28