msfehler
Goto Top

Windows Updates - abbruch auch bei manueller installation

Hallo Sehr Geehrte Benutzer
Seit einigen Wochen hatte mein Sohn einen Trojaner auf dem PC den er auch entfernen konnte.
Seitdem kann Windows jedoch keine Updates mehr machen, bzw es wird immer abgebrochen.
Dies gilt vor allem für das Update

Sicherheitsupdate für Microsoft .NET Framework, Version 1.0 Service Pack 3 (KB930494)


Ich habe lange im Internet für diese Update gesucht - und haben es auch gefunden, aber bei der Installation kam die Fehlermeldung, dass das Update älter ist als die jetztige Version.
Egal wie - das Update wird nie innstalliert.
Des Weiteren kommt beim herunterfahren des Systems eine Meldung, dass dwwin.exe (DrWatson, hab ich herausgefunden) ein Programm oder Ähnliches nicht initialisieren konnte und dass das System nun heruntergefahren wird (was es sowieso sollte). Es wird angezeigt dass ein Update installiert werden soll, wird es jedoch nicht.

Microsoft bietet - wie immer - wieder mal keine Lösungen an die weiterhelfen.
Mein Problem ist also, bzw seins (ich benutze manchmal auch seinen Computer), dass keine Updates mehr installiert werden.
Unser Virenprogramm McAfee ist ebenfalls abgeschaltet (möglicherweise eine Folge davon).
Mein Mann kennt sich damit nicht aus und daher wollte ich hier mal fragen ob jemand eine Lösung kennt.

Gruß
Lena

Content-Key: 100748

Url: https://administrator.de/contentid/100748

Printed on: April 23, 2024 at 19:04 o'clock

Mitglied: 60730
60730 Oct 31, 2008 at 16:42:01 (UTC)
Goto Top
Hallo Lena,

leider stimmt schon deine erste Zeile (nach der netten Begrüßung) nicht.
..einen Trojaner auf dem PC den er auch entfernen konnte.

Sag deinem Sohnemann - er solle sich damit abfinden, den ganzen Rechner nochmal zu sichern - sich eine Notfall CD zu besorgen und dann den ganzen Rechner komplett neu aufzusetzen.

.. und wenn du oder dein Mann den rechner auch für Online Banking und anderes benutzt - dann ändere die Passworte für diese Zugänge ab.
(selbstverständlich nicht von dem Rechner deines Sohnes, sondern von einem anderen "sauberen" System)
Gruß
Member: Razalduria
Razalduria Oct 31, 2008 at 16:48:19 (UTC)
Goto Top
Zwei Möglichkeiten, Windows-Update per Batch-Datei zu reparieren:

1. Möglichkeit:
http://www.kropi.de/2008/03/17/die-windows-updates-konnten-nicht-instal ...

2. Möglichkeit:
http://support.microsoft.com/kb/958042/de

Einfach den Text lesen und befolgen...
Mitglied: 60730
60730 Oct 31, 2008 at 16:53:42 (UTC)
Goto Top
Zitat von @Razalduria:
Einfach den Text lesen und befolgen...

Die Zeile könnte von mir sein face-wink

Unser Virenprogramm McAfee ist ebenfalls abgeschaltet (möglicherweise eine Folge davon)
Member: aqui
aqui Oct 31, 2008 at 17:06:28 (UTC)
Goto Top
Mach dir das (Update) Leben nicht schwer....
Lad dir den Offline Updater von der ct:

http://www.heise.de/ct/projekte/offlineupdate/

Entpacken in einem Verzeichnis und ganz einfach das Update Script starten und sich zurücklehnen.

Der Updater lädt dir alle relevanten Updates auf deinen Rechner und erzeugt gleichzeitig eine ISO Datei die du direkt auf eine CD brennen kannst so das du auch ohne Internet PCs auf den neuesten Stand bringen kannst bei dir, Bekannten usw. !
Beim erneuten Aufruf aktualisiert er immer nur die Dateien, lädt also nur das runter was neu ist.

Ausserdem kannst du es auf einen USB Stick laden und hast so dein Update immer dabei.

Das rennt einwandfrei und ist auch für absolute Laien einfach handhabbar und...du hast keine Probleme mehr mit nicht funktionierenden Downloads !!
Member: MSfehler
MSfehler Oct 31, 2008 at 17:10:42 (UTC)
Goto Top
Erstmal herzlichen Dank für die Antworten!
Hilft aber nichts, kurz vor dem herunterladen der Updates kommt immer noch dieser Fehler...

oh hab deinen Post noch gar nicht gesehen, mal sehen ob es nun klappt sieht erst mal vielversprechent aus (weils nicht von MS ist)
Mitglied: 60730
60730 Oct 31, 2008 at 17:24:53 (UTC)
Goto Top
Zitat von @MSfehler:
Erstmal herzlichen Dank für die Antworten!
Hilft aber nichts, kurz vor dem herunterladen der Updates kommt immer
noch dieser Fehler...
Yupp

oh hab deinen Post noch gar nicht gesehen, mal sehen ob es nun klappt
sieht erst mal vielversprechent aus (weils nicht von MS ist)
Da das CT Offline Update aber nichts weiter macht, als den originalen Weg von M$ nachzuahmen - die originalen Patche herunterlädt und den gleichen Weg nimmt - diese zu installieren....

Ist der Tipp von Aqui ein Tipp für die Zukunft.
Aktuell müßt Ihr erstmal ein sauberes System hinbekommen....

Es mag sein, adß ich mich wiederhole - der Trojaner/Wurm/Virus ist mit nichten weg..

Wie mein Alter Ego so schön sagt ... MRT
Member: MSfehler
MSfehler Oct 31, 2008 at 17:32:34 (UTC)
Goto Top
möglicherweise hijacking oder wie das heißt.. ich trage mal eine logfileanalye ein...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:32:13, on 31.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\windows\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\System32\svchost.exe
C:\Programme\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
C:\Programme\McAfee\VirusScan\McShield.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\McAfee\MPF\MPFSrv.exe
C:\Programme\McAfee\MSK\MskSrver.exe
C:\windows\system32\nvsvc32.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\stsystra.exe
C:\Programme\McAfee.com\Agent\mcagent.exe
C:\WZShutdown\P_zero.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\windows\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Vidalia Bundle\Tor\tor.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\windows\system32\wuauclt.exe
C:\Internet download\ctupdate50\ctupdate4\UpdateGenerator.exe
C:\windows\system32\cmd.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Internet download\ctupdate50\ctupdate4\bin\wget.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [WZShutdown] C:\WZShutdown\P_zero.exe -hide
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Vidalia] "C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: *.windowsupdate.com
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: MBackMonitor - McAfee - C:\Programme\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Programme\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan\McShield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Programme\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Programme\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)

--
End of file - 7866 bytes
Mitglied: 60730
60730 Oct 31, 2008 at 17:41:09 (UTC)
Goto Top
Besorge dir ein Betriebsystem, dass garantiert Virenfrei ist und starte von dort den Scan auf das System.
u.a zu finden
Gruß
Member: MSfehler
MSfehler Oct 31, 2008 at 18:49:21 (UTC)
Goto Top
da sind jetzt 3 txt dateien und eine datei die sich nicht öffnen lässt...
was soll ich damit machen?
Member: MSfehler
MSfehler Nov 01, 2008 at 07:18:12 (UTC)
Goto Top
oh hab was falsches angeklickt jetzt scannt er..
auch auf schädliche registry?
Member: MSfehler
MSfehler Nov 01, 2008 at 12:45:31 (UTC)
Goto Top
nichts gefunden... naja ich installiere mal McAfee neu mal sehen ob es was wird..
Mitglied: 60730
60730 Nov 01, 2008 at 14:08:17 (UTC)
Goto Top
Servus,

hast du Rescuecd.iso heruntergeladen, gebrannt und den Rechner damit gestartet?

Virenscanner können helfen - ein verseuchtes System zu bereinigen, aber das verseuchte System kann sich gegen den Virenscanner "Wehren" / verstecken - das kann es bei einem NOTFallssystem von CD nicht so gut - daher den Rechner mit diesem / oder einem anderen ala Kopicillin starten und scannen.

Gruß
Member: MSfehler
MSfehler Nov 01, 2008 at 15:21:41 (UTC)
Goto Top
nee probier ich gleich mal aus, kannst du vielleicht detailierter beschreiben was ich machen muss wenn ich die datei auf die CD gebrannt habe?
Mitglied: 60730
60730 Nov 01, 2008 at 15:38:00 (UTC)
Goto Top
ok - zum einen du mußt die datei nicht auf eine CD brennen, sondern die iso datei als CD brennen.

(im einen {falschen} Fall hast du nur eine "die .iso" auf der CD)
im anderen (richtigen) eine Struktur.
Falls du kein Programm hast - das iso Dateien brennen kann - dann
Nimm burniso

Das Programm startest du nun - suchst in der Maske nach der resucedc.iso und sagst burn.

Dann startest du deinen Rechner damit - möglicherweise zuerst ins Bios {ESC Taste oder del Taste oder F1 oder F12}gehen, um CD als erstes Start Medium einzurichten (frag evtl. deinen Sohn) und wenn Avira startet - zuerst 2 anklicken (starten von CD) anstatt von HD
Nachdem du die Sprache deutsch gewählt hast keinen Kaffee trinken (dauert)

Und dann entweder Readme oder scan anklicken.


Gruß
Member: MSfehler
MSfehler Nov 01, 2008 at 15:54:03 (UTC)
Goto Top
ok mache ich mal danke, melde mich vllt morgen nochmal...

oder nochmal schauen ob ich alles verstanden habe. burniso runterladen, extrahieren starten, als iso datei rescuecd eingeben und dann burn?? und vorher einen leeren roling einlegen?

dann rechner neu starten, während des bootens ESC drücken und dann von der CD aus starten?
und dann scannen

achja und was soll ich bei device nehmen? da ist DVD-ROM d6G231 (oder so)
und STDVD+-RW-GSA (sowas halt)

korrigiere mich bitte wenn ich etwas falsch verstanden habe, das ist normalerweise nicht mein fachgebiet
Mitglied: 60730
60730 Nov 01, 2008 at 18:04:49 (UTC)
Goto Top
Zitat von @MSfehler:
ok mache ich mal danke, melde mich vllt morgen nochmal...

oder nochmal schauen ob ich alles verstanden habe. burniso
runterladen, extrahieren starten, als iso datei rescuecd eingeben und
dann burn?? und vorher einen leeren roling einlegen?
RISCHDISCH face-wink


dann rechner neu starten, während des bootens ESC drücken
und dann von der CD aus starten?

"Wenn" er nicht von alleine anbietet von CD zu starten, sondern "gleich" der XP Loader kommt -mußt du ins bios.
Meistens sind es die Tasten, die ich vorhin aufgeschrieben habe - um ins Bios zu kommen.

Irgendwo gibt es einen Reiter "Boot" dort dann als erste Möglichkeit das CD Laufwerk setzen.

DIe Cd in das Laufwerk legen, das "zuerst" blinkt/anläuft.

und dann scannen
Yupp

achja und was soll ich bei device nehmen? da ist DVD-ROM d6G231 (oder
so)
und STDVD+-RW-GSA (sowas
halt)

ROM ist nicht nur die Hauptstadt von Italien, sondern auch die Abkürzung von Read Only Memory - da du aber "schreiben" (write) willst - nimmst du RW (ReadWrite)

korrigiere mich bitte wenn ich etwas falsch verstanden habe, das ist
normalerweise nicht mein fachgebiet
übung macht die Fachfrau face-wink

Gruß
Member: MSfehler
MSfehler Nov 01, 2008 at 18:15:16 (UTC)
Goto Top
aber das betriebssystem muss man dannach nicht neu raufspielen oder?
Mitglied: 60730
60730 Nov 01, 2008 at 18:23:14 (UTC)
Goto Top
aber das betriebssystem muss man dannach nicht neu raufspielen oder?

Radio Eriwan würde dir die Antwort geben "im Prinzip Ja"
Die Standard Antwort hier im Forum ist das die Kristallkugel derzeit entweder in Wartung oder beim Polieren liegt.

Ich würde da eher den vergleich mit einem Rennfahrer und dessen Rennwagen bemühen.
Grundsätzlich ist der Rennwagen nach dem Rennen "Schrott" - außer man hatte "Glück"

Oder wie es in der Finanzwelt heißt: Aktienkauf nur mit Spielgeld, das man übrig hat.

Zürück zu deiner Frage - sicherer wäre es -meistens ist es auch Zeitsparender...
- aber wie die Bayuwaren sagen:
"Schaun mer mal"

In diesem Sinn Good Luck
Member: MSfehler
MSfehler Nov 01, 2008 at 18:41:20 (UTC)
Goto Top
ok also wahrscheinlich ja, vielleicht aber auch nicht
Member: aqui
aqui Nov 03, 2008 at 12:58:15 (UTC)
Goto Top
Mach das ct' Offline Update wie oben beschrieben....das ist fehlerfrei und klappt immer, egal ob Viren oder nicht !!

Du scheinst ja aber die komplizierte Variante zu bevorzugen....
Member: MSfehler
MSfehler Nov 03, 2008 at 20:01:19 (UTC)
Goto Top
so alles wieder klar danke an euch alle!

#closed