Forum
Tipps
News
Menu-Icon

kritischer Windows Installer Speicher Fehler

Hallo,

ich habe ein Problem mit dem Windwos Installer. Die Anwendung kann icht gestartet werden. Dadruch kann ich keine Programme installieren oder auch nurupdaten.
Ich habe ein Windows XP Home Edtion SP 3.

Mein erfolglosen Versuche das Problem zulösen beinhalteten:
Neu regestrierung
Neu Installation
msi_repair_tool.exe

Die Fehlermeldung ist die folgende:
Die Anweisung in "0x00831113" verweist auf Speicher in "0x004b3fd0". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden.

Wenn jemand noch Ideen hat das zu beheben, wäre ich sehr dankbar.



Antworten zu kritischer Windows Installer Speicher Fehler:

Welche Version von Windows Installer ist auf deinem System installiert?
Gebe unter Start>Ausführen mal msiexec ein und bestätige mit Enter.
Die letzte aktuelle Version für XP ist 4.5 (4.5.6001.22159)
Eventuell sollte diese zunächst mal aktualisiert bzw. neu installiert werden.

http://www.microsoft.com/de-de/download/details.aspx?id=8483

Speicherfehler "read" kann alles mögliche sein und lässt sich nur schwer ermitteln.
Was wurde vor dem Problem am Rechner gemacht ?

« Letzte Änderung: 02.05.15, 12:00:48 von Exit »

Die version ist die letzte (die 4.5.6001.22159)

Wie es zu den Fehler genau kam weiß ich nicht, ich habe den Verdacht, dass es dadurch passiert ist, dass bei einem Windows Update die Internet Verbindung abgebrochen ist.

Genau kann ich es aber nicht sgaen.

Ein Fehler im RAM (Arbeitsspeicher) kann auch nicht völlig ausgeschlossen werden.Falls du mehrere Riegel drin hast,dann könntest du auch mal einzeln testen.
Da Du es aber zeitlich etwas eingrenzen kannst würde ich die  Systemwiederherstellung empfehlen.Suche einen Punkt der vor dem Problem liegt.
Du nutzt den Embedded Support, um noch Updates zu erhaschen ?
Dann sollte Dir klar sein,dass diese auf XP Home nicht mehr auf Kompatibilität geprüft werden,daher sind Probleme nicht auszuschließen!

« Letzte Änderung: 02.05.15, 12:29:33 von Exit »

Den Ram Speicher würde nur als allerletztes Mittel ausbauen, da die Maschine doch sehr ungeschickt zusammengebaut wurde (die schrammen an meinen Händen wären das kleinste Problem).

Die Systemwiederherstellungen haben leider nicht funktioniert (die Punkte wurden nicht wiederhergestellt).

Das ist natürlich sehr bedauerlich.Schaue mal die installierten Updates von April an.Sollte ein Patch dafür verantwortlich sein,dann solltest du diese mal einzeln nacheinander deinstallieren,bis du eventuell einen Übeltäter entdeckt hast.Diese können ja anschließend auch wieder nachinstalliert werden.Bei Fehler msi Installer würde ich aber doch eher auf ein fehlerhaftes Patch tippen.
Auch schon mal in die Ereignisanzeige geschaut,welche Informationen dort zu dem Fehler ausgegeben werden ?

Habe noch was in meinen Unterlagen gefunden.
Gehe mal auf Start>Ausführen und gebe folgenden Befehl ein
drwtsn32.exe -i und mit Enter bestätigen.
Auf XP können solche Fehler eventuell auch mit Dr.Watson zusammenhängen.
Zur Sicherheit sollte auch das System auf Malware überprüft werden.
Lade Dir Malwarebytes Free herunter und führe einen vollständigen Suchlauf durch.Wird aber wohl bei einem fehlerhaften Installer nicht gehen.

Download

http://www.malwarebytes.org/products/malwarebytes_free

Anleitung dazu !

http://www.hijackthis-forum.de/tipps-tricks/27959-malwarebytes-anti-malware-anleitung.html




« Letzte Änderung: 02.05.15, 13:50:27 von Exit »

Ich kannte die Ereignisanzeige voher nicht.
Dort werden für MsiInstaller 2 Dinge angezeigt:
Fehler 1015
Warnung 1033

Zu beiden Ereignissen sollte mal der entsprechende Text angegeben werden.Bei der Fehler ID Nummer sind mehrere Fehlerbeschreibungen möglich! Eventuell stimmt auch in den Berechtigungen der lokalen Anwendungen etwas nicht mehr.

« Letzte Änderung: 02.05.15, 13:51:26 von Exit »

Danke schonmal für die Vorschläge.

Die Malware ist fündig geworden, allerdings besteht das Problem auch weiterhin noch.
Alleringds fehlt jetzt die Fehlermeldung mit dem "Read" statt desen kommt nun nur noch Fehlermeldung 1067 (unerwartet beended) wenn ich den Dienst manuell starten lassen möchte.
In den Ergnisprotocallen steht weiter hin 1015 und 1033.
Näheres Informationen kriege ich dazu leider nicht, da mein Computer nicht die für die Anzeige nötigen Daten hat.

Gehe mal in die Systemsteuerung>Verwaltung>Dienste und suche dort den Dienst>Windows Installer Rechtsklick>Eigenschaften>Anmeldung,dort sollte das Lokale Systemkonto markiert sein ! Überprüfe das !

Ist überprüft and es war/ist korrekt makiert.

Welche Funde gab es in Malwarebytes ? Das Log/Text vom Suchlauf wäre mal interessant !

Mkay, hier ist das ganz Suchbericht, ich hilet das meiste für uninteressant, da es mit den typischen Suchmaschinen zusammenhängen schein, die einem manchmal verpasst werden.
Bei den Datei gibt es jedoch eine die als "echte" Malware classifiziert wurde: Casino Royal.scr

Dateien: 46
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\Tabea\Eigene Dateien\Downloads\Download Pacific Storm Allies PC Game(djDEVASTATE) Torrent - KickassTorrents.exe, In Quarantäne, [3d9ce7a799f102340d275cf3c43e847c],
PUP.Optional.MyStartSearch.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Temp\85A0\temp\wpc_mystartsearch.exe, In Quarantäne, [ac2dc9c52b5fa2942d8c72d828de7888],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Temp\EF18\temp\Download Pacific Storm Allies PC Game(djDEVASTATE) Torrent - KickassTorrents.exe, In Quarantäne, [964390fed3b783b363d196b91fe3857b],
PUP.Optional.MyStartSearch.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_www.mystartsearch.com_0.localstorage, In Quarantäne, [50894549f199e84ef7382fabb05356aa],
PUP.Optional.MyStartSearch.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\http_www.mystartsearch.com_0.localstorage-journal, In Quarantäne, [44954747b9d16dc99996ac2e986b5ba5],
PUP.Optional.Iminent.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [c514fe90dfab39fdac6d39cc956f9e62],
Malware.Trace, C:\WINDOWS\Casino Royale.scr, In Quarantäne, [3a9feba398f26dc965b18eec33d19f61],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl\lsdb.js, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl\background.html, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl\content.js, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl\manifest.json, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl\p4lSiQL.js, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\1.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\2229.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\4489.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\a.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\b.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\c.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\d.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\e.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\f.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\g.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\h.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\i.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\j.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\k.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\l.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\m.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\n.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\o.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\p.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\q.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\r.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\s.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\t.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\u.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\v.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\w.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\wlu.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\x.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\y.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data\z.txt, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep\UserRepository.dat, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep\UserSettings.dat, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI\rep\UIRepository.dat, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.MyStartSearch.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Secure Preferences, Gut: (), Schlecht: (   "homepage": "http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4",), Ersetzt,[3b9ebfcfb4d68aacfb2b89c4a75f49b7]

Registrierungsschlüssel: 25
PUP.Optional.Iminent.A, HKLM\SOFTWARE\CLASSES\APPID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}, In Quarantäne, [5e7bdeb04c3e6bcbafbc3d12ea198c74],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, In Quarantäne, [4c8d7c121b6f80b6045343079d665ea2],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, In Quarantäne, [2dac038b1773e74f0dbfdfa4da29837d],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, In Quarantäne, [15c436588cfe38fe03cac0c341c2669a],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\Iminent, In Quarantäne, [eeeb5c328efcb77f4215ca50c2428d73],
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\mystartsearchSoftware, In Quarantäne, [7b5e2f5f2b5f0135795bc41d0af99f61],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WajIntEnhance, In Quarantäne, [3b9ea4ea0f7b68ce84d8ce091be8ff01],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [ab2ef896b6d4b383b8bc1fb5857edb25],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [36a33f4ff89254e2e291666ec73c758b],
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [ad2c434b2e5c6fc77ac7588ae81b5ea2],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [a336d9b57a109a9c9ed35f75e81be917],
PUP.Optional.Conduit.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\ConduitSearchScopes, In Quarantäne, [9a3fbfcf3555b18581c8d263a461847c],
PUP.Optional.HomeTab.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\HomeTab, In Quarantäne, [38a1fa94434745f16b78e21d47bc738d],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\PriceGong, In Quarantäne, [c91025696822b97d51d227bb42c1758b],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\SearchProtectWS, In Quarantäne, [8e4b1678c5c5a591ef87aa2ac63d44bc],
PUP.Optional.TNT.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\TNT2, In Quarantäne, [8f4a741a07830630a58029ad18ebd52b],
PUP.Optional.Wajam.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\WajIntEnhance, In Quarantäne, [2cad9af4a8e2e254f469607742c105fb],
PUP.Optional.Iminent.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [f3e6a1ed464416207794329f54af857b],
PUP.Optional.Iminent.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [51886d213753b97da06c329fdc27f20e],
PUP.Optional.Linkey.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, In Quarantäne, [607997f70d7d0f27e5286170ca39b44c],
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, In Quarantäne, [5584117dc5c52f07ca1c93cd80857789],
PUP.Optional.Vosteran.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [9b3ebcd28208ad8986884e8333d0f30d],
PUP.Optional.Wajam.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [ae2b6628d3b7a393a7681bb6ca390ff1],
PUP.Optional.SearchEngine.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [bf1a3c52cfbb280e1ca41bafb251ee12],
PUP.Optional.Wajam.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\SIMPLYTECH\HomeTabWajIEnhance, In Quarantäne, [c217325c3a50c274ee843f95788b48b8],

Registrierungswerte: 6
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, In Quarantäne, [0fcae7a7addda78f9a29550a6f96916f]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, In Quarantäne, [32a7fc929befd066576c71ee5aab916f]
PUP.Optional.SearchEngine.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|[email protected], C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\Mozilla\Firefox\Profiles\xvhico19.default\extensions\[email protected], In Quarantäne, [9742bcd2deacd462aa87174358adda26]
PUP.Optional.Conduit.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|URL, http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP34BC6C0E-D5C3-4269-9875-29C6A6EAB980&q={searchTerms}&SSPV=, In Quarantäne, [eaefc0cec9c1cf67af9e765714ef9967]
PUP.Optional.Conduit.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|SuggestionsURL_JSON, http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}, In Quarantäne, [d603ace2c4c6a98d91bc2f9e24df9e62]
PUP.Optional.SearchEngine.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MOZILLA\EXTENDS|appid, [email protected], In Quarantäne, [bf1a3c52cfbb280e1ca41bafb251ee12]

Registrierungsdaten: 11
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4),Ersetzt,[c613bcd20b7fc96d0ae19073df278878]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[6277f797aae0c76fb6352fd462a4ff01]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[7b5eace28901e74fcf1c5aa936d041bf]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4),Ersetzt,[38a1f6984e3cdf57915a31d2e125e61a]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[cd0c7d114743231311dc34cfe81e38c8]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|CustomizeSearch, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[0ecba9e5f694c86e41ac6e95ae58d12f]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[5c7ddbb33258dc5af8e740cfaa5c9d63]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4),Ersetzt,[2faa7a148cfe88aeb636b251fe089967]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[2eabd6b8fe8c2a0c0ce0966d778f2ad6]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/?type=hp&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4),Ersetzt,[a435543a8bffca6c777563a034d226da]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-1085031214-1303643608-839522115-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}, Gut: (www.google.com), Schlecht: (http://www.mystartsearch.com/web/?type=ds&ts=1428856997&from=wpc&uid=ST3160812A_4LS0ZLJ4XXXX4LS0ZLJ4&q={searchTerms}),Ersetzt,[f9e0cec0beccb2845795f50e0cfa629e]

Ordner: 10
PUP.Optional.MultiPlug, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lpjoaghpofagialdnpfmgigghfbplbpl, In Quarantäne, [6178a9e55c2e77bfca8ff16ec44112ee],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.PriceGong.A, C:\Dokumente und Einstellungen\Tabea\Anwendungsdaten\PriceGong\Data, In Quarantäne, [5b7e16781b6fb77f0dde9afdd1327f81],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\Logs, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\Logs, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\SearchProtect\rep, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],
PUP.Optional.SearchProtect.A, C:\Dokumente und Einstellungen\Tabea\Lokale Einstellungen\Anwendungsdaten\SearchProtect\UI\rep, In Quarantäne, [6b6eb5d92367e45270586643a360ad53],

Bei der Vielzahl von PUP kann man diverse Schäden am System oder Registrierung nicht ganz ausschließen.
.scr ist ein Screensaver und da können sich mitunter gefährliche Trojaner verbergen !
Schadcode würde hier zumindest einiges erklären,da auch die Systemwiederherstellung nicht mehr funktioniert !
Vielleicht hilft noch eine Dateisystemprüfung.Eingabeaufforderung/cmd öffnen und folgenden Befehl eingeben
sfc /scannow und mit Enter bestätigen.
Ansonsten muss ich hier an dieser Stelle leider passen und würde hier eher eine Reparaturinstallation oder Neuinstallation des Systems empfehlen.

« Letzte Änderung: 02.05.15, 16:44:44 von Exit »

« Tablet Win 8.1Microsoft Diagnostic Tool für Win-Probleme »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Arbeitsspeicher
Arbeitsspeicher, auch Hauptspeicher oder RAM genannt, ist ein wichtiger, sehr schneller Speicherbereich des PCs, der seine Daten aber beim Auschalten oder Neustarten verl...

Hauptspeicher
Der Hauptspeicher oder Arbeitsspeicher ist ein schneller, aber "flüchtiger" Speicher des PCs. Er ist wichtig für den Betrieb, verliert aber die dort abgelegten ...

Speicherkarte
Speicherkarten sind externe Speichermedien, die in verschiedenen Endgeräten und dem Computern benutzt werden. Viele Geräte haben zwar einen internen Speicher, d...