"Sample" lässt mich nichts mehr installieren

#0
09.04.2005, 12:38
...neu hier

Beiträge: 8
#1 Beim runterfahren des Rechners erscheint immer ein Dialogfeld "Programm beenden - Sample". Leider kann ich das Programm nirgends auf dem Rechner finden und seit ich es hab´ kann ich nichts mehr installieren (Auch kein Antivir).

Irgendetwas anderes stimmt auch nicht, denn der Rechner braucht gut 5 Minuten zum hochfahren...

Würde mich über Eure Hilfe freuen.

Gruß
Bozerl
Seitenanfang Seitenende
09.04.2005, 14:56
Member

Beiträge: 239
#2 Hallo, lade dir das Tool AdAware, Spybot und CWShredder und scan damit
dein PC. Vor dem Start aber unbedingt das update von AdAware, Spybot und CWShredder laden. Anschließend starte dein Antivirenprogramm.
Danach lade dir HijackThis, stelle es in einen seperaten Ordner und starte
das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.

Rolfs
Seitenanfang Seitenende
09.04.2005, 16:20
...neu hier

Themenstarter

Beiträge: 8
#3 Alles schon geschehen. Neue Programme kann ich leider, wie schon geschrieben, nicht installieren... Habe vorhin vergessen das log einzufügen. hier ist es:

Logfile of HijackThis v1.99.0
Scan saved at 16:20:12, on 09.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Programme\Telekom\T-Eumex 220PC\Capictrl.exe
C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Programme\WEBDE\SmartSurfer3.0\SmartSurfer.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Bozo\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe

O4 - HKLM\..\Run: [QCWLICON] C:\Programme\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [TPKMAPMN] C:\Programme\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\T-Eumex 220PC\routcnf.exe /capiactive
O4 - HKLM\..\Run: [Tphotkey] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - Global Startup: CAPIControl.lnk = ?
O13 - WWW. Prefix: http://
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113045199630
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F14AEE59-9E03-4B66-8BD4-11178A9AA88C}: NameServer = 195.71.242.115 193.189.244.205
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: IBM PM Service - Unknown - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
Seitenanfang Seitenende
09.04.2005, 21:53
Member

Beiträge: 1132
#4 Hallo Bozerl,

hast Du auch schon mit AdAware, Spybot und CWShredder im abgesicherten Modus gescannt?

Fixe einmal mit HJT (Häkchen neben den Eintrag setzen und "Fix Checked" drücken)
O4 - Global Startup: CAPIControl.lnk = ?
O13 - WWW. Prefix: http://
und wenn Du das nicht kennst auch
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

Rechner neu starten

Hat sich dadurch etwas geändert? Wenn Du nach wie vor kein Programm installieren kannst, dann helfen vielleicht diverse online Scans, die Ursache Deiner Probleme zu finden.
Symantec
http://security.symantec.com/default.asp?

f-secure
http://support.f-secure.com/enu/home/ols.shtml

McAfee FreeScan
www.mcafee.com/myapps/mfs/default.asp

Trend-Micro
http://de.trendmicro-europe.com/consumer/products/housecall_launch.php
http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php

BitDefender
www.bitdefender.com/scan/Msie/index.php

Alle Dateien, die als "infected" gefunden werden im abgesicherten Modus manuell löschen

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Dieser Beitrag wurde am 10.04.2005 um 10:12 Uhr von Heron editiert.
Seitenanfang Seitenende
10.04.2005, 17:42
...neu hier

Themenstarter

Beiträge: 8
#5 Danke für die Tips, aber: schade, noch nichts passiert. Im abgesicherten Modus konnte ich zumindest Antivir neu installieren, sonst keine Veränderung...

Vielleicht noch mehr Ideen?

Gruß
Bozerl
Seitenanfang Seitenende
10.04.2005, 17:47
Member

Beiträge: 1132
#6 Versuche doch einmal, ob nicht eScan bei Dir läuft. Muss nicht installiert, sondern nur entpackt werden! Notfalls auch im abgesicherten Modus machen!

eScan Erkennungstool
http://www.mwti.net/antivirus/free_utilities.asp

Erstelle einen Ordner c:\bases
das Programm in den Ordner c:\bases entpacken und danach Update mit kavupd.exe durchführen (kann eine Weile dauern)

Starte den Rechner im abgesicherten Modus (F8 drücken beim Booten)

Das Programm mit "mwav.exe"(oder: "mwavscan.com") starten. Überall die Häkchen setzen bei:
All Files, Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives, Folder C:\WINDOWS, Include Subdirectories
=> und dann "Scan" klicken.
Nach abgeschlossenem Scan in den Normalmodus zurückgehen, das Log öffnen und (Bearbeiten => Suchen) nach Zeilen mit "infected" (ohne die Anführungszeichen) suchen. Jede einzelne Zeile, die Du findest, abkopieren und posten. Am Ende des Log steht die Zusammenfassung, die bitte auch posten.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
17.04.2005, 22:06
...neu hier

Themenstarter

Beiträge: 8
#7 Alles probiert, leider kein Erfolg. Da hilft offensichtlich wirklich nur komplett neu auflegen !?

Vielen Dank, trotzdem.
Seitenanfang Seitenende
11.02.2007, 19:55
...neu hier

Beiträge: 1
#8 Hallo,

ich habe das gleiche Problem mit dem "Programm beenden - Sample" Fenster beim Beenden des Systems. Auch alles oben genannte ausprobiert - ohne Erfolg.
Ich kann zwar Programme installieren, bei einem Treiber für meinen Printserver blockiert mir dieser Prozeß allerdings die Installation.
Gibt es hierzu mittlerweile andere Lösungen?
Jan
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »