WinFuture-Forum.de: Probleme Bei Installationen Und Autorun - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Probleme Bei Installationen Und Autorun Zugriff auf Setup.exe verweigert


#1 Mitglied ist offline   kaiasso 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 09. Juli 04
  • Reputation: 0

geschrieben 09. Juli 2004 - 23:17

Hallo Leute

Ich habe ein Problem bei Installation einer fachspezifischen Software (Lüftungstechnik). Nach dem Einlegen der CD-ROM erscheint die Fehlermeldung:
"Der Zugriff auf das angebene Gerät, den Pfad oder die Datei wurde verweigert."
Wenn ich Setup.exe über "ausführen" direkt aufrufe erscheint folgende Melung:"Es wurde versucht auf eine unzulässige Adresse zuzugreifen". Ich kann die Files alle per Editor ansehen. Habe auch schon den kompletten CD-Inhalt auf HDD kopiert und von dort aus setup aufgerufen. Der gleiche Fehler.
Auf einem anderen Rechner startete das Installationsprogramm einwandfrei.
Andere Programme lassen sich ebenso Installieren. Das DVD-Laufwerk und der Brenner reagieren gleich, funktionieren aber sonst einwandfrei.
Mein Rechner ist ein WIN2000 System Athlon 1800+
Norton INS 2002 mit aktuellem Abo läuft ebenfalls.
Habe mit Spybot und Regcleaner schon alle Malware entfernt und weiß so langsam keinen Rat mehr.

Vielleicht kennt jemand das Problem schon
Grüße Kai

Angehängte Miniaturbilder

  • Angehängtes Bild: fehler.jpg

0

Anzeige



#2 Mitglied ist offline   xman2002 

  • Gruppe: aktive Mitglieder
  • Beiträge: 134
  • Beigetreten: 15. April 03
  • Reputation: 0

geschrieben 10. Juli 2004 - 22:38

Macht zwar keinen Sinn , aber mal im Abgesicherten Modus probieren? :) ;)
0

#3 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 10. Juli 2004 - 22:44

Hat der User - mit dem Du das Tool installierst - überhaupt genügend Rechte ?
Es kann sein das Du dafür als Administrator eingeloggt sein mußt.

Wenn da irgendwas abgeschmettert wird von NT5.0 ist das zumindest eine Möglichkeit.
0

#4 Mitglied ist offline   kaiasso 

  • Gruppe: Mitglieder
  • Beiträge: 2
  • Beigetreten: 09. Juli 04
  • Reputation: 0

  geschrieben 11. Juli 2004 - 15:27

Danke für die Anrworten!

Im Abgesicherten Modus erhalte ich die selbe Fehlermeldung.
Der User gehört zur Gruppe "Administratoren" mit vollem zugriff.

Danke trotzdem. ;)

Kai
0

#5 Mitglied ist offline   JCDentonX 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 28. Februar 05
  • Reputation: 0

  geschrieben 28. Februar 2005 - 15:56

Hallo!
Ich habe den Fehler gelöst, anscheinend war ich im Internet der einzige, der bei "Es wurde versucht auf eine unzulässige Adresse zuzugreifen" nicht gleich die Festplatte formatiert hat. :D

Problem: o.g. Satz erscheint immer wenn man Programme bei XP (glaube nur 16 bit-Programme) ausführen bzw. neu installieren möchte.
Zudem erschien hin und wieder "Der Remoteprozeduraufruf ist fehlgeschlagen" (= RPC, c= "call")

Beispiele: Bei mir ging z.b. T-Online 4.0 nicht mehr. Auch eine Neuinstallation ging nicht mehr (gilt auch für 5.0.)
Habe da allerdings den Trick angewendet, es im Abgesicherten Modus zu installieren, und im Normalen zu verwenden. restliche Programme gingen aber weiterhin nicht.

Analyse: Bei mir handelte es sich um den Hijack-Virus: "Haxdoor-Fam", alias Haxdoor.AP oder was auch immer statt AP. Alle Informationen zu diesem Virus waren allerdings fast nutzlos, da dies nicht der wahre Name des Viruses war.
[Das ganze ist wie bei einer Dämonenbekämpfung , man muss den wahren Namen kennen ;( ]

---> Jedenfalls erkannten [sehr gute!] Programme wie "Microsoft AntiSpy",
"Spybot Search & Destroy" und "Ad-Aware" ihn immer als Haxdoor, konnten ihn allerdings nicht bekämpfen. (Löschen ja, kam aber sofort wieder)

Lösung: Es handelte sich in Wahrheit um den Backdoor-Virus "Troj/Banker-W" bzw.
"Banker-Y" , "Banker-M" oder was auch immer für eine Version, alias "PNS-Banker.dll" alias Win32.Small.oo. Ich kam nur durch Zufall drauf, und die Verhaltensmuster waren die gleichen.
Komisch war nur, dass Haxdoor eigentlich ein Malware Programm sein soll, während Banker-w ein echter Trojaner ist...
Es kann auch sein, das es eine Mischung aus mehreren war, glaubs aber nicht ganz
:huh:

--> WICHTIG: "HijackThis Version 1.99.0 " erkennt ihn nicht.
er wird erst ab "HijackThis Version 1.99.1 " erkannt. (lsd_f3.dll)
---> und zwar müssen diese Dateien (am besten per Abgesichertem Modus und als eingabeaufforderung) gelöscht werden:

-Versteck in Windows/System32:
- lsd_f3.dll
- filtrnp?.exe (? = irgendeine zahl oder buchstabe)
- eplrr.dll
- lds_f3.dll
- iesprt.sys
- mprexe.exe
- timestamp.sys
- filtmp0.exe

Versteck in Registrierung:
- HKLM\System\CurrentControlSet\Control\.Impersonate = [Number]
Username
- HKLM\System\CurrentControlSet\
Control\MPRServices\TestService\DllName= ... , Entry Point ,
Stack Size = ...
-HKLM\Software\Microsoft\WindowsNT\CurrentVersion\
Winlogon\Notify\f3dsl\Dllname= , Startup = LSD, Impersonate = 1,
Assynchronus = 1, MaxWait = 1

Bei den Registrierungen schaut am besten bei google.de unter "Banker-W", bei mir hab ich die über Hijackthis gelöscht(!) bzw. waren auch einige Dateien bei mir nicht vorhanden, das variiert.
-------

Zusätzlich müsst ihr noch die folgenden Dateien löschen, diese gehören zum Muster von Haxdoor, laut Infos aus dem I-Net:

Windows/System32:

- cm.dll
- draw32.dll (lies sich bei mir nicht löschen, ist aber verschwunden,
als ich alles andere geplättet habe! Auch nicht im
Abgesicherten)
- hm.sys
- vtd_16.exe (Hauptvirus, sozusagen der General.)
- vdnt32.sys (Adjudant des Generals, trägt sich angeblich auch als
Dienst ein (?))
- fltr.a3d
- redir.a3d
- p2.ini (ist eine art Keylogger.Log, fand ich ganz lustig zu
sehen, was man so den Tag über schreibt *g*)
- klogini.dll (mein persönlicher Lieblingsfeind, kann man 100 mal
löschen, und kommt gleich wieder, geht auch weg, wenn
man alles andere platt macht!)


LETZTE TIPPS VOR DEM SHOWDOWN: :D

Wenn ihr die Dateien im ABGESICHERTEN MODUS (ich habs per eingabeaufforderung und mit dem Befehl "del NamederDatei" gelöscht.)
löscht, dann achtet darauf, dass ihr im normalen modus die Systemwiederherstellung kurz deaktiviert, dass der ganze müll mal geschlöscht wird. (rechtsklick auf Arbeitsplatz, dann EIGENSCHAFTEN)

Aktiviert danach wieder die Systemherstellung und schaut im
Hijackthis 1.99.1 (oder höher) nach, und lasst euer Antispyware
programm s.o., durchlaufen (am besten 2 mal)

Danach lief alles wieder einwandfrei :D


PS: Garantie übernehme ich natürlich nicht, aber grade bei erfahreren Virenjägern, dient dies als Tipp, bevor man man sich die Kugel gibt und alles (mal wieder) formatiert . ;D

Dieser Beitrag wurde von JCDentonX bearbeitet: 28. Februar 2005 - 15:57

0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Februar 2005 - 16:23

Ahm, nur mal als kleine INFO:

Wenn du einen Trojaner Draufhattest, dan gibt es nur eine Möglichkeit ihn sicher Loszuwerden
#

Format c:

nur das und nix anderes hilft zuverlässig
0

#7 Mitglied ist offline   WinlinMax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 588
  • Beigetreten: 14. März 04
  • Reputation: 3
  • Geschlecht:Männlich

geschrieben 28. Februar 2005 - 21:15

ja, genauso, wie mit meinem system, war angeblich auch total verseucht
( => Brauche Tips Für Neuen Rechner! )
und nacher wars bloß ne beta software, die den ie geschädigt hatte, nix mit formatieren. befolge erstmal den anderen tipp, formatieren kannst du im zweifelsfall immer noch.

Dieser Beitrag wurde von WinlinMax bearbeitet: 28. Februar 2005 - 21:15

Häufigster Fehler ist immer noch der DAU
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0