Bei Lastschrift aus HBCIfm99 (mit Postbank) kommt immer nach iTAN
Eingabe eine Fehlermeldung:
Fenster (sehr klein): "Fehler"
Inhalt: "Fehler", "ok"
(screenshot (prob-hbci-lastschrift.doc) könnte ich per mail separat
schicken - obwohl sehr nichtssagend:-)
Nach bestätigen des ok geht allerdings alles seinen guten Gang - nur es
befremdet/irritiert immer.
HBCILOG.txt vom Lastschrift-Tag (11.10.2007, 18:39:25 HIRMG (2))ist per
mail unterwegs.
Nochmal das script (unverändert - wie könnte ich die vielen
Antivir-Meldungen entfernen, hab weder in Systemsteuerung SW, noch in
registry mit suchen "0.0.0.0 aktiv" noch mit "PersonalEdition Classic"
fehlerhaftes gefunden?):
---------
Money 99V2000 & HBCIFM99 Systemprüfung 1.8 Stand 13.10.2007 11:30:46
OS Version: Microsoft Windows XP (Service Pack 2)
Windir: C:\WINDOWS
Explorer Version: 6.0.2900.3156
Internet Explorer version: 7.0.6000.16544
Locale: 1031
Regionsoptionen korrekt für Deutschland eingestellt
CommonFilesDir: C:\Programme\Gemeinsame Dateien
Money 99 Path: C:\programme\microsoft money
Money Version: 7.0.0.723
Money 7.0 LCID: 1031
Money 7.0 SKU: SuiteB
mfc42.dll Version im Money-Verz.: 6.0.8267.0
mfc42.dll Version im Windows-Verz.: 6.2.4131.0
vipzka.exe Version: 3.0.4.7 (Stöckl Decoder)
HBCIFM99 Version: 3.4.1.126
DDBAC Version: 4.2.0.0
MDAC Version : 2.81.1117.0 (2.8 SP1 (Windows XP SP2))
Jet 3.5 Version: 3.51.2723.0
Jet 4.0 Version: 4.0.8618.0 (Security Bulletin MS04-014)
ODBC Jet Version: 4.0.6304.0
Älteste Datei im Money-Ordner: ACMSETUP.HLP 14.03.1999 23:00:00 (OK)
MS Setup Registry Key zeigt korrektes MS Money 99V2000 Plus (OK)
QuoteServerURL: http://data.moneycentral.msn.com/Scripts/invisapi.dll/ (OK)
Alte Registry Werte sind entfernt. (OK)
SmrtInetURL: http://money.gvogt.de/smrtinet.ini (OK)
Kein LAN-Proxy konfiguriert
Windows Firewall ist eingeschaltet
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition 7.0.0.83
aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 nicht aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Firewall Zone Labs Security 5.1.033.000 nicht aktiv
Kontakt 0: SSKM (SSKM) BLZ 70150000 HBCI 210 CommAddr hbci.sskm.de
Kontakt 1: Bayer Hypo- und Vereinsbank (Bayer Hypo- und Vereinsbank) BLZ
70020270 HBCI 220 CommAddr hbci.hypovereinsbank.de
Kontakt 2: PB Clasen () BLZ 70010080 HBCI 220 CommAddr
https://hbci.postbank.de/banking/hbci.do
Kontakt 3: PB PCAG () BLZ 70010080 HBCI 220 CommAddr
https://hbci.postbank.de/banking/hbci.do
Kontakt 4: PB Clasen - DHH (Postbank (Giro)) BLZ 70010080 HBCI 220
CommAddr https://hbci.postbank.de/banking/hbci.do
Kontakt 5: Stadtsparkasse München (Stadtsparkasse München) BLZ 70150000
HBCI 220 CommAddr https://hbci.sskm.de/hbci
Kontakt 6: ING-DiBa (ING-DiBa) BLZ 50010517 HBCI 220 CommAddr
https://fints.ing-diba.de/fints/
---------
Peter-M. Clasen schrieb:
> Eingabe eine Fehlermeldung: Fenster (sehr klein): "Fehler"
> Inhalt: "Fehler", "ok"
Nicht auch noch "Result wahr/falsch"?
> Nach bestätigen des ok geht allerdings alles seinen guten Gang - nur
> es befremdet/irritiert immer.
Hast Du die Option "Sammellastschriftbeleg automatisch drucken"
aktiviert? vielleicht kommt es ja da zu einem Fehler?
> HBCIFM99 Version: 3.4.1.126
Updaten von www.hbcifm99.de/pr. mein Lieber! ;-) Du wirst von den neuen
Möglichkeiten angetan sein...
Gruß von der Schlei
Uli
--
http://www.hbcifm99.de/
In altem screen shot: nein (aber neuerdings (wohl?) ja - sorry).
..
> Hast Du die Option "Sammellastschriftbeleg automatisch drucken"
> aktiviert? vielleicht kommt es ja da zu einem Fehler?
Nein, habe ich extra nicht, da mein Drucker manchmal erst "gespült"
werden muss...
>> HBCIFM99 Version: 3.4.1.126
>
> Updaten von www.hbcifm99.de/pr. mein Lieber! ;-) Du wirst von den neuen
> Möglichkeiten angetan sein...
Mach ich.
+
Noch eine Idee zu den vielen Antivir classic Zeilen im script?
Melde mich, sobald neues ausprobiert (könnte etwas dauern, da ich nicht
täglich Lastschriften machen kann;-)
Peter
Als Administrator, öffne eine "Eingabeaufforderung". Dann gib einmal
wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
ein. Poste einmal die Ausgabe, die Du erhälst. Sie steht im aktuellen
Verzeichnis in der Datei av.txt. Du kannst auch einfach "notepad av.txt"
eingeben und es erscheint im Editor. Wenn Du fertig bist, kannst Du
diese Textdatei einfach durch "del av.txt" wieder löschen.
--
Gerald
Die neue deutsche Money-FAQ http://money.gvogt.de/
Software-Fingerprint:
01 fa 8c 7a f3 24 d7 f1 54 7b be 16 2a cc b0 61 27 15 91 71
"Gerald Vogt" <vo...@spamcop.net> schrieb:
>> Noch eine Idee zu den vielen Antivir classic Zeilen im script?
>
> Als Administrator, öffne eine "Eingabeaufforderung". Dann gib einmal
>
> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
die "Windows Management Instrumentation Console" ist unter XP Home
standardmäßig nicht dabei. Abhilfe siehe [1].
Vielleicht erinnerst Du Dich, dass ich denselben Effekt habe. Die
relevante Ausgabe des Skripts:
| Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
| Antivirus Avira AntiVir PersonalEdition 7.0.0.84 aktiv
| Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
| Antivirus AntiVir PersonalEdition Classic Virenschutz 6.38.1.12 aktiv
Und hier meine Ausgabe der WMIC:
| companyName displayName enableOnAccessUIMd5Hash enableOnAccessUIParameters instanceGuid onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash updateUIParameters versionNumber
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {00000000-0000-0000-0000-000000000000} TRUE TRUE 0.0.0.0
| Avira GmbH Avira AntiVir PersonalEdition {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.84
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00DA-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00EB-0D24-347CA8A3377C} TRUE TRUE 6.38.1.12
Ich habe versucht, die sehr langen Zeilen zu komprimieren. Ich hoffe,
das Ergebnis ist noch aussagekräftig.
Gruß Ingo
[1] http://www.pcwelt.de/downloads/heft-cd/08-05/115065/
--
Bitte nicht per Mail, sondern nur in der NG antworten. Danke.
Bist Du sicher? Ich habe bei Microsoft keine Hinweise darauf gefunden,
dass es nicht dabei sei, aber in jedem KB Artikel, in dem es verwendet
wird, steht unten dabei, dass der Artikel auch auf XP Home zutrifft...
> Vielleicht erinnerst Du Dich, dass ich denselben Effekt habe. Die
> relevante Ausgabe des Skripts:
>
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
> | Antivirus Avira AntiVir PersonalEdition 7.0.0.84 aktiv
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 6.38.1.12 aktiv
>
> Und hier meine Ausgabe der WMIC:
>
> | companyName displayName enableOnAccessUIMd5Hash enableOnAccessUIParameters instanceGuid onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash updateUIParameters versionNumber
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {00000000-0000-0000-0000-000000000000} TRUE TRUE 0.0.0.0
> | Avira GmbH Avira AntiVir PersonalEdition {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.84
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00DA-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00EB-0D24-347CA8A3377C} TRUE TRUE 6.38.1.12
>
> Ich habe versucht, die sehr langen Zeilen zu komprimieren. Ich hoffe,
> das Ergebnis ist noch aussagekräftig.
O.K. Ich nehme mal an, dass der Eintrag mit der Version 7.0.0.84 der
korrekt ist. Gib bitte einmal Folgendes ein: (in einer Zeile natürlich)
wmic /namespace:\\root\SecurityCenter PATH
"AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
dahinter und denn "DELETE" (ohne ""), also:
wmic /namespace:\\root\SecurityCenter PATH
"AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
DELETE
Dann schau wieder nach, ob die beiden Zeilen noch drinnen sind. Wenn sie
weg sind, dann lösche noch die Zeile mit der 0000 GUID auf dieselbe Weise.
"Gerald Vogt" <vo...@spamcop.net> schrieb:
>> die "Windows Management Instrumentation Console" ist unter XP Home
>> standardmäßig nicht dabei. Abhilfe siehe [1].
>
> Bist Du sicher? Ich habe bei Microsoft keine Hinweise darauf gefunden,
> dass es nicht dabei sei, aber in jedem KB Artikel, in dem es verwendet
> wird, steht unten dabei, dass der Artikel auch auf XP Home zutrifft...
ich hatte es einfach ausprobiert und erhielt die recht eindeutige
Meldung
| Der Befehl WMIC [...] ist entweder falsch geschrieben oder konnte
| nicht gefunden werden.
Daraufhin habe ich mich auf die Suche gemacht. Bei MS selbst habe ich
auch nix gefunden. Nur bei der PC-Welt die Abhilfe [1] und
entsprechende Aussage in [2] (ziemlich unten "WMI-Konsole auch unter XP
Home"). Können das die anderen XP Home User hier bestätigen?
> O.K. Ich nehme mal an, dass der Eintrag mit der Version 7.0.0.84 der
> korrekt ist. Gib bitte einmal Folgendes ein: (in einer Zeile
Obwohl ich die 7.0.0.84 unter den mehreren verschiedenen
Versionsnummern, die Antivir anzeigt, *nicht* finde, nehme ich das auch
an. Ach ja, inzwischen steht da die 7.0.0.87. Das ist also die Version
der Virendefinitionsdatei, und die wird im SecurityCenter anscheinend
brav aktualisiert.
> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
>
> Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
> ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
> dahinter und denn "DELETE" (ohne ""), also:
Die Ausgabe in der Konsole ist dermaßen unübersichtlich, dass ich sie
doch wieder in eine Datei umgeleitet habe. Ergebnis: es wird nur die
vorletzte Zeile angezeigt. Ach ja, wir haben wohl beide übersehen, dass
sich die beiden GUID im dritten Block unterscheiden.
> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'" DELETE
OK. Obiger Befehl meldet jetzt
| Keine Instanzen verfügbar.
> Dann schau wieder nach, ob die beiden Zeilen noch drinnen sind. Wenn
> sie weg sind, dann lösche noch die Zeile mit der 0000 GUID auf
> dieselbe Weise.
Mit beiden übriggebliebenen GUID erledigt. Und voilà: alles super. Die
Skriptausgabe sieht jetzt sauber aus. Es ist nur noch der Eintrag
| Antivirus Avira AntiVir PersonalEdition 7.0.0.87 aktiv
vorhanden. Habe herzlichen Dank.
Gruß Ingo
[1] http://www.pcwelt.de/downloads/heft-cd/08-05/115065/
[2] http://www.pcwelt.de/know-how/tipps_tricks/betriebssysteme/windows/allgemein/117073/index.html
>
>> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
>>
>> Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
>> ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
>> dahinter und denn "DELETE" (ohne ""), also:
>
Nach einigem Zögern wg. der "Installtion" mit SP2
(befürchtete, dass ich mit dem auf die pcwWmic_4_XPHome.bat "ziehen"
alte SP2-Dateien überinstalliere...) lief wmic ...
aber:
Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.
Auch Geralds script zeigt dasselbe Ergebnis (s.u.).
! ???
Aber: Naja, es gibt wichtigeres ;-)
Peter
----
Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41
OS Version: Microsoft Windows XP (Service Pack 2)
Windir: C:\WINDOWS
Explorer Version: 6.0.2900.3156
Internet Explorer version: 7.0.6000.16544
Locale: 1031
Regionsoptionen korrekt für Deutschland eingestellt
CommonFilesDir: C:\Programme\Gemeinsame Dateien
Money 99 Path: C:\programme\microsoft money
Money Version: 7.0.0.723
Money 7.0 LCID: 1031
Money 7.0 SKU: SuiteB
mfc42.dll Version im Money-Verz.: 6.0.8267.0
mfc42.dll Version im Windows-Verz.: 6.2.4131.0
vipzka.exe Version: 3.0.4.7
HBCIFM99 Version: 3.4.1.138
DDBAC Version: 4.2.0.0
MDAC Version : 2.81.1117.0 (2.8 SP1 (Windows XP SP2))
Jet 3.5 Version: 3.51.2723.0
Jet 4.0 Version: 4.0.8618.0 (Security Bulletin MS04-014)
ODBC Jet Version: 4.0.6304.0
Älteste Datei im Money-Ordner: ACMSETUP.HLP 14.03.1999 23:00:00 (OK)
MS Setup Registry Key zeigt korrektes MS Money 99V2000 Plus (OK)
QuoteServerURL: http://data.moneycentral.msn.com/Scripts/invisapi.dll/ (OK)
Alte Registry Werte sind entfernt. (OK)
SmrtInetURL: http://money.gvogt.de/smrtinet.ini (OK)
Kein LAN-Proxy konfiguriert
Windows Firewall ist eingeschaltet
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition 7.0.0.98
aktiv
Bitte poste mal die Ausgabe in der av.txt. Und außerdem die Befehle, die
Du zum Löschen eingegeben hast.
"Peter-M. Clasen" <peter-m...@t-online.de> schrieb:
> Nach einigem Zögern wg. der "Installtion" mit SP2
> (befürchtete, dass ich mit dem auf die pcwWmic_4_XPHome.bat "ziehen"
> alte SP2-Dateien überinstalliere...) lief wmic ...
sorry für die Verwirrung. Die Batch extrahiert nur die benötigten
Dateien. Ein beliebter "Trick".
> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.
Du hast aber schon *Deine* GUID verwendet und nicht meine?
Höchstwahrscheinlich sind es bei Dir ganz andere. Poste mal, wie Gerald
schon schrieb, die Ausgabe von WMIC.
> Aber: Naja, es gibt wichtigeres ;-)
Stümpt. Aber es ist unschön, und ich bin froh, mein "Problem" mit Hilfe
(eines Regulars) dieser hervorragenden Gruppe wieder einmal gelöst zu
haben.
HTH
Gruß Ingo
>> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
>> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.
>
> Bitte poste mal die Ausgabe in der av.txt. Und außerdem die Befehle, die
> Du zum Löschen eingegeben hast
Bitte sehr (Befehle ganz unten zusammengestellt)
Aus av.txt viele Leerzeichen entfernt (je 2 Zeilen waren 1 Originalzeile)
companyName displayName enableOnAccessUIMd5Hash
enableOnAccessUIParameters instanceGuid onAccessScanningEnabled
pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash
updateUIParameters
versionNumber
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E9A57C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86ABB474-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A7189C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C20DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AC393C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E9A9C4-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E8D5AC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A63DB4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86DB0B8C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{868F591C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A6EC1C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7EDDC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86CE42AC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{869B7594-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{8696B7A4-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AA677C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C97B54-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C9F33C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A9A5E4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition
{AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A37A34-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AA35BC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7B054-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86DE5D74-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C86C24-FFA4-00DE-0D24-347CA8A3377C} FALSE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AF648C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86B94DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E87DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7828C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A694C4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86D5D37C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86B18C1C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A31DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C74DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
---------
Verwendete Befehle:
1. wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
2. (erst ohne, dann mit "DELTE":)
wmic /namespace:\\root\SecurityCenter PATH
"AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
DELETE
wobei auch akzeptiert wurde! "..wird gelöscht..
Instanz wurde gelöscht"
Anschliessend war die Anzeige (av.txt) gleich wie vorher.
Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).
Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
Bei der obigen Ausgabe kannst Du folgendes eingeben:
wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct WHERE (
instanceGuid like "%-FFA4-00DE-0D24-347CA8A3377C}" )
Natürlich in einer einzigen Zeile. Das sollte die ganzen falschen
Einträge entfernen.
"Gerald Vogt" <vo...@spamcop.net> schrieb:
>> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>> [...]
>> wmic /namespace:\\root\SecurityCenter PATH
>> "AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>> DELETE
>> [...]
>> Anschliessend war die Anzeige (av.txt) gleich wie vorher.
>
> Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
> stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).
das hatte ich ursprünglich auch vermutet. Aber wenn ich mich nicht
völlig vergucke, sind zumindest die beiden oben angegebenen doch
identisch?
> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
allerdings keine Ahnung, wann und warum Antivir das macht.
@Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
installiert?
HTH
Gruß Ingo
Ingo Steinbuechel wrote:
> "Gerald Vogt" <vo...@spamcop.net> schrieb:
>
>>> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>> [...]
>>> wmic /namespace:\\root\SecurityCenter PATH
>>> "AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>> DELETE
>>> [...]
>>> Anschliessend war die Anzeige (av.txt) gleich wie vorher.
>> Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
>> stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).
>
> das hatte ich ursprünglich auch vermutet. Aber wenn ich mich nicht
> völlig vergucke, sind zumindest die beiden oben angegebenen doch
> identisch?
O.K. Aber das ist doch die GUID unter der AntiVir bei Peter läuft. Ich
hoffe doch sehr, dass Antivir die GUID ordentlich auch aktuellem Stand
hält.
>> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
>
> Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
> allerdings keine Ahnung, wann und warum Antivir das macht.
>
> @Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
> installiert?
Ich fürchte, das macht AntiVir bei jedem größeren Update immer selbst.
Wahrscheinlich läuft da was falsch und sie legen manchmal neue GUIDs an...
>> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
>
> Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
> allerdings keine Ahnung, wann und warum Antivir das macht.
>
> @Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
> installiert?
Ja, das war, als die AntiVir-Lizenz abgelaufen war (und ich damals nicht
wusste, dass die Lizenz separat downloaded werden kann und dann nur ins
Verzeichnis Antivir KOPIERT werden muss - ich hatte mit Doppelklick
immer Fehlermeldungen mit Registry-Änderungen provoziert)
Vielen Dank.
>
> Bei der obigen Ausgabe kannst Du folgendes eingeben:
>
> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct WHERE (
> instanceGuid like "%-FFA4-00DE-0D24-347CA8A3377C}" )
>
> Natürlich in einer einzigen Zeile. Das sollte die ganzen falschen
> Einträge entfernen.
Hurra, endlich ist der Mist in der av.txt weg.
(Natürlich erst mit der Ergänzung "delete" hintendran;-)
Gerald, vielen Dank für Eure Mühe :-)))
Nur, wie löscht man die GUID mit 4 Nullen?
Habe alle Varianten versucht von
> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{0-0-0-0}'" DELETE
mit 0.0.0.0, und 0000 in der Klammer
-> immer: "Keine Instanzen verfügbar"
Peter
Peter-M. Clasen wrote:
> Ja, das war, als die AntiVir-Lizenz abgelaufen war (und ich damals
> nicht wusste, dass die Lizenz separat downloaded werden kann und
> dann nur ins Verzeichnis Antivir KOPIERT werden muss - ich hatte
> mit Doppelklick immer Fehlermeldungen mit Registry-Änderungen
> provoziert)
Hallo Peter,
Ich hatte nach einer Lizenzerneuerung auch einmal das Problem mit
zahlreichen fehlerhaften GUID durch Antivir.
Mit CCleaner von http://www.ccleaner.com/ kann man sehr gut fehlerhafte
Zuordnungen in der Registry erkennen, wenn man prüfen läßt. Es wird
auch keinesfalls Unheil angerichtet und man wird mehrfach gefragt, ob
man etwas löschen will incl. vorheriger Sicherung der fraglichen
Registry-Einträge.
Seither ist es bei mir vorbei mit diesen Fehleinträgen.
Gruß
Heiko
PS: Sorry for PM
Die Eintragungen für das Security Center stehen aber nicht in der
Registry. Die stehen in der WMI Datenbank. Das ist völlig getrennt.
Entweder räumt dieser ccleaner mehr auf als nur die Registry oder Du
hast noch was anderes gemacht.
Stimmt. Das fehlte.
> Nur, wie löscht man die GUID mit 4 Nullen?
Das verstehe ich nicht ganz. Welche GUID meinst Du? In
<eMmKT8lE...@TK2MSFTNGP04.phx.gbl> waren bei Dir keine 0 GUIDs zu
sehen. Alle Einträge mit der Versionnummer 0.0.0.0 sollten mit obigem
Befehl verschwunden sein.
Kannst Du nochmal eine neue av.txt erstellen und posten?
Gerald Vogt wrote:
> Die Eintragungen für das Security Center stehen aber nicht in der
> Registry. Die stehen in der WMI Datenbank. Das ist völlig getrennt.
> Entweder räumt dieser ccleaner mehr auf als nur die Registry oder Du
> hast noch was anderes gemacht.
Hallo Gerald,
mag beides sein. Ist zu lange her, war unmittelbar nachdem Du Dein
Script vorgestellt hast. Jedenfalls ist es danach auch nicht mehr
vorgekommen.
Gruß
Heiko
>> Nur, wie löscht man die GUID mit 4 Nullen?
>
> Das verstehe ich nicht ganz. Welche GUID meinst Du? In
> <eMmKT8lE...@TK2MSFTNGP04.phx.gbl> waren bei Dir keine 0 GUIDs zu
> sehen. Alle Einträge mit der Versionnummer 0.0.0.0 sollten mit obigem
> Befehl verschwunden sein.
>
> Kannst Du nochmal eine neue av.txt erstellen und posten?
Ja gern, bitte sehr (die ist aber ok,
- nur in Geralds script sind sie noch)
--------
AV.txt:
companyName displayName enableOnAccessUIMd5Hash
enableOnAccessUIParameters instanceGuid
onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI
productUptoDate updateUIMd5Hash updateUIParameters versionNumber
Avira GmbH Avira AntiVir PersonalEdition
{AD166499-45F9-482A-A743-FDD3350758C7} TRUE
TRUE
7.0.0.119
G's script:
------
Peter
Das ist alles richtig.
> G's script:
>
> Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41
Das ist das Problem. Das ist die alte Ausgabe vom 18.10. Du musst das
Script neu laufen lassen. Falls Du das neuste Script heruntergeladen
hast, dann enthält der Dateiname jetzt auch noch das Datum.
>> G's script:
>>
>> Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41
>
> Das ist das Problem. Das ist die alte Ausgabe vom 18.10. Du musst das
> Script neu laufen lassen. Falls Du das neuste Script heruntergeladen
> hast, dann enthält der Dateiname jetzt auch noch das Datum.
Da war genau mein Problem:
Hatte das script mny_n39-1.vbs (via Money-Systemanalyse...) laufen
lassen -> In Anzeigefenster erschien akt. Datum (heut 26.10.07),
dann kleines Fenster "Soll <mny_result.txt> geöffnet werden - ja/nein"
ja: dann erscheint Editor mit ALTEM Inhalt!!
(Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41)
=> mny_result.txt sollte (zumindest nach Nachfrage) ÜBERSCHRIEBEN werden.
Meine ersten Versuche war mn_result.txt in C:/temp.
Nach dortigem Löschen erscheint aber immer noch das alte Ergebnis vom 18.10.
Aber woher???
Erst nach Suchen sehe ich, dass in
C:\Dokumente und Einstellungen\Clasen\Eigene Dateien
sowohl mny_result.txt enthalten ist, als auch eine lange Folge (meiner
Versuche) von
mny_result_200710231401.txt (mit verschiedenen DatumZeit-Werten im
Dateinahmen)
-> Das muss einem ja erst mal gesagt werden ;-)
=> Prima, alles ok.
Herzlichen Dank für Deine Ausdauer, Gerald!!!
Peter