Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Fehlermeldung bei Sammellastschrift: "Fehler"

18 views
Skip to first unread message

Peter-M. Clasen

unread,
Oct 13, 2007, 6:03:22 AM10/13/07
to
Hallo Uli,

Bei Lastschrift aus HBCIfm99 (mit Postbank) kommt immer nach iTAN
Eingabe eine Fehlermeldung:
Fenster (sehr klein): "Fehler"
Inhalt: "Fehler", "ok"
(screenshot (prob-hbci-lastschrift.doc) könnte ich per mail separat
schicken - obwohl sehr nichtssagend:-)

Nach bestätigen des ok geht allerdings alles seinen guten Gang - nur es
befremdet/irritiert immer.

HBCILOG.txt vom Lastschrift-Tag (11.10.2007, 18:39:25 HIRMG (2))ist per
mail unterwegs.

Nochmal das script (unverändert - wie könnte ich die vielen
Antivir-Meldungen entfernen, hab weder in Systemsteuerung SW, noch in
registry mit suchen "0.0.0.0 aktiv" noch mit "PersonalEdition Classic"
fehlerhaftes gefunden?):

---------
Money 99V2000 & HBCIFM99 Systemprüfung 1.8 Stand 13.10.2007 11:30:46
OS Version: Microsoft Windows XP (Service Pack 2)
Windir: C:\WINDOWS
Explorer Version: 6.0.2900.3156
Internet Explorer version: 7.0.6000.16544
Locale: 1031
Regionsoptionen korrekt für Deutschland eingestellt
CommonFilesDir: C:\Programme\Gemeinsame Dateien
Money 99 Path: C:\programme\microsoft money
Money Version: 7.0.0.723
Money 7.0 LCID: 1031
Money 7.0 SKU: SuiteB
mfc42.dll Version im Money-Verz.: 6.0.8267.0
mfc42.dll Version im Windows-Verz.: 6.2.4131.0
vipzka.exe Version: 3.0.4.7 (Stöckl Decoder)
HBCIFM99 Version: 3.4.1.126
DDBAC Version: 4.2.0.0
MDAC Version : 2.81.1117.0 (2.8 SP1 (Windows XP SP2))
Jet 3.5 Version: 3.51.2723.0
Jet 4.0 Version: 4.0.8618.0 (Security Bulletin MS04-014)
ODBC Jet Version: 4.0.6304.0
Älteste Datei im Money-Ordner: ACMSETUP.HLP 14.03.1999 23:00:00 (OK)
MS Setup Registry Key zeigt korrektes MS Money 99V2000 Plus (OK)
QuoteServerURL: http://data.moneycentral.msn.com/Scripts/invisapi.dll/ (OK)
Alte Registry Werte sind entfernt. (OK)
SmrtInetURL: http://money.gvogt.de/smrtinet.ini (OK)
Kein LAN-Proxy konfiguriert
Windows Firewall ist eingeschaltet
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition 7.0.0.83
aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 nicht aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Firewall Zone Labs Security 5.1.033.000 nicht aktiv
Kontakt 0: SSKM (SSKM) BLZ 70150000 HBCI 210 CommAddr hbci.sskm.de
Kontakt 1: Bayer Hypo- und Vereinsbank (Bayer Hypo- und Vereinsbank) BLZ
70020270 HBCI 220 CommAddr hbci.hypovereinsbank.de
Kontakt 2: PB Clasen () BLZ 70010080 HBCI 220 CommAddr
https://hbci.postbank.de/banking/hbci.do
Kontakt 3: PB PCAG () BLZ 70010080 HBCI 220 CommAddr
https://hbci.postbank.de/banking/hbci.do
Kontakt 4: PB Clasen - DHH (Postbank (Giro)) BLZ 70010080 HBCI 220
CommAddr https://hbci.postbank.de/banking/hbci.do
Kontakt 5: Stadtsparkasse München (Stadtsparkasse München) BLZ 70150000
HBCI 220 CommAddr https://hbci.sskm.de/hbci
Kontakt 6: ING-DiBa (ING-DiBa) BLZ 50010517 HBCI 220 CommAddr
https://fints.ing-diba.de/fints/
---------

Uli Amann

unread,
Oct 13, 2007, 8:09:25 AM10/13/07
to
Hallo Peter-M,

Peter-M. Clasen schrieb:

> Eingabe eine Fehlermeldung: Fenster (sehr klein): "Fehler"
> Inhalt: "Fehler", "ok"

Nicht auch noch "Result wahr/falsch"?

> Nach bestätigen des ok geht allerdings alles seinen guten Gang - nur
> es befremdet/irritiert immer.

Hast Du die Option "Sammellastschriftbeleg automatisch drucken"
aktiviert? vielleicht kommt es ja da zu einem Fehler?

> HBCIFM99 Version: 3.4.1.126

Updaten von www.hbcifm99.de/pr. mein Lieber! ;-) Du wirst von den neuen
Möglichkeiten angetan sein...

Gruß von der Schlei
Uli
--
http://www.hbcifm99.de/

Peter-M. Clasen

unread,
Oct 14, 2007, 6:50:59 AM10/14/07
to
Uli Amann schrieb:

> Hallo Peter-M,
>
> Peter-M. Clasen schrieb:
>
>> Eingabe eine Fehlermeldung: Fenster (sehr klein): "Fehler"
>> Inhalt: "Fehler", "ok"
>
> Nicht auch noch "Result wahr/falsch"?

In altem screen shot: nein (aber neuerdings (wohl?) ja - sorry).
..


> Hast Du die Option "Sammellastschriftbeleg automatisch drucken"
> aktiviert? vielleicht kommt es ja da zu einem Fehler?

Nein, habe ich extra nicht, da mein Drucker manchmal erst "gespült"
werden muss...

>> HBCIFM99 Version: 3.4.1.126
>
> Updaten von www.hbcifm99.de/pr. mein Lieber! ;-) Du wirst von den neuen
> Möglichkeiten angetan sein...

Mach ich.

+
Noch eine Idee zu den vielen Antivir classic Zeilen im script?

Melde mich, sobald neues ausprobiert (könnte etwas dauern, da ich nicht
täglich Lastschriften machen kann;-)

Peter

Gerald Vogt

unread,
Oct 14, 2007, 9:01:07 AM10/14/07
to
Peter-M. Clasen wrote:
> Noch eine Idee zu den vielen Antivir classic Zeilen im script?

Als Administrator, öffne eine "Eingabeaufforderung". Dann gib einmal

wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt

ein. Poste einmal die Ausgabe, die Du erhälst. Sie steht im aktuellen
Verzeichnis in der Datei av.txt. Du kannst auch einfach "notepad av.txt"
eingeben und es erscheint im Editor. Wenn Du fertig bist, kannst Du
diese Textdatei einfach durch "del av.txt" wieder löschen.
--
Gerald
Die neue deutsche Money-FAQ http://money.gvogt.de/

Software-Fingerprint:
01 fa 8c 7a f3 24 d7 f1 54 7b be 16 2a cc b0 61 27 15 91 71

Ingo Steinbuechel

unread,
Oct 14, 2007, 10:21:39 AM10/14/07
to
Hallo Gerald,

"Gerald Vogt" <vo...@spamcop.net> schrieb:

>> Noch eine Idee zu den vielen Antivir classic Zeilen im script?
>
> Als Administrator, öffne eine "Eingabeaufforderung". Dann gib einmal
>
> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt

die "Windows Management Instrumentation Console" ist unter XP Home
standardmäßig nicht dabei. Abhilfe siehe [1].

Vielleicht erinnerst Du Dich, dass ich denselben Effekt habe. Die
relevante Ausgabe des Skripts:

| Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
| Antivirus Avira AntiVir PersonalEdition 7.0.0.84 aktiv
| Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
| Antivirus AntiVir PersonalEdition Classic Virenschutz 6.38.1.12 aktiv

Und hier meine Ausgabe der WMIC:

| companyName displayName enableOnAccessUIMd5Hash enableOnAccessUIParameters instanceGuid onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash updateUIParameters versionNumber
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {00000000-0000-0000-0000-000000000000} TRUE TRUE 0.0.0.0
| Avira GmbH Avira AntiVir PersonalEdition {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.84
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00DA-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
| AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00EB-0D24-347CA8A3377C} TRUE TRUE 6.38.1.12

Ich habe versucht, die sehr langen Zeilen zu komprimieren. Ich hoffe,
das Ergebnis ist noch aussagekräftig.

Gruß Ingo

[1] http://www.pcwelt.de/downloads/heft-cd/08-05/115065/

--
Bitte nicht per Mail, sondern nur in der NG antworten. Danke.

Gerald Vogt

unread,
Oct 14, 2007, 8:39:48 PM10/14/07
to
Ingo Steinbuechel wrote:
> "Gerald Vogt" <vo...@spamcop.net> schrieb:
>
>>> Noch eine Idee zu den vielen Antivir classic Zeilen im script?
>> Als Administrator, öffne eine "Eingabeaufforderung". Dann gib einmal
>>
>> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
>
> die "Windows Management Instrumentation Console" ist unter XP Home
> standardmäßig nicht dabei. Abhilfe siehe [1].

Bist Du sicher? Ich habe bei Microsoft keine Hinweise darauf gefunden,
dass es nicht dabei sei, aber in jedem KB Artikel, in dem es verwendet
wird, steht unten dabei, dass der Artikel auch auf XP Home zutrifft...

> Vielleicht erinnerst Du Dich, dass ich denselben Effekt habe. Die
> relevante Ausgabe des Skripts:
>
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
> | Antivirus Avira AntiVir PersonalEdition 7.0.0.84 aktiv
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 aktiv
> | Antivirus AntiVir PersonalEdition Classic Virenschutz 6.38.1.12 aktiv
>
> Und hier meine Ausgabe der WMIC:
>
> | companyName displayName enableOnAccessUIMd5Hash enableOnAccessUIParameters instanceGuid onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash updateUIParameters versionNumber
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {00000000-0000-0000-0000-000000000000} TRUE TRUE 0.0.0.0
> | Avira GmbH Avira AntiVir PersonalEdition {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.84
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00DA-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
> | AntiVir PersonalProducts GmbH AntiVir PersonalEdition Classic Virenschutz {804E5358-FFA4-00EB-0D24-347CA8A3377C} TRUE TRUE 6.38.1.12
>
> Ich habe versucht, die sehr langen Zeilen zu komprimieren. Ich hoffe,
> das Ergebnis ist noch aussagekräftig.

O.K. Ich nehme mal an, dass der Eintrag mit der Version 7.0.0.84 der
korrekt ist. Gib bitte einmal Folgendes ein: (in einer Zeile natürlich)

wmic /namespace:\\root\SecurityCenter PATH

"AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"

Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
dahinter und denn "DELETE" (ohne ""), also:

wmic /namespace:\\root\SecurityCenter PATH

"AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
DELETE

Dann schau wieder nach, ob die beiden Zeilen noch drinnen sind. Wenn sie
weg sind, dann lösche noch die Zeile mit der 0000 GUID auf dieselbe Weise.

Ingo Steinbuechel

unread,
Oct 15, 2007, 11:02:50 AM10/15/07
to
Hallo Gerald,

"Gerald Vogt" <vo...@spamcop.net> schrieb:

>> die "Windows Management Instrumentation Console" ist unter XP Home


>> standardmäßig nicht dabei. Abhilfe siehe [1].
>
> Bist Du sicher? Ich habe bei Microsoft keine Hinweise darauf gefunden,
> dass es nicht dabei sei, aber in jedem KB Artikel, in dem es verwendet
> wird, steht unten dabei, dass der Artikel auch auf XP Home zutrifft...

ich hatte es einfach ausprobiert und erhielt die recht eindeutige
Meldung

| Der Befehl WMIC [...] ist entweder falsch geschrieben oder konnte
| nicht gefunden werden.

Daraufhin habe ich mich auf die Suche gemacht. Bei MS selbst habe ich
auch nix gefunden. Nur bei der PC-Welt die Abhilfe [1] und
entsprechende Aussage in [2] (ziemlich unten "WMI-Konsole auch unter XP
Home"). Können das die anderen XP Home User hier bestätigen?

> O.K. Ich nehme mal an, dass der Eintrag mit der Version 7.0.0.84 der
> korrekt ist. Gib bitte einmal Folgendes ein: (in einer Zeile

Obwohl ich die 7.0.0.84 unter den mehreren verschiedenen
Versionsnummern, die Antivir anzeigt, *nicht* finde, nehme ich das auch
an. Ach ja, inzwischen steht da die 7.0.0.87. Das ist also die Version
der Virendefinitionsdatei, und die wird im SecurityCenter anscheinend
brav aktualisiert.

> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
>
> Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
> ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
> dahinter und denn "DELETE" (ohne ""), also:

Die Ausgabe in der Konsole ist dermaßen unübersichtlich, dass ich sie
doch wieder in eine Datei umgeleitet habe. Ergebnis: es wird nur die
vorletzte Zeile angezeigt. Ach ja, wir haben wohl beide übersehen, dass
sich die beiden GUID im dritten Block unterscheiden.

> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'" DELETE

OK. Obiger Befehl meldet jetzt

| Keine Instanzen verfügbar.

> Dann schau wieder nach, ob die beiden Zeilen noch drinnen sind. Wenn
> sie weg sind, dann lösche noch die Zeile mit der 0000 GUID auf
> dieselbe Weise.

Mit beiden übriggebliebenen GUID erledigt. Und voilà: alles super. Die
Skriptausgabe sieht jetzt sauber aus. Es ist nur noch der Eintrag

| Antivirus Avira AntiVir PersonalEdition 7.0.0.87 aktiv

vorhanden. Habe herzlichen Dank.

Gruß Ingo

[1] http://www.pcwelt.de/downloads/heft-cd/08-05/115065/
[2] http://www.pcwelt.de/know-how/tipps_tricks/betriebssysteme/windows/allgemein/117073/index.html

Peter-M. Clasen

unread,
Oct 18, 2007, 11:46:23 AM10/18/07
to
Ingo Steinbuechel schrieb:


>
>> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
>>
>> Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
>> ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
>> dahinter und denn "DELETE" (ohne ""), also:
>

Nach einigem Zögern wg. der "Installtion" mit SP2
(befürchtete, dass ich mit dem auf die pcwWmic_4_XPHome.bat "ziehen"
alte SP2-Dateien überinstalliere...) lief wmic ...
aber:
Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.

Auch Geralds script zeigt dasselbe Ergebnis (s.u.).
! ???

Aber: Naja, es gibt wichtigeres ;-)

Peter

----
Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41


OS Version: Microsoft Windows XP (Service Pack 2)
Windir: C:\WINDOWS
Explorer Version: 6.0.2900.3156
Internet Explorer version: 7.0.6000.16544
Locale: 1031
Regionsoptionen korrekt für Deutschland eingestellt
CommonFilesDir: C:\Programme\Gemeinsame Dateien
Money 99 Path: C:\programme\microsoft money
Money Version: 7.0.0.723
Money 7.0 LCID: 1031
Money 7.0 SKU: SuiteB
mfc42.dll Version im Money-Verz.: 6.0.8267.0
mfc42.dll Version im Windows-Verz.: 6.2.4131.0
vipzka.exe Version: 3.0.4.7

HBCIFM99 Version: 3.4.1.138


DDBAC Version: 4.2.0.0
MDAC Version : 2.81.1117.0 (2.8 SP1 (Windows XP SP2))
Jet 3.5 Version: 3.51.2723.0
Jet 4.0 Version: 4.0.8618.0 (Security Bulletin MS04-014)
ODBC Jet Version: 4.0.6304.0
Älteste Datei im Money-Ordner: ACMSETUP.HLP 14.03.1999 23:00:00 (OK)
MS Setup Registry Key zeigt korrektes MS Money 99V2000 Plus (OK)
QuoteServerURL: http://data.moneycentral.msn.com/Scripts/invisapi.dll/ (OK)
Alte Registry Werte sind entfernt. (OK)
SmrtInetURL: http://money.gvogt.de/smrtinet.ini (OK)
Kein LAN-Proxy konfiguriert
Windows Firewall ist eingeschaltet

Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition Classic 0.0.0.0 aktiv
Antivirus Avira AntiVir PersonalEdition 7.0.0.98
aktiv

Gerald Vogt

unread,
Oct 18, 2007, 7:14:13 PM10/18/07
to
Peter-M. Clasen wrote:
> Ingo Steinbuechel schrieb:
>
>>> wmic /namespace:\\root\SecurityCenter PATH
>>> "AntiVirusProduct.instanceGUID='{804E5358-FFA4-00DA-0D24-347CA8A3377C}'"
>>>
>>> Dies sollte nur noch die beiden letzten Zeilen anzeigen. Wenn dem so
>>> ist, dann gib dieselbe Zeile nochmals ein und dann ein Leerzeichen
>>> dahinter und denn "DELETE" (ohne ""), also:
>>
> Nach einigem Zögern wg. der "Installtion" mit SP2
> (befürchtete, dass ich mit dem auf die pcwWmic_4_XPHome.bat "ziehen"
> alte SP2-Dateien überinstalliere...) lief wmic ...
> aber:
> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.

Bitte poste mal die Ausgabe in der av.txt. Und außerdem die Befehle, die
Du zum Löschen eingegeben hast.

Ingo Steinbuechel

unread,
Oct 19, 2007, 10:23:03 AM10/19/07
to
Hallo Peter-M.,

"Peter-M. Clasen" <peter-m...@t-online.de> schrieb:

> Nach einigem Zögern wg. der "Installtion" mit SP2
> (befürchtete, dass ich mit dem auf die pcwWmic_4_XPHome.bat "ziehen"
> alte SP2-Dateien überinstalliere...) lief wmic ...

sorry für die Verwirrung. Die Batch extrahiert nur die benötigten
Dateien. Ein beliebter "Trick".

> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.

Du hast aber schon *Deine* GUID verwendet und nicht meine?
Höchstwahrscheinlich sind es bei Dir ganz andere. Poste mal, wie Gerald
schon schrieb, die Ausgabe von WMIC.

> Aber: Naja, es gibt wichtigeres ;-)

Stümpt. Aber es ist unschön, und ich bin froh, mein "Problem" mit Hilfe
(eines Regulars) dieser hervorragenden Gruppe wieder einmal gelöst zu
haben.

HTH
Gruß Ingo

Peter-M. Clasen

unread,
Oct 19, 2007, 10:48:06 AM10/19/07
to
Gerald Vogt schrieb:

>> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
>> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.
>
> Bitte poste mal die Ausgabe in der av.txt. Und außerdem die Befehle, die
> Du zum Löschen eingegeben hast

Bitte sehr (Befehle ganz unten zusammengestellt)

Aus av.txt viele Leerzeichen entfernt (je 2 Zeilen waren 1 Originalzeile)

companyName displayName enableOnAccessUIMd5Hash
enableOnAccessUIParameters instanceGuid onAccessScanningEnabled
pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash
updateUIParameters
versionNumber

Avira GmbH Avira AntiVir PersonalEdition Classic
{86E9A57C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86ABB474-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A7189C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C20DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AC393C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E9A9C4-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E8D5AC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A63DB4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86DB0B8C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{868F591C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A6EC1C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7EDDC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86CE42AC-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{869B7594-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{8696B7A4-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AA677C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C97B54-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C9F33C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A9A5E4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0


Avira GmbH Avira AntiVir PersonalEdition

{AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A37A34-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AA35BC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7B054-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86DE5D74-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C86C24-FFA4-00DE-0D24-347CA8A3377C} FALSE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86AF648C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86B94DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86E87DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C7828C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A694C4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86D5D37C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86B18C1C-FFA4-00DE-0D24-347CA8A3377C} TRUE FALSE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86A31DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
Avira GmbH Avira AntiVir PersonalEdition Classic
{86C74DDC-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0

---------
Verwendete Befehle:
1. wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
2. (erst ohne, dann mit "DELTE":)


wmic /namespace:\\root\SecurityCenter PATH

"AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
DELETE
wobei auch akzeptiert wurde! "..wird gelöscht..
Instanz wurde gelöscht"
Anschliessend war die Anzeige (av.txt) gleich wie vorher.


Gerald Vogt

unread,
Oct 19, 2007, 11:58:06 AM10/19/07
to
Peter-M. Clasen wrote:
> Gerald Vogt schrieb:
>
>>> Alle Befehle (Versuche) wurden korrekt gemeldet, jedoch erschien m.E.
>>> KEINERLEI Änderung, wenn ich nochmal den export -> av.txt unternahm.
>>
>> Bitte poste mal die Ausgabe in der av.txt. Und außerdem die Befehle,
>> die Du zum Löschen eingegeben hast
>
> Bitte sehr (Befehle ganz unten zusammengestellt)
>
> Aus av.txt viele Leerzeichen entfernt (je 2 Zeilen waren 1 Originalzeile)
>
> companyName displayName enableOnAccessUIMd5Hash
> enableOnAccessUIParameters instanceGuid onAccessScanningEnabled
> pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash
> updateUIParameters
> versionNumber
>
> Avira GmbH Avira AntiVir PersonalEdition Classic
> {86E9A57C-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
...

> {86A9A5E4-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
> Avira GmbH Avira AntiVir PersonalEdition
> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
> Avira GmbH Avira AntiVir PersonalEdition Classic
> {86A37A34-FFA4-00DE-0D24-347CA8A3377C} TRUE TRUE 0.0.0.0
...

>
> ---------
> Verwendete Befehle:
> 1. wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct > av.txt
> 2. (erst ohne, dann mit "DELTE":)
> wmic /namespace:\\root\SecurityCenter PATH
> "AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
> DELETE
> wobei auch akzeptiert wurde! "..wird gelöscht..
> Instanz wurde gelöscht"
> Anschliessend war die Anzeige (av.txt) gleich wie vorher.

Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).
Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.

Bei der obigen Ausgabe kannst Du folgendes eingeben:

wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct WHERE (
instanceGuid like "%-FFA4-00DE-0D24-347CA8A3377C}" )

Natürlich in einer einzigen Zeile. Das sollte die ganzen falschen
Einträge entfernen.

Ingo Steinbuechel

unread,
Oct 20, 2007, 7:20:12 AM10/20/07
to
Hallo Gerald,

"Gerald Vogt" <vo...@spamcop.net> schrieb:

>> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>> [...]


>> wmic /namespace:\\root\SecurityCenter PATH
>> "AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>> DELETE
>> [...]


>> Anschliessend war die Anzeige (av.txt) gleich wie vorher.
>
> Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
> stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).

das hatte ich ursprünglich auch vermutet. Aber wenn ich mich nicht
völlig vergucke, sind zumindest die beiden oben angegebenen doch
identisch?

> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.

Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
allerdings keine Ahnung, wann und warum Antivir das macht.

@Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
installiert?

HTH
Gruß Ingo

Gerald Vogt

unread,
Oct 20, 2007, 8:48:47 PM10/20/07
to
Hallo Ingo,

Ingo Steinbuechel wrote:
> "Gerald Vogt" <vo...@spamcop.net> schrieb:
>
>>> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE TRUE 7.0.0.98
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>> [...]
>>> wmic /namespace:\\root\SecurityCenter PATH
>>> "AntiVirusProduct.instanceGUID='{AD166499-45F9-482A-A743-FDD3350758C7}'"
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>> DELETE
>>> [...]
>>> Anschliessend war die Anzeige (av.txt) gleich wie vorher.
>> Logisch. Die GUID {AD166499...} gibt es ja bei Dir auch nicht. Bei Dir
>> stehen doch ganz andere GUIDs (die Dinger mit den {} aussenrum).
>
> das hatte ich ursprünglich auch vermutet. Aber wenn ich mich nicht
> völlig vergucke, sind zumindest die beiden oben angegebenen doch
> identisch?

O.K. Aber das ist doch die GUID unter der AntiVir bei Peter läuft. Ich
hoffe doch sehr, dass Antivir die GUID ordentlich auch aktuellem Stand
hält.

>> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
>
> Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
> allerdings keine Ahnung, wann und warum Antivir das macht.
>
> @Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
> installiert?

Ich fürchte, das macht AntiVir bei jedem größeren Update immer selbst.
Wahrscheinlich läuft da was falsch und sie legen manchmal neue GUIDs an...

Peter-M. Clasen

unread,
Oct 23, 2007, 8:02:38 AM10/23/07
to
Ingo Steinbuechel schrieb:

>> Dummerweise hat bei Dir Antivir ja ständig neue GUIDs angelegt.
>
> Bei mir ja auch. Genau das scheint das Problem zu sein. Ich habe
> allerdings keine Ahnung, wann und warum Antivir das macht.
>
> @Peter: hast Du Antivir, aus welchen Gründen auch immer, häufig neu
> installiert?

Ja, das war, als die AntiVir-Lizenz abgelaufen war (und ich damals nicht
wusste, dass die Lizenz separat downloaded werden kann und dann nur ins
Verzeichnis Antivir KOPIERT werden muss - ich hatte mit Doppelklick
immer Fehlermeldungen mit Registry-Änderungen provoziert)

Vielen Dank.

Peter-M. Clasen

unread,
Oct 23, 2007, 8:14:33 AM10/23/07
to
Gerald Vogt schrieb:

>
> Bei der obigen Ausgabe kannst Du folgendes eingeben:
>
> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct WHERE (
> instanceGuid like "%-FFA4-00DE-0D24-347CA8A3377C}" )
>
> Natürlich in einer einzigen Zeile. Das sollte die ganzen falschen
> Einträge entfernen.

Hurra, endlich ist der Mist in der av.txt weg.
(Natürlich erst mit der Ergänzung "delete" hintendran;-)

Gerald, vielen Dank für Eure Mühe :-)))

Nur, wie löscht man die GUID mit 4 Nullen?

Habe alle Varianten versucht von
> wmic /namespace:\\root\SecurityCenter PATH "AntiVirusProduct.instanceGUID='{0-0-0-0}'" DELETE

mit 0.0.0.0, und 0000 in der Klammer
-> immer: "Keine Instanzen verfügbar"


Peter

Heiko Kropshofer

unread,
Oct 23, 2007, 8:23:26 AM10/23/07
to

Peter-M. Clasen wrote:

> Ja, das war, als die AntiVir-Lizenz abgelaufen war (und ich damals
> nicht wusste, dass die Lizenz separat downloaded werden kann und
> dann nur ins Verzeichnis Antivir KOPIERT werden muss - ich hatte
> mit Doppelklick immer Fehlermeldungen mit Registry-Änderungen
> provoziert)

Hallo Peter,

Ich hatte nach einer Lizenzerneuerung auch einmal das Problem mit
zahlreichen fehlerhaften GUID durch Antivir.

Mit CCleaner von http://www.ccleaner.com/ kann man sehr gut fehlerhafte
Zuordnungen in der Registry erkennen, wenn man prüfen läßt. Es wird
auch keinesfalls Unheil angerichtet und man wird mehrfach gefragt, ob
man etwas löschen will incl. vorheriger Sicherung der fraglichen
Registry-Einträge.
Seither ist es bei mir vorbei mit diesen Fehleinträgen.

Gruß
Heiko

PS: Sorry for PM

Gerald Vogt

unread,
Oct 23, 2007, 8:19:04 PM10/23/07
to
Heiko Kropshofer wrote:
> Mit CCleaner von http://www.ccleaner.com/ kann man sehr gut fehlerhafte
> Zuordnungen in der Registry erkennen, wenn man prüfen läßt. Es wird
> auch keinesfalls Unheil angerichtet und man wird mehrfach gefragt, ob
> man etwas löschen will incl. vorheriger Sicherung der fraglichen
> Registry-Einträge.
> Seither ist es bei mir vorbei mit diesen Fehleinträgen.

Die Eintragungen für das Security Center stehen aber nicht in der
Registry. Die stehen in der WMI Datenbank. Das ist völlig getrennt.
Entweder räumt dieser ccleaner mehr auf als nur die Registry oder Du
hast noch was anderes gemacht.

Gerald Vogt

unread,
Oct 23, 2007, 8:22:28 PM10/23/07
to
Peter-M. Clasen wrote:
>> Bei der obigen Ausgabe kannst Du folgendes eingeben:
>>
>> wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct WHERE (
>> instanceGuid like "%-FFA4-00DE-0D24-347CA8A3377C}" )
>>
>> Natürlich in einer einzigen Zeile. Das sollte die ganzen falschen
>> Einträge entfernen.
>
> Hurra, endlich ist der Mist in der av.txt weg.
> (Natürlich erst mit der Ergänzung "delete" hintendran;-)

Stimmt. Das fehlte.

> Nur, wie löscht man die GUID mit 4 Nullen?

Das verstehe ich nicht ganz. Welche GUID meinst Du? In
<eMmKT8lE...@TK2MSFTNGP04.phx.gbl> waren bei Dir keine 0 GUIDs zu
sehen. Alle Einträge mit der Versionnummer 0.0.0.0 sollten mit obigem
Befehl verschwunden sein.

Kannst Du nochmal eine neue av.txt erstellen und posten?

Heiko Kropshofer

unread,
Oct 24, 2007, 3:25:34 AM10/24/07
to

Gerald Vogt wrote:

> Die Eintragungen für das Security Center stehen aber nicht in der
> Registry. Die stehen in der WMI Datenbank. Das ist völlig getrennt.
> Entweder räumt dieser ccleaner mehr auf als nur die Registry oder Du
> hast noch was anderes gemacht.

Hallo Gerald,
mag beides sein. Ist zu lange her, war unmittelbar nachdem Du Dein
Script vorgestellt hast. Jedenfalls ist es danach auch nicht mehr
vorgekommen.

Gruß
Heiko

Peter-M. Clasen

unread,
Oct 25, 2007, 11:26:12 AM10/25/07
to
Gerald Vogt schrieb:

>> Nur, wie löscht man die GUID mit 4 Nullen?
>
> Das verstehe ich nicht ganz. Welche GUID meinst Du? In
> <eMmKT8lE...@TK2MSFTNGP04.phx.gbl> waren bei Dir keine 0 GUIDs zu
> sehen. Alle Einträge mit der Versionnummer 0.0.0.0 sollten mit obigem
> Befehl verschwunden sein.
>
> Kannst Du nochmal eine neue av.txt erstellen und posten?

Ja gern, bitte sehr (die ist aber ok,
- nur in Geralds script sind sie noch)
--------
AV.txt:

companyName displayName enableOnAccessUIMd5Hash
enableOnAccessUIParameters instanceGuid
onAccessScanningEnabled pathToEnableOnAccessUI pathToUpdateUI
productUptoDate updateUIMd5Hash updateUIParameters versionNumber
Avira GmbH Avira AntiVir PersonalEdition

{AD166499-45F9-482A-A743-FDD3350758C7} TRUE
TRUE
7.0.0.119


G's script:

------

Peter

Gerald Vogt

unread,
Oct 25, 2007, 6:55:55 PM10/25/07
to
Peter-M. Clasen wrote:
> Ja gern, bitte sehr (die ist aber ok,
> - nur in Geralds script sind sie noch)
> --------
> AV.txt:
>
> companyName displayName enableOnAccessUIMd5Hash
> enableOnAccessUIParameters instanceGuid onAccessScanningEnabled
> pathToEnableOnAccessUI pathToUpdateUI productUptoDate updateUIMd5Hash
> updateUIParameters versionNumber
> Avira GmbH Avira AntiVir PersonalEdition
> {AD166499-45F9-482A-A743-FDD3350758C7} TRUE
> TRUE
> 7.0.0.119

Das ist alles richtig.

> G's script:
>
> Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41

Das ist das Problem. Das ist die alte Ausgabe vom 18.10. Du musst das
Script neu laufen lassen. Falls Du das neuste Script heruntergeladen
hast, dann enthält der Dateiname jetzt auch noch das Datum.

Peter-M. Clasen

unread,
Oct 26, 2007, 4:52:27 AM10/26/07
to
Gerald Vogt schrieb:

>> G's script:
>>
>> Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41
>
> Das ist das Problem. Das ist die alte Ausgabe vom 18.10. Du musst das
> Script neu laufen lassen. Falls Du das neuste Script heruntergeladen
> hast, dann enthält der Dateiname jetzt auch noch das Datum.

Da war genau mein Problem:
Hatte das script mny_n39-1.vbs (via Money-Systemanalyse...) laufen
lassen -> In Anzeigefenster erschien akt. Datum (heut 26.10.07),
dann kleines Fenster "Soll <mny_result.txt> geöffnet werden - ja/nein"
ja: dann erscheint Editor mit ALTEM Inhalt!!
(Money 99V2000 & HBCIFM99 Systemprüfung 1.5 - 18.10.2007 17:28:41)

=> mny_result.txt sollte (zumindest nach Nachfrage) ÜBERSCHRIEBEN werden.

Meine ersten Versuche war mn_result.txt in C:/temp.
Nach dortigem Löschen erscheint aber immer noch das alte Ergebnis vom 18.10.
Aber woher???
Erst nach Suchen sehe ich, dass in
C:\Dokumente und Einstellungen\Clasen\Eigene Dateien
sowohl mny_result.txt enthalten ist, als auch eine lange Folge (meiner
Versuche) von
mny_result_200710231401.txt (mit verschiedenen DatumZeit-Werten im
Dateinahmen)
-> Das muss einem ja erst mal gesagt werden ;-)

=> Prima, alles ok.

Herzlichen Dank für Deine Ausdauer, Gerald!!!

Peter

0 new messages