[SOLVED] [W7SP1 x86] wuapi.dll error when installing updates.

kaiserchrss

Active member
Joined
Sep 8, 2017
Posts
26
Hello,

i'm getting the >>C:\Windows\system32\wuapi.dll is either not designed to run on windows etc. ...<< error when trying to install updates on my Win7 SP1 x86 PC.
I have tried so far:

- sfc /scannnow -> outputs there are errors and sfc cannot repair it and it creates a huge logfile (too big to upload [5+ MB])

-DISM /RestoreHealth -> too bad the /RestoreHealth trigger only works on Win 8.1 upwards.

- System Update Readiness tool -> outputs the usual error about wuapi.dll

- WSUS offline updates -> outputs same error about wuapi.dll

- precompiled offline-update pack -> same wuapi.dll error

- SFCFix -> outputs various errors (log file below)

Now. My Problem is, that I only have access through remote session (RDP and TeamViewer).
And it would be a huge bother if I had to drive all the way to where the PC to for example reinstall Windows completely.
So, I desperately need a way to repair this Windows installation or at least a way to reinstall Windows remotely.

SFCFix Log-File:
Code:
SFCFix version 3.0.0.0 by niemiro.
Start time: 2017-09-08 10:10:02.112
Microsoft Windows 7 Service Pack 1 - x86
Not using a script file.








AutoAnalysis::
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307". See CBS logfile for more details.
WARNING: SURT execution needed due to manifest damage on component "x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c". See CBS logfile for more details.








SUMMARY: Some corruptions could not be fixed automatically. Seek advice from helper or sysnative.com.
   CBS & SFC total detected corruption count:     132
   CBS & SFC total unimportant corruption count:  0
   CBS & SFC total fixed corruption count:        0
   SURT total detected corruption count:          0
   SURT total unimportant corruption count:       0
   SURT total fixed corruption count:             0
AutoAnalysis:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 1 datablocks.
Finish time: 2017-09-08 10:10:37.612
----------------------EOF-----------------------

Thanks in advance for your help and input.

Sincerely,
Christian Kaiser
 
Re: wuapi.dll error when installing updates (Win7SP1 x86)

Hello and welcome,

WARNING! The following fix is specific to the user's system in this thread. No one else should follow the instructions below to apply that fix, as it could damage your system.

Follow the instructions below to fix the errors reported by the System Update Readiness Tool (SURT).

  • Download the attached archive file, Packs.zip and save it on your Desktop.
  • Once it's downloaded, right-click on it and select Extract All....
  • Check the Show extracted files when complete checkbox, and click on Extract.
  • On completion, a folder will open with the folder Manifests inside it.
  • Copy and paste the files of the Manifests folder inside C:\Windows\Temp\CheckSur\winsxs\Manifests.
  • Run the System Update Readiness Tool (SURT) again.
  • On completion, attach the log located at C:\Windows\Logs\CBS\CheckSUR.log in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hello PeterJ,

thanks for the help so far.
I followed your guide and copied the *.MANIFEST-Files into the provided Folder (had to create the CheckSur\winsxs\Manifests-Folders myself)
Now it looks like this:

2017-09-21 14_30_05-Manifests.png

Then i ran the SURT (to be precise "Windows6.1-KB947821-v34-x86.MSU")
and I nearly immediately received the following error:
2017-09-21 14_10_49-Manifests.png

After clicking OK on the error messsage, another MsgBox came up:
2017-09-21 14_11_34-Manifests.png

Additionally my "C:\Windows\Logs\CBS"-Folder does not contain a file named "CheckSUR.log"
2017-09-21 14_11_45-CBS.png

I guess this is due to the fact, that the SURT didn't even start properly.
To be honest, this looks really bad. I hope there is another way I can fix this error....
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download
    myjIXnC.png
    SFCFix and move the executable to your desktop.
  • Download the attachment SFCFix.zip and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFix.zip file over the SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hello PeterJ,

thanks for the reply.
I followed your description above.
The following is the output generated in the SFCFix.txt file:

Code:
SFCFix version 3.0.0.0 by niemiro.
Start time: 2017-09-22 13:13:00.366
Microsoft Windows 7 Service Pack 1 - x86
Using .zip script file at C:\Users\kach-admin\Desktop\SFCFix.zip [0]








FileScan:: directive completed successfully.








PowerCopy::
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5.manifest
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests\x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986.manifest


Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5.manifest.
Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\Manifests\x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986.manifest.


Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..client-ui.resources_31bf3856ad364e35_7.6.7601.19116_de-de_4921af7580230587.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ent-internalupgrade_31bf3856ad364e35_7.6.7601.19116_none_cf7f34c0d00b01c8.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..ient-core.resources_31bf3856ad364e35_7.6.7601.19116_de-de_37c9a86af2750e06.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..lient-aux.resources_31bf3856ad364e35_7.6.7601.19116_de-de_e1f708196d1cc70b.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdate-adm.resources_31bf3856ad364e35_7.6.7601.19116_de-de_9180d8f2d703d46c.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..pdateclient-activex_31bf3856ad364e35_7.6.7601.19116_none_1b620b696630f503.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..wsupdateclient-core_31bf3856ad364e35_7.6.7601.19116_none_8b4610dcacb96a04.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdate-adm_31bf3856ad364e35_7.6.7601.19116_none_47d7c7c215de986c.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-windowsupdateclient-ui_31bf3856ad364e35_7.6.7601.19116_none_08f334874cbdacb5.manifest
Successfully restored ownership for C:\Windows\winsxs\Manifests\x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986.manifest
Successfully restored permissions on C:\Windows\winsxs\Manifests\x86_microsoft-windows-winsetupui_31bf3856ad364e35_6.1.7601.19116_none_611562ce23eb5986.manifest
PowerCopy:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 12 datablocks.
Finish time: 2017-09-22 13:13:04.261
Script hash: FCNXMHee0w0CZwX3xhU3VJo0KvNEim+dGvDc+lubZBI=
----------------------EOF-----------------------
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download the attachment SFCFixScript.txt and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFixScript.txt file over the
    myjIXnC.png
    SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hello PeterJ,

sorry I took so long but I was on holiday :)
Here is the output of the last SFCFixScript you posted.

Code:
SFCFix version 3.0.0.0 by niemiro.Start time: 2017-10-18 10:46:06.249
Microsoft Windows 7 Service Pack 1 - x86
Using .txt script file at C:\Users\kach-admin\Desktop\SFCFixScript.txt [0]








FileScan::
[0: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.5.7601.17514_none_a926b27821aff892\wuapi.dll
 Expected: wsO3NdX6EosZLJfiN/Oc8IT2Si9FXmeAKKvKPioeQPY=
 Expected: 7.5.7601.17514
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.5.7601.17514_none_a926b27821aff892.
Microsoft-Windows-Foundation-Package~31bf3856ad364e35~x86~~6.1.7601.17514.WindowsFoundationDelivery






[1: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7600.256_none_5fe7b2baacf3da43\wuapi.dll
 Expected: 3MqrBJaBvodrc/CIDqMhls2n7JVNRSdopI02YJbFvVM=
 Expected: 7.6.7600.256
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7600.256_none_5fe7b2baacf3da43.
WUClient-SelfUpdate-Aux-AuxComp~31bf3856ad364e35~x86~~7.6.7600.256.Aux32






[2: 1] C:\Windows\System32\wuapi.dll
File is untraceable.
 Found: y+QUUCUiv330hzJWoaTTCQu4dY2pjDiiD2BFlOsCBOs=
 Found: 7.6.7601.23806
Trace not available.






[3: 2] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll
 Expected: c3v1W91uvkzdzcsVuz487QQhB7JaNMY3fLlveBScF/A= Found: UFRVmzW4i8TOyhVWNqggbUfRsVNPawxj8/NI9rSVvAk=
 Expected: 7.6.7601.19116 Found: Version number not available.
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.
Package_37_for_KB3135445~31bf3856ad364e35~x86~~6.1.1.0.3135445-138_neutral_GDR


 [C:\$Recycle.Bin\S-1-5-21-343818398-1450960922-839522115-7711\$R7EE2S1.dll]




[4: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19077_none_71176a04c0a986dd\wuapi.dll
Manifest file is missing.
 Found: xSGzQsl1NrGXOpSjQXSqaeHxlZLivNu0J2puo70nvGQ=
 Found: 7.6.7601.19077
Trace not available.
FileScan:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 12 datablocks.
Finish time: 2017-10-18 10:46:07.609
Script hash: 9N/nI5Am1yPu8OjviqNUKpNBwugBAQqObzqdyL+ZTyU=
----------------------EOF-----------------------
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

sorry I took so long but I was on holiday :)
No problem.

Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download the attachment SFCFix.zip and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFix.zip file over the
    myjIXnC.png
    SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hello PeterJ,

the script ran successfully. Here's the output:

Code:
SFCFix version 3.0.0.0 by niemiro.Start time: 2017-10-19 14:43:28.922
Microsoft Windows 7 Service Pack 1 - x86
Using .zip script file at C:\Users\kach-admin\Desktop\SFCFix.zip [0]








PowerCopy::
Successfully took permissions for file or folder C:\Windows\winsxs\Manifests


Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19077_none_71176a04c0a986dd.manifest to C:\Windows\winsxs\Manifests\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19077_none_71176a04c0a986dd.manifest.


Successfully restored ownership for C:\Windows\winsxs\Manifests
Successfully restored permissions on C:\Windows\winsxs\Manifests
PowerCopy:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 13 datablocks.
Finish time: 2017-10-19 14:43:46.054
Script hash: CXBd+0BYjmt8OqDu0OMaysNq963jvKqUocSWLz5xU8o=
----------------------EOF-----------------------
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Ok. Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download the attachment SFCFix.zip and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFix.zip file over the
    myjIXnC.png
    SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

And here's the next SFCFix output:

Code:
SFCFix version 3.0.0.0 by niemiro.Start time: 2017-10-20 15:50:52.330
Microsoft Windows 7 Service Pack 1 - x86
Using .zip script file at C:\Users\kach-admin\Desktop\SFCFix.zip [0]








PowerCopy::
Successfully took permissions for file or folder C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll


Successfully copied file C:\Users\kach-admin\AppData\Local\niemiro\Archive\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll to C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll.


Successfully restored ownership for C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll
Successfully restored permissions on C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll
PowerCopy:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 14 datablocks.
Finish time: 2017-10-20 15:50:53.312
Script hash: 0f3aNwI1KhY09vN3W6oI/vH2rQE+gHrMelqM/xx1dlg=
----------------------EOF-----------------------
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Good.
Warning: This script was written specifically for this user, for use on that particular machine. Do not run this script on another machine.

1. Download the Farbar Recovery Scan Tool and save it to your Desktop:
32-bit: Downloading Farbar Recovery Scan Tool

2. Download the attachment fixlist.txt and save it to your desktop.
3. Right-click on FRST.exe and select "Run as administrator".
4. Press the Fix button.
5. The tool will now process fixlist.txt.
6. If for some reason the tool needs a restart, please make sure you let the system restart normally. After that let the tool complete its run.
7. When finished, a log called Fixlog.txt will appear in the same directory the tool is run from.
8. Post the logfile Fixlog.txt as attachment in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hello PeterJ,

I tried to change my system language to English but apparently MUIs only work for Win 7 Ultimate / Enterprise.
So please bear with me.:roll eyes (sarcasti

Two files were created after the FRST check was finished -> 1st File [FRST.txt]

Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21-10-2017durchgeführt von kach-admin (Administrator) auf PC103 (23-10-2017 11:18:17)
Gestartet von C:\Users\kach-admin\Desktop\FRST
Geladene Profile: kach-admin (Verfügbare Profile: admin & gbrus & ba & ehoeg & lmay & Administrator & wual & pgem & wujo & kach-admin)
Platform: Microsoft Windows 7 Professional  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/


==================== Prozesse (Nicht auf der Ausnahmeliste) =================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)


(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSrv.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\NTRtScan.exe
(uib GmbH) C:\Program Files\opsi.org\opsi-client-agent\opsiclientd.exe
(TeamViewer GmbH) C:\Program Files\Teamviewer\Version9\TeamViewer_Service.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\TmListen.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\TmProxy.exe
(TeamViewer GmbH) C:\Program Files\Teamviewer\Version9\TeamViewer_Desktop.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(TeamViewer GmbH) C:\Program Files\Teamviewer\Version9\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\Teamviewer\Version9\tv_w32.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\OfficeScan Client\PccNTMon.exe
(Greenshot) C:\Program Files\Greenshot\Greenshot.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 10.0\Reader\reader_sl.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Trend Micro Inc.) C:\Program Files\Trend Micro\BM\TMBMSRV.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)


HKLM\...\Run: [USB3MON] => C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [296208 2014-12-03] (Intel Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6635224 2014-01-17] (Realtek Semiconductor)
HKLM\...\Run: [OfficeScanNT Monitor] => C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe [1675360 2014-06-18] (Trend Micro Inc.)
HKLM\...\Run: [Greenshot] => C:\Program Files\Greenshot\Greenshot.exe [528384 2015-11-10] (Greenshot)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2015-09-24] (Adobe Systems Incorporated)
HKU\S-1-5-21-343818398-1450960922-839522115-7711\...\Policies\system: [HideLegacyLogonScripts] 1
HKU\S-1-5-21-343818398-1450960922-839522115-7711\...\Policies\Explorer: [NoDeletePrinter] 0
HKU\S-1-5-21-343818398-1450960922-839522115-7711\...\Policies\Explorer: [NoAddPrinter] 0
HKU\S-1-5-18\...\Run: [Spark] => C:\Program Files\Spark\Spark.exe [487424 2015-06-10] (Ignite Realtime)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG


==================== Internet (Nicht auf der Ausnahmeliste) ====================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)


ProxyEnable: [S-1-5-21-343818398-1450960922-839522115-7711] => Proxy ist aktiviert.
ProxyServer: [S-1-5-21-343818398-1450960922-839522115-7711] => 172.30.5.29:3128
AutoConfigURL: [S-1-5-21-343818398-1450960922-839522115-7711] => 172.30.5.29:3128
Tcpip\..\Interfaces\{3076CBC9-2BF8-495C-B588-41DA69B059B1}: [NameServer] 172.30.7.10,172.30.5.29
ManualProxies: 1172.30.5.29:3128


Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-343818398-1450960922-839522115-7711\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-343818398-1450960922-839522115-7711\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://datsrv-01
HKU\S-1-5-21-343818398-1450960922-839522115-7711\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://datsrv-01
BHO: TmIEPlugInBHO Class -> {1CA1377B-DC1D-4A52-9585-6E06050FAC53} -> C:\Program Files\Trend Micro\OfficeScan Client\TmIEPlg.dll [2014-01-28] (Trend Micro Inc.)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> c:\Program Files\Java\jre1.8.0_65\bin\ssv.dll [2016-03-10] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> c:\Program Files\Java\jre1.8.0_65\bin\jp2ssv.dll [2016-03-10] (Oracle Corporation)
Handler: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\OfficeScan Client\TmIEPlg.dll [2014-01-28] (Trend Micro Inc.)


FireFox:
========
FF HKLM\...\Firefox\Extensions: [{22C7F6C6-8D67-4534-92B5-529A0EC09405}] - C:\Program Files\Trend Micro\OfficeScan Client\FirefoxExtension
FF Extension: (Trend Micro NSC Firefox Extension) - C:\Program Files\Trend Micro\OfficeScan Client\FirefoxExtension [2016-03-04] [ist nicht signiert]
FF Plugin: @java.com/DTPlugin,version=11.65.2 -> c:\Program Files\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2016-03-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.65.2 -> c:\Program Files\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2016-03-10] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-02] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.)


Chrome: 
=======
CHR Profile: C:\Users\kach-admin\AppData\Local\Google\Chrome\User Data\Default [2017-09-07]
CHR Extension: (Docs) - C:\Users\kach-admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-09-07]
CHR Extension: (Kein Name) - C:\Users\kach-admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-09-07]
CHR Extension: (Kein Name) - C:\Users\kach-admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-09-07]
CHR Extension: (Kein Name) - C:\Users\kach-admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-09-07]


==================== Dienste (Nicht auf der Ausnahmeliste) ====================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


S3 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [279144 2015-10-07] (Intel Corporation)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [291432 2015-10-07] (Intel Corporation)
R2 ntrtscan; C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe [3376920 2014-06-18] (Trend Micro Inc.)
R2 opsiclientd; C:\Program Files\opsi.org\opsi-client-agent\opsiclientd.exe [176640 2015-02-20] (uib GmbH) [Datei ist nicht signiert]
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService.exe [251096 2014-01-08] (Realtek Semiconductor)
R3 TMBMServer; C:\Program Files\Trend Micro\BM\TMBMSRV.exe [375296 2016-05-31] (Trend Micro Inc.)
S3 tmccsf; C:\Program Files\Trend Micro\OfficeScan Client\CCSF\tmccsf.exe [628952 2014-06-18] (Trend Micro Inc.)
R2 tmlisten; C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe [2978568 2014-06-18] (Trend Micro Inc.)
R3 TmProxy; C:\Program Files\Trend Micro\OfficeScan Client\TmProxy.exe [694832 2014-01-28] (Trend Micro Inc.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Corporation)
S2 wuauserv; C:\Windows\system32\wuaueng.dll [2062848 2016-01-11] () [Datei ist nicht signiert]


===================== Treiber (Nicht auf der Ausnahmeliste) ======================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


R0 iusb3hcs; C:\Windows\System32\DRIVERS\iusb3hcs.sys [19216 2014-12-03] (Intel Corporation)
R3 iusb3hub; C:\Windows\System32\DRIVERS\iusb3hub.sys [386320 2014-12-03] (Intel Corporation)
R3 iusb3xhc; C:\Windows\System32\DRIVERS\iusb3xhc.sys [808720 2014-12-03] (Intel Corporation)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [56432 2013-01-11] (Intel Corporation)
R2 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [105280 2016-04-21] (Trend Micro Inc.)
R1 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [315704 2015-12-09] (Trend Micro Inc.)
R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC32.sys [58808 2015-11-19] (Trend Micro Inc.)
R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [87352 2014-02-14] (Trend Micro Inc.)
R2 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [74048 2016-04-21] (Trend Micro Inc.)
R2 TmFilter; C:\Program Files\Trend Micro\OfficeScan Client\TmXPFlt.sys [318680 2017-03-21] (Trend Micro Inc.)
R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [306232 2014-03-17] (Trend Micro Inc.)
R2 TmPreFilter; C:\Program Files\Trend Micro\OfficeScan Client\TmPreFlt.sys [59096 2017-03-21] (Trend Micro Inc.)
R1 tmtdi; C:\Windows\System32\DRIVERS\tmtdi.sys [90712 2013-06-18] (Trend Micro Inc.)
R2 VSApiNt; C:\Program Files\Trend Micro\OfficeScan Client\VSApiNt.sys [1748184 2017-03-21] (Trend Micro Inc.)


==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)




==================== Ein Monat: Erstellte Dateien und Ordner ========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)


2017-10-23 11:10 - 2017-10-23 11:18 - 000000000 ____D C:\FRST
2017-10-23 11:09 - 2017-10-23 11:11 - 000000000 ____D C:\Users\kach-admin\Desktop\FRST
2017-10-18 10:46 - 2017-10-20 15:50 - 000002714 _____ C:\Users\kach-admin\Desktop\SFCFix.txt
2017-10-18 10:45 - 2017-10-18 10:45 - 000000023 _____ C:\Users\kach-admin\Desktop\SFCFixScript.txt


==================== Ein Monat: Geänderte Dateien und Ordner ========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)


2017-10-23 11:18 - 2016-03-04 17:40 - 000009780 _____ C:\Windows\cfgall.ini
2017-10-23 11:17 - 2017-09-07 17:06 - 000000000 __SHD C:\Users\kach-admin\IntelGraphicsProfiles
2017-10-23 11:17 - 2017-09-07 11:56 - 000108824 _____ C:\Users\kach-admin\AppData\Local\GDIPFONTCACHEV1.DAT
2017-10-23 11:16 - 2016-03-04 17:19 - 000000120 _____ C:\Windows\system32\config\netlogon.ftl
2017-10-23 11:16 - 2009-07-14 06:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-10-23 09:24 - 2009-07-14 06:34 - 000032352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-10-23 09:24 - 2009-07-14 06:34 - 000032352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-10-23 09:21 - 2016-03-08 19:31 - 000000000 __SHD C:\Users\ba\IntelGraphicsProfiles
2017-10-23 09:21 - 2011-04-12 03:30 - 000678602 _____ C:\Windows\system32\perfh007.dat
2017-10-23 09:21 - 2011-04-12 03:30 - 000138794 _____ C:\Windows\system32\perfc007.dat
2017-10-23 09:21 - 2010-11-20 23:01 - 001565902 _____ C:\Windows\system32\PerfStringBackup.INI
2017-10-23 09:21 - 2009-07-14 04:37 - 000000000 ____D C:\Windows\inf
2017-10-20 15:50 - 2017-09-08 10:08 - 000000000 ____D C:\SFCFix
2017-10-20 15:50 - 2017-09-08 10:07 - 000000000 ____D C:\Users\kach-admin\AppData\Local\niemiro
2017-10-20 15:49 - 2017-09-08 10:07 - 000230618 _____ C:\Users\kach-admin\Desktop\SFCFix.zip
2017-10-20 10:16 - 2016-03-04 17:27 - 000000000 ____D C:\Medat
2017-10-19 14:40 - 2017-09-07 11:55 - 000014674 __RSH C:\Users\kach-admin\ntuser.pol
2017-10-19 14:40 - 2017-09-07 11:55 - 000000000 ____D C:\Users\kach-admin
2017-10-18 12:00 - 2016-04-06 12:00 - 000489984 _____ (Trend Micro Inc.) C:\Windows\TSCCensus.exe
2017-10-05 17:10 - 2016-03-09 10:59 - 000000000 __SHD C:\Users\ehoeg\IntelGraphicsProfiles
2017-09-28 17:58 - 2016-03-08 19:32 - 000000000 ____D C:\Users\ba\AppData\Local\Greenshot
2017-09-27 16:26 - 2016-03-10 14:25 - 000002133 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-09-27 16:26 - 2016-03-10 14:25 - 000002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk


==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======


2017-09-08 08:39 - 2014-09-09 18:44 - 000017542 _____ () C:\Users\kach-admin\AppData\Local\amazon.ico


==================== Bamital & volsnap ======================


(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)


C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2017-10-20 11:28


==================== Ende vom FRST.txt ============================

And the 2nd file -> [Addition.txt]
Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 21-10-2017durchgeführt von kach-admin (23-10-2017 11:19:09)
Gestartet von C:\Users\kach-admin\Desktop\FRST
Microsoft Windows 7 Professional  Service Pack 1 (X86) (2016-03-01 11:06:13)
Start-Modus: Normal
==========================================================




==================== Konten: =============================


admin (S-1-5-21-1022098765-4186575290-1446455926-1000 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-1022098765-4186575290-1446455926-500 - Administrator - Disabled)
Gast (S-1-5-21-1022098765-4186575290-1446455926-501 - Limited - Disabled)


==================== Sicherheits-Center ========================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


AV: Trend Micro OfficeScan Virenschutz (Enabled - Up to date) {F2F88E6A-3C7A-545F-268A-5D0BDD38EE06}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Trend Micro OfficeScan Spyware-Schutz (Enabled - Up to date) {49996F8E-1A40-5BD1-1C3A-6679A6BFA4BB}
FW: Trend Micro OfficeScan Enterprise Client Firewall (Disabled) {CAC30F4F-7615-5507-0DD5-F43E23EBA97D}


==================== Installierte Programme ======================


(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)


Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated)
Google Chrome (HKLM\...\{9CED8BD3-5E1F-3B87-97E3-0A3D5B7E49BA}) (Version: 61.0.3163.100 - Google, Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Greenshot 1.2.8.12 (HKLM\...\Greenshot_is1) (Version: 1.2.8.12 - Greenshot)
HP Softpaq sp69772 (HKLM\...\sp69772) (Version:  - )
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4280 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.3.60 - Intel Corporation)
Java 8 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
opsi-client-agent (HKLM\...\opsi-client-agent) (Version:  - )
Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.89.716.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7161 - Realtek Semiconductor Corp.)
Realtek PCI Fast Ethernet Controller Driver (HKLM\...\{AE46ABD3-D625-467F-B5A7-8D3FFF077F0D}) (Version: 6.112.123.2014 - Realtek)
Spark 2.7.1.686 (HKLM\...\3057-7228-2063-7466) (Version: 2.7.1.686 - Ignite Realtime)
TeamViewer 9 Host (HKLM\...\TeamViewer 9 Host) (Version: 9.0.32494 - TeamViewer)
TeamViewer 9 Host (MSI Wrapper) (HKLM\...\{E63FD13E-0322-4AB2-BF4E-4DC04543FC92}) (Version: 9.0.32494 - TeamViewer)
Trend Micro OfficeScan Agent (HKLM\...\OfficeScanNT) (Version: 11.0.1435 - Trend Micro Inc.)


==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2015-10-07] (Intel Corporation)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


Task: {09484D8B-A7D1-494C-A3EE-B8EBDDF30C89} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-10] (Google Inc.)
Task: {D4E4E617-980A-4922-92E6-C0E94BA30D9E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-10] (Google Inc.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)




==================== Verknüpfungen & WMI ========================


(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)




==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


2014-10-14 11:21 - 2013-11-26 23:16 - 000499712 _____ () C:\Program Files\Trend Micro\OfficeScan Client\sqlite3.dll
2016-03-10 14:06 - 2009-07-05 13:35 - 000028160 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\servicemanager.pyd
2016-03-10 14:06 - 2010-09-14 17:48 - 000110592 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\pywintypes26.dll
2016-03-10 14:06 - 2009-07-05 13:35 - 000041472 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32service.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000096256 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32api.pyd
2016-03-10 14:06 - 2009-07-06 11:16 - 000111104 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32file.pyd
2016-03-10 14:06 - 2010-03-19 21:53 - 000040448 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\_socket.pyd
2016-03-10 14:06 - 2010-03-19 21:54 - 000665600 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\_ssl.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000017920 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32event.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000167936 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32gui.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000065024 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32net.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000022528 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32pdh.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000024064 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32pipe.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000036352 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32process.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000017920 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32profile.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000110592 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32security.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000023040 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32ts.pyd
2016-03-10 14:06 - 2009-07-05 13:35 - 000024576 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32wnet.pyd
2016-03-10 14:06 - 2010-03-19 21:54 - 000073728 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\_ctypes.pyd
2016-03-10 14:06 - 2010-09-14 17:48 - 000354304 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\pythoncom26.dll
2016-03-10 14:06 - 2009-07-05 13:35 - 000016384 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\win32trace.pyd
2016-03-10 14:06 - 2010-03-19 21:53 - 000011776 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\select.pyd
2016-03-10 14:06 - 2009-11-13 10:34 - 000010752 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\OpenSSL.rand.pyd
2016-03-10 14:06 - 2009-11-13 10:34 - 000045056 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\OpenSSL.crypto.pyd
2016-03-10 14:06 - 2009-11-13 10:34 - 000039936 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\OpenSSL.SSL.pyd
2016-03-10 14:06 - 2010-03-19 21:56 - 000286208 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\_hashlib.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000022016 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Cipher.Blowfish.pyd
2016-03-10 14:06 - 2009-03-16 10:47 - 000044544 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\_librsync.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000056320 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Cipher.DES3.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000010752 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Random.OSRNG.winrandom.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000011264 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Hash.SHA256.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000011264 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Util._counter.pyd
2016-03-10 14:06 - 2010-09-15 08:24 - 000031744 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\Crypto.Cipher.AES.pyd
2016-03-10 14:06 - 2009-11-25 22:09 - 000006656 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\twisted.protocols._c_urlarg.pyd
2016-03-10 14:06 - 2010-03-19 21:53 - 000071680 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\bz2.pyd
2016-03-10 14:06 - 2010-08-24 03:00 - 000720384 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\apsw.pyd
2016-03-10 14:06 - 2010-03-19 21:54 - 000585728 _____ () C:\Program Files\opsi.org\opsi-client-agent\lib\unicodedata.pyd
2014-10-14 11:21 - 2012-12-19 04:04 - 001098240 _____ () C:\Program Files\Trend Micro\OfficeScan Client\libprotobuf.dll


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)




==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)




==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)




==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)




==================== Hosts Inhalt: ===============================


(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)


2009-07-14 04:04 - 2009-06-10 23:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts




==================== Andere Bereiche ============================


(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


HKU\S-1-5-21-343818398-1450960922-839522115-7711\Control Panel\Desktop\\Wallpaper -> C:\Users\kach-admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 172.30.7.10 - 172.30.5.29
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Windows Firewall ist aktiviert.


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==




==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{C35AFD48-5CB0-4AF8-8D25-61E58A8B1B1C}C:\medat\jre\bin\javaw.exe] => (Allow) C:\medat\jre\bin\javaw.exe
FirewallRules: [UDP Query User{EA9D2483-27BC-411D-9917-5A9E9809782A}C:\medat\jre\bin\javaw.exe] => (Allow) C:\medat\jre\bin\javaw.exe
FirewallRules: [{C23EA9F3-D574-4150-BFEB-018EB08B38D2}] => (Allow) LPort=4441
FirewallRules: [{95DCBD43-52B0-4B99-9B98-58F736FFB966}] => (Allow) C:\Program Files\Teamviewer\Version9\TeamViewer.exe
FirewallRules: [{76D8AC81-513E-4D24-8692-CA7694D9761E}] => (Allow) C:\Program Files\Teamviewer\Version9\TeamViewer.exe
FirewallRules: [{14C6B3DC-2C1F-4E55-9B2C-058EBEF03FBB}] => (Allow) C:\Program Files\Teamviewer\Version9\TeamViewer_Service.exe
FirewallRules: [{016B16E9-63BD-4B67-8490-50F84C80FB26}] => (Allow) C:\Program Files\Teamviewer\Version9\TeamViewer_Service.exe
FirewallRules: [TCP Query User{0D7EB9EB-F205-4A76-AFE5-7564743749BE}C:\program files\spark\spark.exe] => (Allow) C:\program files\spark\spark.exe
FirewallRules: [UDP Query User{30FB8998-C6E2-4397-B168-BDBF56AB9C38}C:\program files\spark\spark.exe] => (Allow) C:\program files\spark\spark.exe
FirewallRules: [TCP Query User{821C371F-F260-437B-860A-03BE21916EDF}C:\medat\jre\bin\javaw.exe] => (Block) C:\medat\jre\bin\javaw.exe
FirewallRules: [UDP Query User{BC1CA063-FC01-4249-BEAC-52A77BADFB49}C:\medat\jre\bin\javaw.exe] => (Block) C:\medat\jre\bin\javaw.exe
FirewallRules: [{D407AE6E-F8C2-42DC-A469-0CF750406571}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{7B5488BC-EA44-4A5A-A0FD-3B281AB12D15}] => (Allow) LPort=20104


==================== Wiederherstellungspunkte =========================


17-10-2017 10:00:10 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
18-10-2017 10:24:26 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
19-10-2017 10:10:21 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
19-10-2017 15:13:02 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
20-10-2017 10:13:14 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
23-10-2017 09:17:43 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610
23-10-2017 11:17:04 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610


==================== Fehlerhafte Geräte im Gerätemanager =============


Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


Name: Standardtastatur (PS/2)
Description: Standardtastatur (PS/2)
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.




==================== Fehlereinträge in der Ereignisanzeige: =========================


Applikationsfehler:
==================
Error: (10/23/2017 11:17:04 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/23/2017 11:17:04 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/23/2017 11:16:59 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Error: (10/23/2017 09:17:43 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/23/2017 09:17:42 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/23/2017 09:17:37 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Error: (10/20/2017 10:13:14 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/20/2017 10:13:13 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.


Error: (10/20/2017 10:13:10 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Error: (10/19/2017 03:13:02 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddCoreCsiFiles : GetNextFileMapContent() failed.


System Error:
Falscher Parameter.
.




Systemfehler:
=============
Error: (10/23/2017 11:18:59 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/23/2017 11:16:52 AM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Der Computer konnte eine sichere Sitzung mit einem
Domänencontroller in der Domäne INT aufgrund der folgenden
Ursache nicht einrichten: 
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.




Dies kann zu Authentifizierungsproblemen führen. Stellen
Sie sicher, dass der Computer mit dem Netzwerk verbunden ist.
Wenden Sie sich an den Domänenadministrator, wenn das Problem
weiterhin besteht.






ZUSÄTZLICHE INFORMATIONEN


Wenn dieser Computer ein Domänencontroller der bestimmten
Domäne ist, wird eine sichere Sitzung zum primären
Domänencontrolleremulator in der bestimmten Domäne eingerichtet.
Andernfalls richtet dieser Computer eine sichere Sitzung zu
einem beliebigen Domänencontroller in der bestimmten Domäne ein.


Error: (10/23/2017 09:19:44 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/23/2017 09:17:31 AM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Der Computer konnte eine sichere Sitzung mit einem
Domänencontroller in der Domäne INT aufgrund der folgenden
Ursache nicht einrichten: 
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.




Dies kann zu Authentifizierungsproblemen führen. Stellen
Sie sicher, dass der Computer mit dem Netzwerk verbunden ist.
Wenden Sie sich an den Domänenadministrator, wenn das Problem
weiterhin besteht.






ZUSÄTZLICHE INFORMATIONEN


Wenn dieser Computer ein Domänencontroller der bestimmten
Domäne ist, wird eine sichere Sitzung zum primären
Domänencontrolleremulator in der bestimmten Domäne eingerichtet.
Andernfalls richtet dieser Computer eine sichere Sitzung zu
einem beliebigen Domänencontroller in der bestimmten Domäne ein.


Error: (10/20/2017 10:15:10 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/19/2017 03:15:00 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/19/2017 03:12:52 PM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Der Computer konnte eine sichere Sitzung mit einem
Domänencontroller in der Domäne INT aufgrund der folgenden
Ursache nicht einrichten: 
Es sind momentan keine Anmeldeserver zum Verarbeiten der Anmeldeanforderung verfügbar.




Dies kann zu Authentifizierungsproblemen führen. Stellen
Sie sicher, dass der Computer mit dem Netzwerk verbunden ist.
Wenden Sie sich an den Domänenadministrator, wenn das Problem
weiterhin besteht.






ZUSÄTZLICHE INFORMATIONEN


Wenn dieser Computer ein Domänencontroller der bestimmten
Domäne ist, wird eine sichere Sitzung zum primären
Domänencontrolleremulator in der bestimmten Domäne eingerichtet.
Andernfalls richtet dieser Computer eine sichere Sitzung zu
einem beliebigen Domänencontroller in der bestimmten Domäne ein.


Error: (10/19/2017 10:12:22 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/18/2017 10:26:23 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.


Error: (10/17/2017 10:02:05 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "wuauserv" wurde mit folgendem Fehler beendet: 
wuauserv ist keine zulässige Win32-Anwendung.




CodeIntegrity:
===================================
  Date: 2017-09-07 16:36:35.261
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 16:34:22.442
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 16:24:33.413
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 16:21:37.859
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 16:11:46.763
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 16:03:41.945
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 15:10:08.229
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 14:52:39.697
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 14:37:01.022
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


  Date: 2017-09-07 13:37:43.788
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.




==================== Memory info =========================== 


Processor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 3507.54 MB
Verfügbarer physikalischer RAM: 2185.53 MB
Summe virtueller Speicher: 7013.36 MB
Verfügbarer virtueller Speicher: 5532.45 MB


==================== Laufwerke ================================


Drive c: () (Fixed) (Total:931.51 GB) (Free:905.8 GB) NTFS


==================== MBR & Partitionstabelle ==================


========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 0CCAB20A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)


========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: AC7DB427)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)


==================== Ende vom Addition.txt ============================
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

There is no need to change the system language at all.
Please read the instructions in message #13 carefully and perform the instructions again. You ran FRST without the fix option.
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

There is no need to change the system language at all.
Please read the instructions in message #13 carefully and perform the instructions again. You ran FRST without the fix option.

Oh, right. My bad.
Here the content of the Fixlog.txt:
Code:
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 23-10-2017 01durchgeführt von kach-admin (24-10-2017 13:54:37) Run:1
Gestartet von C:\Users\kach-admin\Desktop\FRST
Geladene Profile: ba & kach-admin (Verfügbare Profile: admin & gbrus & ba & ehoeg & lmay & Administrator & wual & pgem & wujo & kach-admin)
Start-Modus: Normal


==============================================


fixlist Inhalt:
*****************
cmd: fsutil hardlink list c:\windows\system32\wuapi.dll
*****************




========= fsutil hardlink list c:\windows\system32\wuapi.dll =========


\Windows\System32\wuapi.dll


========= Ende von CMD: =========




==== Ende vom Fixlog 13:54:37 ====
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download the attachment SFCFixScript.txt and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFixScript.txt file over the SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

I got the following output:

Code:
SFCFix version 3.0.0.0 by niemiro.Start time: 2017-10-25 13:04:31.605
Microsoft Windows 7 Service Pack 1 - x86
Using .txt script file at C:\Users\kach-admin\Desktop\SFCFixScript.txt [0]








RepairPermissions::
Successfully repaired permissions and ownership on file C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll and all associated hardlinks.
RepairPermissions:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 14 datablocks.
Finish time: 2017-10-25 13:04:31.855
Script hash: 4InNyczt4Nud2JJS1BnAAO2yS7tiIKY/dUhh/WtOV3s=
----------------------EOF-----------------------
 
Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Good.
Follow the instructions below please.

WARNING! The following fix is specific to the user's system in this thread only. No one else should follow these instructions, as it could damage your system.


  • Download the attachment SFCFix.zip and save it on your desktop.
  • Save any work you have open, and close all programs.
  • Drag the SFCFix.zip file over the SFCFix.exe executable and release it.
    1p8eDnI.gif
  • SFCFix will launch, let it complete.
  • Once done, a file will appear on your desktop, called SFCFix.txt.
  • Open the file, then copy and paste its content in your next reply.
 

Attachments

Re: [Win7SP1 x86] wuapi.dll error when installing updates.

Hi,

the SFCFix gave me the following:

Code:
SFCFix version 3.0.0.0 by niemiro.Start time: 2017-10-26 09:48:17.003
Microsoft Windows 7 Service Pack 1 - x86
Using .txt script file at C:\Users\kach-admin\Desktop\SFCFixScript.txt [1]








FileScan::
[0: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.5.7601.17514_none_a926b27821aff892\wuapi.dll
 Expected: wsO3NdX6EosZLJfiN/Oc8IT2Si9FXmeAKKvKPioeQPY=
 Expected: 7.5.7601.17514
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.5.7601.17514_none_a926b27821aff892.
Microsoft-Windows-Foundation-Package~31bf3856ad364e35~x86~~6.1.7601.17514.WindowsFoundationDelivery






[1: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7600.256_none_5fe7b2baacf3da43\wuapi.dll
 Expected: 3MqrBJaBvodrc/CIDqMhls2n7JVNRSdopI02YJbFvVM=
 Expected: 7.6.7600.256
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7600.256_none_5fe7b2baacf3da43.
WUClient-SelfUpdate-Aux-AuxComp~31bf3856ad364e35~x86~~7.6.7600.256.Aux32






[2: 1] C:\Windows\System32\wuapi.dll
File is untraceable.
 Found: y+QUUCUiv330hzJWoaTTCQu4dY2pjDiiD2BFlOsCBOs=
 Found: 7.6.7601.23806
Trace not available.






[3: 2] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll
 Expected: c3v1W91uvkzdzcsVuz487QQhB7JaNMY3fLlveBScF/A=
 Expected: 7.6.7601.19116
Successfully traced component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307.
Package_37_for_KB3135445~31bf3856ad364e35~x86~~6.1.1.0.3135445-138_neutral_GDR


 [C:\$Recycle.Bin\S-1-5-21-343818398-1450960922-839522115-7711\$R7EE2S1.dll]




[4: 1] C:\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19077_none_71176a04c0a986dd\wuapi.dll
 Expected: xSGzQsl1NrGXOpSjQXSqaeHxlZLivNu0J2puo70nvGQ=
 Expected: 7.6.7601.19077
Failed to trace component x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19077_none_71176a04c0a986dd with return code 1 and conditional return code ERROR_FILE_NOT_FOUND.






[5: 1] C:\SFCFix\Backups\C\Windows\winsxs\x86_microsoft-windows-w..owsupdateclient-aux_31bf3856ad364e35_7.6.7601.19116_none_71574b28c079c307\wuapi.dll
File is untraceable.
 Found: UFRVmzW4i8TOyhVWNqggbUfRsVNPawxj8/NI9rSVvAk=
 Version number not available.
Trace not available.
FileScan:: directive completed successfully.








Successfully processed all directives.
SFCFix version 3.0.0.0 by niemiro has completed.
Currently storing 14 datablocks.
Finish time: 2017-10-26 09:48:18.683
Script hash: 9N/nI5Am1yPu8OjviqNUKpNBwugBAQqObzqdyL+ZTyU=
----------------------EOF-----------------------
 

Has Sysnative Forums helped you? Please consider donating to help us support the site!

Back
Top