Seite 2 von 2

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 3. September 2026 - 16:55 Uhr
von Sfonteneau
Ist die MSI-Datei nach dem Kopieren noch von Microsoft signiert?

Eine etwas gewagte Theorie:

Ist es noch die erwartete Version oder eine höhere?

Ich frage mich langsam, ob Microsoft die Binärdateien vielleicht dynamisch austauscht … das wäre verrückt, aber trotzdem … es ist eine Theorie, die man überprüfen sollte.

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 10:27 Uhr
von Emmanuel64
Hallo

, ich hatte Ihre Antwort nicht gesehen, daher habe ich meinem vorherigen Beitrag, der immer noch etwas Merkwürdiges enthält, eine Zeile hinzugefügt:


Ich kopiere die .msi-Datei auf den Desktop: Hashwert ist in Ordnung.
Ich kopiere sie ins Stammverzeichnis von C:, in den Download-Ordner, also nach wapt\private\install: Hashwert ist verändert.
Ich verschiebe sie zurück auf den Desktop, der Hashwert stimmt wieder überein

… die Datei selbst ist also nicht verändert. Es scheint, als ob die Hashwertberechnung fehlerhaft ist. :?

Um Ihre Fragen zu beantworten: Ich habe es mit allen neu bereitgestellten Paketversionen versucht (derzeit 152.0.4191.62-48).
Die Microsoft-Signatur wird auf der .msi-Datei überall korrekt angezeigt.

Um weiter testen zu können, benötige ich eine Klärung bezüglich wapt. Wenn das .wapt-Paket nach wapt\private\cache heruntergeladen und dann zur Installation extrahiert wird, wird es selbst im Fehlerfall gelöscht (bis auf wenige Ausnahmen). Gibt es eine Möglichkeit, es bei Bedarf manuell zu dekomprimieren, um die dekomprimierten Dateien zu untersuchen? => Gefunden... eine einfache Dekomprimierung mit 7-Zip, zum Beispiel. :mrgreen:

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 11:24 Uhr
von Emmanuel64
Ich beginne endlich, das Problem einzugrenzen.

Ich lade die .wapt-Datei herunter, entpacke sie manuell, und der Hashwert ist falsch.
Um das Ganze zu beschleunigen, scanne ich die .msi-Datei manuell, und der Hashwert ist korrekt.

Wenn ich dasselbe mit vollständig deaktiviertem EDR mache, ist der Hashwert etwa zwanzig Sekunden lang falsch (jeder Test in dieser Zeit liefert einen anderen Hashwert, dann ist er korrekt).

Auf einem Rechner ohne dieses Problem verhält es sich jedoch anders; der Hashwert ist sofort korrekt. Die Frage ist nun,

was diese Überprüfung verlangsamt. :weinen:

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 11:57 Uhr
von Sfonteneau
Emmanuel64 schrieb: 4. September 2026 - 11:24 Um die Sache zu beschleunigen, scanne ich die .msi-Datei manuell; der Hashwert ist korrekt.
Ich habe diesen Satz nicht verstanden

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 12:48 Uhr
von Emmanuel64
Zur Verdeutlichung: ;)

Anstatt auf einen EDR-Scan zu warten, habe ich die Datei manuell gescannt. Daraufhin wurde ein korrekter Hashwert angezeigt.

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 – 13:23 Uhr
von Emmanuel64
Okay … ich habe endlich die Lösung.

Es lag tatsächlich am EDR, trotz einer globalen Richtlinie, die für alle Maschinen galt.
Wenn der EDR komplett deaktiviert ist, sollten einige Filter aktiv bleiben.
Nach der Deinstallation funktioniert alles wieder normal und Wapt läuft einwandfrei.

Jetzt muss ich nur noch herausfinden, warum der EDR auf manchen Maschinen so übereifrig ist, aber ich werde dieses Forum nicht weiter damit belasten. :D

Vielen Dank für euer Interesse und eure Antworten.

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 14:07 Uhr
von Sfonteneau
Vielen Dank für das Feedback!

Könnten Sie bitte angeben, welches EDR-System verwendet wurde?

Betreff: Dateien beschädigt, SHA stimmt nicht überein

Veröffentlicht: 4. September 2026 - 21:02 Uhr
von Emmanuel64
Ich verwende Withsecure EDR.

Ich muss nun herausfinden, warum und wie ich die Installation vollständig entfernen kann.
Mit wsuninstaller hat es auf einem Rechner funktioniert, auf dem anderen jedoch nicht.