Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antivirus Blocking Rules

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.08.2013, 15:43   #46
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



da gibts 6 mal none bei otlpe, welche hättest den gern *g
IM angebot hab ich : Services , Drivers, standart Regestry , extra Re4gistry.
Sowie rechts bei File scans
files createt within
und files modified within
das mit dem Internet funktioniert leider noch nicht , ist übrigens der explorer drauf nicht mozilla ; seis drum , auf jeden Fall wäühlt der sich nicht rein.

Alt 23.08.2013, 15:47   #47
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



hehe, ich will nicht die "none" als auswahloptionen, sondern den "none"-button oben links

hier im bild heisst er deutsch "nichts" und ist neben dem "fix"-button (beachte die pfeile und angaben im bild nicht!):

__________________

__________________

Alt 23.08.2013, 15:51   #48
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



*ggg* sag das doch gleich
soll ich die anderen einstellungen so lassen ?
Die weichen aber von obigen ab
__________________

Alt 23.08.2013, 15:52   #49
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Ja, der Rest ist egal. Den Button None drücken und dann Scan drücken, das ist alles.
__________________
cheers,
Leo

Alt 23.08.2013, 15:53   #50
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Vom Log brauch ich dann den Teil, der unterhalb von
[color=#E56717]========== Custom Scans ==========[/color]
steht.

__________________
cheers,
Leo

Alt 23.08.2013, 17:08   #51
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 8/23/2013 5:53:40 PM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Windows 7 Home Premium Service Pack 1 (Version = 6.1.7601) - Type = System
Internet Explorer (Version = 9.10.9200.16660)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 85.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
 
%SystemDrive% = E: | %SystemRoot% = E:\windows | %ProgramFiles% = E:\Program Files
Drive C: | 200.00 Mb Total Space | 170.28 Mb Free Space | 85.14% Space Free | Partition Type: NTFS
Drive D: | 30.25 Gb Total Space | 29.83 Gb Free Space | 98.62% Space Free | Partition Type: NTFS
Drive E: | 252.89 Gb Total Space | 195.22 Gb Free Space | 77.19% Space Free | Partition Type: NTFS
Drive G: | 7.31 Gb Total Space | 7.31 Gb Free Space | 99.99% Space Free | Partition Type: FAT32
Drive X: | 3.76 Gb Total Space | 3.36 Gb Free Space | 89.34% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Custom Scans ==========
 
 
< HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986d495-ce42-4926-8afc-26dfa299cadb} /s >
"" = Authentication UI Logon UI
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986d495-ce42-4926-8afc-26dfa299cadb}\InProcServer32]
"" = authuitu.dll
"ThreadingModel" = Apartment
"{00711705-12C5-420B-A4E5-6413F2AB3C7B}" = authui.dll -- [2013/02/27 00:49:24 | 001,796,096 | ---- | M] (Microsoft Corporation)
< End of report >
         
--- --- ---


hoff mal das war richtig so??

Nachdem ich gesehen hab du bist offline, geh ich hier mal raus , seh ja wenn ich ne mail von dir bekomme....

einstweilen erstmal danke
Liebe Grüsse Marion

Alt 23.08.2013, 17:15   #52
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Hallo Marion,

perfekt, genau richtig gemacht.

Jetzt kommt der Fix. Teste danach, ob sich der Rechner wieder ganz normal starten lässt (allenfalls musst du dann die Bootreihenfolge wieder in den Zustand bringen, in welchem er zuvor war.).

  • Starte den infizierten Rechner wieder mit der OTLpe-CD und öffne OTLpe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986d495-ce42-4926-8afc-26dfa299cadb}\InProcServer32]
""="authui.dll"
"{00711705-12C5-420B-A4E5-6413F2AB3C7B}"=-
         
  • Klicke jetzt auf den Fix Button.
  • Starte danach neu, entferne den USB-Stick und versuche wieder in den normalen Modus von Windows zu booten.
  • Wenn das klappt, findest du nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\OTL\MovedFiles\<time_date.log>)
  • Kopiere nun dessen Inhalt hier in deinen Thread.
__________________
cheers,
Leo

Alt 23.08.2013, 17:46   #53
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



ja genial mein Rechner läuft wieder Dicken Kusss

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986d495-ce42-4926-8afc-26dfa299cadb}\InProcServer32\\""|"authui.dll" /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7986d495-ce42-4926-8afc-26dfa299cadb}\InProcServer32\\{00711705-12C5-420B-A4E5-6413F2AB3C7B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00711705-12C5-420B-A4E5-6413F2AB3C7B}\ deleted successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 08232013_203244

Alt 23.08.2013, 17:47   #54
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Prima.
Und sonst ist alles in Ordnung oder bleibt noch was zu tun?
__________________
cheers,
Leo

Alt 23.08.2013, 17:49   #55
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Soll ich das mit den einstellungen wieder rückgängig machen bei F12 Boot???
oder kanns so bleiben wies ist??

Alt 23.08.2013, 17:49   #56
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Ich würd die Reihenfolge wieder in den Normalzustand bringen - ist ja schnell gemacht.
__________________
cheers,
Leo

Alt 23.08.2013, 17:56   #57
dunkelbunt
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



okay mach ich beim nächsten Hochfahren , wenns denn sein muss .
hoffentlich passiert nichts mehr .
Jetzt geniesse ich erstmal meinen Laptop mit nem Monitor wo ich auch was seh .
Der asus war ne Katastrophe mit dem Mini Bildschirm.

Du hast soeben eine Frau glücklich gemacht *ggg*
Lieben Dank nochmal für deine unerschöpfliche Geduld,

Marion

Bei meinem nächsten Problem schick ich dir eine Pn wenn ich darf,
wird hoffentlich nicht allzu bald sein

Alt 23.08.2013, 18:07   #58
aharonov
/// TB-Ausbilder
 
Antivirus Blocking Rules - Standard

Antivirus Blocking Rules



Klar, einfach wieder eine PN schicken, wenn wieder was schief läuft..


Freut mich, dass wir helfen konnten.

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Antivirus Blocking Rules
antivirus, antivirus blocking rules, bedingt, gefährlich, infektionen, kaufen, lösen, malware, nachsehen, probleme, spyhunter, spyhunter 4, toolbar, unbedingt, winload toolbar




Ähnliche Themen: Antivirus Blocking Rules


  1. Phisher setzen auf Geo-Blocking
    Nachrichten - 12.06.2015 (0)
  2. Schrauber rules!
    Lob, Kritik und Wünsche - 25.04.2015 (1)
  3. Schrauber rules
    Lob, Kritik und Wünsche - 19.04.2015 (1)
  4. wie kann Antivirus Blocking Rules entfernen?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2014 (3)
  5. antivirus pro
    Log-Analyse und Auswertung - 19.12.2013 (6)
  6. Windows Vista: Notebook infiziert mit Antivirus Blocking Rules
    Log-Analyse und Auswertung - 13.11.2013 (9)
  7. Virus als Antivirus "Attentive Antivirus"
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (12)
  8. Ryder rules :)!
    Lob, Kritik und Wünsche - 27.06.2013 (1)
  9. SpyHunter4.12.13.4202 meldet 131 Bedrohungen u.a. RK Antivirus Blocking Rules
    Plagegeister aller Art und deren Bekämpfung - 23.05.2013 (11)
  10. AVG Free Antivirus vs. Avira AntiVir Personal - FREE Antivirus
    Antiviren-, Firewall- und andere Schutzprogramme - 17.05.2012 (23)
  11. Antivirus.net
    Log-Analyse und Auswertung - 04.02.2011 (11)
  12. Antivirus 360
    Log-Analyse und Auswertung - 08.03.2009 (14)
  13. AntiVirus XP 08
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (18)
  14. antivirus xp 2008 und smart antivirus 2009
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (11)
  15. MS Antivirus
    Log-Analyse und Auswertung - 12.09.2008 (4)
  16. Antivirus 2008 XP (nicht "Antivirus XP 2008"!)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (1)

Zum Thema Antivirus Blocking Rules - da gibts 6 mal none bei otlpe, welche hättest den gern *g IM angebot hab ich : Services , Drivers, standart Regestry , extra Re4gistry. Sowie rechts bei File scans - Antivirus Blocking Rules...
Archiv
Du betrachtest: Antivirus Blocking Rules auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.