![]() |
Avast durch Gruppenrichtlinie blockiert. Liste der Anhänge anzeigen (Anzahl: 1) Sehr geehrte Experten, ich habe seit heute ein Problem. Beim öffnen meines Antivirenprogrammes Avast kam die Fehlermeldung, dass es durch die Gruppenrichtlinie blockiert worden ist. Bei Fragen soll ich mich an den Administrator wenden. Da ich der Administrator bin, frag ich nun euch. Des Weiteren kam beim starten des Rechners eine Fehlermeldung, die ich euch im Anhang mitsende. Defogger und FRST logs sende ich euch ebenfalls gleich mit. Bei dem Programm Gmer stürzt leider mein Rechner beim scan ab. Im voraus vielen Dank! Mit freundlichen Grüßen Michél |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
Hallo Jackstar1 und :hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Wie ist es nach diesem Schritt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\AVAST Software <====== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte noch einmal FRST.
|
Hallo, hab alles gemacht wie gefordert. Übrigens geht mein AVAST jetzt wieder. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Hallo Michél, sehr gut! :daumenhoc Dann machen wir so weiter: Ich sehe in deinem Firefox eine Extension mit dem Namen عارض PDF (uriloader@pdf.js.xpi ) ist dir diese bekannt? Hast du Malwarebytes laufen gelassen? Wurde dazu ein Log erstellt, falls ja, dann poste mir dieses bitte, (dann brauchst du Schritt 2 nicht zu machen) Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : VIS Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 (optional, siehe oben) Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hallo, nein die PDF sagt mir nichts, sorry. Ansonsten hab ich alles erledigt wie beschreiben. Malwarebytes hab ich lieber nochmal gemacht, das war nämlich schon ein weilchen her. Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Hallo Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF Extension: عارض PDF - C:\Users\Jackstar1\AppData\Roaming\Mozilla\Firefox\Profiles\x9l8dydb.default\Extensions\uriloader@pdf.js.xpi [2013-11-03 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
>OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo, hab jetzt den Rest auch noch erledigt und habe auch keine Fragen mehr. Vielen Dank. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 |
Hallo Jackstar1, leider konnte FRST die Erweiterungen nicht löschen. Ich denke, das liegt an den arabischen Zeichen, die dein Texteditor nicht interpretieren konnte. Ich würde den sschon noch gerne löschen. Mache dazu folgendes. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Gehe hier beim Speichern auf Codierung (Auswahl ganz unten) und wähle dort Unicode Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF Extension: عارض PDF - C:\Users\Jackstar1\AppData\Roaming\Mozilla\Firefox\Profiles\x9l8dydb.default\Extensions\uriloader@pdf.js.xpi [2013-11-03] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Entschuldigung das ich mich jetzt erst melde. Aber hier erstmal das was du wolltest. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 |
Hallo Jackstar1, super, die Erweiterung ist weg, von meiner Seite wären wir hier dann fertig :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board