![]() |
WIN7: Avira wird durch Gruppenrichtlinie blockiert Hallo liebes Trojaner-Board-Team, ich habe seit etwa einer Woche folgendes Problem: Avira lässt sich nicht starten, deinstallieren oder neu installieren, auch nicht im abgesicherten Modus. Es kommt immer die Fehlermeldung: "dieses Programm wird durch eine Gruppenrichtline blockiert". Gruppenrichtlinien sind auf meinem Rechner nicht eingerichtet, ich befürchte einen Befall. Was ich bisher (erfolglos) versucht habe: Im abgesicherten Modus alle *.exe-Dateien der letzten 14 Tage gelöscht HijackThis und MalwareBytes durchlaufen lassen und Funde gelöscht (HijackThis Logfile unten) ComboFix durchlaufen lassen Normalerweise würde ich jetzt plattmachen, könnte dann aber meine CAD-Software nicht mehr nutzen, die noch von der Meisterschule her auf meinem Rechner installiert ist. Könnt Ihr mir bitte helfen? Vielen Dank! Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-05-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-05-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: Logfile of Trend Micro HijackThis v2.0.2 |
:hallo: Mein Name ist Sandra, ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. Ich bedanke mich für deine Geduld :) |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo Sandra! Danke für die schnelle Antwort. Laut Programm wurde keine Malware gefunden und somit auch kein CleanUp gestartet. Hier das Log-File von mbar: Code: --------------------------------------- |
Hallo blackbryd, könntest du mir trotzdem das mbar-log(datum).txt log posten, das ist die system.txt :) Danke. Wir machen dann so weiter Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Java(TM) 6 Update 25 Java(TM) 6 Update 29 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Kannst du nach diesem Fix dein Antivirenprogramm wieder anschalten? Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM Group Policy restriction on software: C:\Program Files (x86)\Avira <====== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Starte noch einmal FRST.
|
Oh, tut mir leid. Da waren die Finger schneller als das Auge. Hier das Richtige: Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1009 Ich hab jetzt einfach mal weitergemacht. Deinstallation der beiden Java-Updates brachte keine Veränderung. Nach den Schritten 2 + 3 kann ich Antivir wieder starten, Symbol ist auch in der Taskleiste. Malwarebytes geht auch wieder. Juhuu! Erst mal Vielen Dank. Ist mein Rechner jetzt schon "sauber"? Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-05-2014 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-05-2014 --- --- --- --- --- --- |
Hallo blackbyrd, Zitat:
Zitat:
Zitat:
Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
|
Hallo Sandra, hat ein bisserl gedauert, aber jetzt habe ich alle Schritte durchgeführt. Der Virenscanner ließ sich nicht deaktivieren, habe ihn deshalb vorübergehend deinstalliert. Dabei ist mir aufgefallen, dass Antivir sozusagen doppelt installiert war. Ich weiss nicht, ob das normal ist, aber früher war in den ausgeführten Prozessen nur Avguard, avshadow und avgnt zu finden. Jetzt treiben sich da aber auch eine avira.oe.servicehost und avira.oe.systray herum. Analog dazu stehen in der Liste der installierten Programme auch einmal Avira und Avira Operations Gmbh, die beiden mussten separat deinstalliert werden. Ist das einfach nur eine andere Softwarestruktur als früher? Hier die logfiles (eset hat was gefunden, aber nicht entfernt, ich sollte ja die Funktion deaktivieren) Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-05-2014 01 --- --- --- [/CODE Danke! |
Hallo blackbyrd Zitat:
Zitat:
Wir löschen noch den Fund von ESET Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Blakkbyrd\Downloads\vlc-1.1.4-win32.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Deinstalliere Deinen Reader und lade Dir die neueste Version von hier herunter. Schaue, ob sich noch etwas mit installieren möchte und entferne den Haken gegebenenfalls.
Lade dir bitte von hier den aktuellen Firefox herunter.
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Dieses Thema scheint erledigt, falls du noch Fragen haben solltest oder es Probleme gibt, so schicke mir bitte eine PN Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board