Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.06.2014, 11:56   #1
clubmate
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2014
Ran by martin at 2014-06-11 12:48:32 Run:1
Running from C:\Users\martin\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
HKLM Group Policy restriction on software: C:\Program Files\AVAST Software <====== ATTENTION
HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\AVAST Software <====== ATTENTION
Reboot:
end
*****************

HKLM => Group Policy Restriction on software restored successfully.
HKLM => Group Policy Restriction on software restored successfully.


The system needed a reboot. 

==== End of Fixlog ====
         
Avast funktioniert wieder. Soll ich die anderen Schritte dennoch ausführen?

Alt 11.06.2014, 12:02   #2
M-K-D-B
/// TB-Ausbilder
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Zitat:
Zitat von clubmate Beitrag anzeigen
Avast funktioniert wieder. Soll ich die anderen Schritte dennoch ausführen?
Wieso bist du so kurz angehalten? Keine Zeit? Keine Lust?

Wenn du einen sauberen Rechner haben willst, Schritte ausführen.

Wenn du einen versifften Rechner haben willst, bist du "fertig"... mir dann aber bitte Bescheid geben.
__________________


Alt 11.06.2014, 14:52   #3
clubmate
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Code:
ATTFilter
# AdwCleaner v3.212 - Bericht erstellt am 11/06/2014 um 15:32:37
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : martin - PEA-CE
# Gestartet von : C:\Users\martin\Desktop\adwcleaner_3.212.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Program Files (x86)\GreenTree Applications
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Spigot
Ordner Gelöscht : C:\Users\martin\AppData\Roaming\FoxTab
Ordner Gelöscht : C:\Users\martin\AppData\Roaming\Systweak
Ordner Gelöscht : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Ordner Gelöscht : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Ordner Gelöscht : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Ordner Gelöscht : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\jw3bbcxf.default\invalidprefs.js
Datei Gelöscht : C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\jw3bbcxf.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Schlüssel Gelöscht : HKCU\Software\anchorfree
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings
Schlüssel Gelöscht : HKLM\Software\systweak

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\jw3bbcxf.default\prefs.js ]


-\\ Google Chrome v35.0.1916.114

[ Datei : C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Gelöscht [Extension] : hbcennhacfaagdopikcegfcobcadeocj
Gelöscht [Extension] : icdlfehblmklkikfigmjhbmmpmkmpooj
Gelöscht [Extension] : mhkaekfpcppmmioggniknbnbdbcigpkk
Gelöscht [Extension] : pfndaklgolladniicklehhancnlgocpp

*************************

AdwCleaner[R0].txt - [4549 octets] - [11/06/2014 15:30:52]
AdwCleaner[S0].txt - [4250 octets] - [11/06/2014 15:32:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4310 octets] ##########
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Scan Date: 11.06.2014
Scan Time: 15:42:21
Logfile: ma.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.06.11.04
Rootkit Database: v2014.06.02.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: martin

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 290136
Time Elapsed: 7 min, 46 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 4
PUP.Optional.SlickSavings.A, C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj, Quarantined, [c070beb9b0cbce6803f6e6a4a06252ae], 
PUP.Optional.SlickSavings.A, C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk, Quarantined, [57d966115328b284837711799072b44c], 
PUP.Optional.SlickSavings.A, C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp, Quarantined, [1818294ee19a9a9c13e84f3b679bfa06], 
PUP.Optional.Spigot.A, C:\Users\martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj, Quarantined, [fe3244333f3c63d34b24a1f3e220e020], 

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
         
__________________

Alt 11.06.2014, 14:59   #4
clubmate
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



zweiter durchlauf FRST64.exe

Alt 12.06.2014, 09:20   #5
M-K-D-B
/// TB-Ausbilder
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.search.yahoo.com/?type=800236&fr=spigot-yhp-ie
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  No File
FF Homepage: about:home
FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=800236&p=
FF Extension: {553f63b4-15ab-4ff6-a4b0-ee76ed5c5dde} - C:\Users\martin\AppData\Roaming\Mozilla\Firefox\Profiles\jw3bbcxf.default\Extensions\{553f63b4-15ab-4ff6-a4b0-ee76ed5c5dde}.xpi [2013-11-04]
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    bl
    greentree
    spigot
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von FRST,
  • die Logdatei von SystemLook,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.


Alt 12.06.2014, 13:23   #6
clubmate
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Kann ich danach die Programme deinstallieren?

Alt 12.06.2014, 14:30   #7
M-K-D-B
/// TB-Ausbilder
 
Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Standard

Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.



Zitat:
Zitat von clubmate Beitrag anzeigen
Kann ich danach die Programme deinstallieren?
Machen wir im Anschluss gemeinsam... wir haben ein Tool, das alle verwendeten Programme mit einem Schlag entfernt... zudem gibt es noch ein paar Tipps für dich.

Antwort

Themen zu Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.
antivirus, blockiert, browser, combofix, converter, desktop, firefox, flash player, gruppenrichtlinie blockiert, home, hotspot, internet, internet explorer, monitor, monitor.exe, mozilla, port, problem, pup.optional.slicksavings.a, pup.optional.spigot.a, realtek, security, software, updates, win32/toolbar.conduit.i, windows




Ähnliche Themen: Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.


  1. Malwarebytes : Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 04.06.2015 (1)
  2. Avira: Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 18.01.2015 (33)
  3. Avira - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 18.10.2014 (3)
  4. Avast-dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 08.10.2014 (4)
  5. Win 7: Avast Antivir Fehler "dieses Programm wurde durch eine Gruppenrichtlinie blockiert [...]"
    Log-Analyse und Auswertung - 08.10.2014 (8)
  6. Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 25.09.2014 (7)
  7. Bei Avira - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Mülltonne - 23.09.2014 (1)
  8. Avast - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 09.09.2014 (5)
  9. AntiVir: Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2014 (11)
  10. dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 05.08.2014 (12)
  11. "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert." (AVAST)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (12)
  12. Dieses Programm wurde durch eine Gruppenrichtlinie blockiert... Avast und Antivir lassen sich nicht mehr starten!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2014 (17)
  13. Avast => Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. Weitere Informationen erhalten Sie vom Systemadministrator.
    Log-Analyse und Auswertung - 18.06.2014 (19)
  14. windows 7 dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 05.06.2014 (22)
  15. Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2014 (32)
  16. avira: dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 13.12.2013 (9)
  17. avira: dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 03.12.2013 (11)

Zum Thema Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. - Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2014 Ran by martin at 2014-06-11 12:48:32 Run:1 Running from C:\Users\martin\Desktop Boot Mode: - Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert....
Archiv
Du betrachtest: Problem avast zu öffnen - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.