IE7 meldet Beschädigung des Lizenzschutzes

wolf33

Cadet 4th Year
Registriert
Juli 2008
Beiträge
85
Beim starten erscheint die sonderbare Meldung, die aber keine Einfluss auf den Explorer hat.
Nach Ok kann ich ganz normal arbeiten und Lizenz für IE7 wäre mir neu.

Siehe Anhang.

Virusscan negativ.
Da ich üblicherweise mit Opera und Firefox unterwegs bin kann ich nicht sagen seit wann das aufgetreten ist.
Habe wissentlich keine Änderungen durchgeführt.
 

Anhänge

  • IE7 Fehlermeldung.jpg
    IE7 Fehlermeldung.jpg
    22,5 KB · Aufrufe: 212
Zuletzt bearbeitet:
Von Microsoft stammt dies bestimmt nicht. Vielleicht irgendein IE-Plugin, wirklich seriös klingt das aber nicht.

Ich könnte mir doch vorstellen, dass das - trotz deines Scans - von irgend einem "Viehzeugs" (Viren, Würmer, sonstwas) kommt.
 
Stimme meinem Vorredner zu: Keine Original "Windows-Fehlermeldung"!
Ich fürchte, dein Rechner ist komprimitiert. Da solltest du noch mal etwas genauer nachschauen...
 
@XSTONEX: Ne,meinte schon, was ich schrieb. Ist aber annähernd gleich. Google halt 'mal.
Gruß, Peter
 
kompromittiert wenn dann ;)

@te
lass mal spybot und/oder adaware drüberlaufen
zusätzlich würde ich einen viren/malwarescan von einer live-cd aus machen.
 
Sorry konnte mich gestern nicht mehr melden - private Ereignisse.

Die Virusscanns melden alle nichts dann mal Malwarebytes 1.36 laufen lassen und der findet:

Malware,Trace Registry Key HKEY_CLASSES_ROOT/WR

In der Registry nachgeschaut und das ist eigentlich eine seriöse Firma:
Unter WR finde ich da :
(Standard) REG_SZ
URL:Web-Recherche-Dokumentanzeige-Protokoll
DefaultIcon
(Standard) REG_SZ
"C:\Programme\WebRecherche\WRShell.dll",1
shell
open
command
(Standard) REG_SZ
"C:\Programme\WebRecherche\WRGet.exe" /wrlink:%1

Im Moment noch nichts gemacht, da ich hier einen Fehlalarm vermute und eine Mail an Webrecherche unterwegs ist, um auf mögliche Rückfragen reagieren zu können, falls sie bestimmte weitere Infos brauchen.

Hier mal die ganze Log:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1961
Windows 5.1.2600 Service Pack 3

10.04.2009 10:05:11
mbam-log-2009-04-10 (10-05-01).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 84949
Laufzeit: 4 minute(s), 16 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
 
nur ein reg schlüssel klingt auch nich wirklich gefährlich(auf den ersten blick)...
uploade doch mal auf hijackthis.de ne logfile und guck was dir dort angezeigt wird...
wenn dort das gleiche gezeigt wird würde ich es malwarebytes doch löschen lassen...
bzw wenn dort was anderes was der grund sein könnte gezeigt wird, würde ich das fixen/googeln...
 
Wenn ich mit Prozess Explorer (Sysinternals) auf das Fenster gehe wird
- iexplore.exe PID 3104 Internet Explorer Microsoft Corporation -
blau hinterlegt, also kein anderer oder besonderer Prozess.

Ursache gefunden:
Es handelt sich dabei um das Add-On für @promt-Übersetzungssoftware (http://www.promt.de) , die in den IE eingebunden werden kann.
Warum nun plötzlich diese Meldung auftritt muss Hamburg klären bzw. eine Lösung liefern.
Das Registrierungsfeld von @promt ist sauber, als registriert gemarkt, nur das Programm lässt sich eben nicht mehr starten.

Schöne Osterfeiertage

Info vom Web-Support:
Die Meldung von Malwarebytes zu Webrecherche ist ein dort bekanntes Problem und kann ignoriert werden.
 
Zuletzt bearbeitet: (Nachtrag)
Zurück
Oben