Blockade der "Datenträgerverwaltung", ist das ein Virus?


01.07.2020, 09:10

Es hat auch nichts mit der USB-Festplatte zu tun, auch nach Entfernen der USB-Platte erscheint diese Warnung beim Aufrufen der Datenträgerverwaltung.

7 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ursache dieses Fehlers ist, dass die "mmc.exe" verändert wurde und daher keine gültige Signatur mit einem Microsoft-Zertifikat mehr aufweist.

Kaspersky Internet Security 2020 Vollversion

Genau das ist vermutlich Auslöser des Problems.

I have resolved this problem after unistalling Kaspersky Internet Security on my Laptop. I didn't think that this program could cause this problem with Admin Rights.

https://answers.microsoft.com/en-us/windows/forum/all/an-administrator-has-blocked-you-from-running-this/703b2106-73f7-4db9-9428-0993ab7e7c92

Vermeintliche "Sicherheitssoftware" ruft häufig Probleme hervor und sorgt nicht selten für zusätzliche Sicherheitslücken, indem sie sich in wichtige Systemprozesse "einklinkt", in denen eigentlich niemand etwas zu suchen hat. (Zusätzliche Software vergrößert in der Regel die Angriffsfläche.) Moderne Betriebssysteme muss man eigentlich nicht durch Drittanbietersoftware "schützen".

Deinstallier mal Kaspersky, dann funktioniert möglicherweise wieder alles (und Dein Rechner wird sicherer).

Es könnte auch sein, dass ein Update "schief gelaufen ist" und Microsoft die Signatur "vergessen hat", das ist aber eher unwahrscheinlich.

qugart  01.07.2020, 09:36

Ja, Kaspersky hat sich schon sehr oft durch solche Geschichten ausgezeichnet.

1
mchawk777  01.07.2020, 09:36

Das Problem Deinem verlinkten diesem Fall ist Kaspersky nur indirekt.
Das Problem ist, dass Kaspersky die Ausführung des Programms wegen einem ungültigen Zertifikats blockiert.
Klar "löst" man das, in dem man den "Wächter" deinstalliert.
Dennoch ist das keine Lösung für das eigentliche Problem.

Wenn Zertifikate Probleme machen (was anhand "unserer" Fehlermeldung nicht das Problem sein dürfte!) dann sollten die Alarmglocken bezüglich Malware erst recht angehen.

1
NoHumanBeing  01.07.2020, 15:57
@mchawk777

Nein, die Zertifikate sollte wenn überhaupt dann Windows prüfen.

Kaspersky ist eine Drittanbietersoftware. Im "Normalfall" ist die überhaupt nicht installiert.

Das Problem ist, dass Kaspersky versucht, sich wie ein Rootkit in das System einzuklinken und diverse Systemdienste zu ersetzen. Windows hingegen versucht das zu unterbinden und verhindert, dass die manipulierten Systemdateien ausgeführt werden.

Virenscanner manipulieren Systemdateien, um beispielsweise Dateisystemzugriffe abzufangen und Dateien zu "scannen", wenn Prozesse auf sie zugreifen. Das Betriebssystem findet dieses Verhalten (zu Recht) "verdächtig" und blockiert daraufhin den Zugriff.

Lösung: Den Quatsch deinstallieren. Um die Sicherheit sollte sich das Betriebssystem selbst kümmern und keine Anwendungssoftware.

0
NoHumanBeing  01.07.2020, 22:41
@mchawk777

Das ist mein voller Ernst!

Ich forsche im Bereich IT-Sicherheit und mir würde sowas niemals auf den Rechner kommen. Die entsprechenden Softwarelösungen sind letztlich kaum mehr, als Schlangenöl.

Überleg Dir mal, warum's sowas unter Linux nicht gibt. Und Windows hat inzwischen eine ähnlich gute Rechteverwaltung.

0

Das kann Schadsoftware sein, es kann aber auch sein, dass da nur eine Antivirensoftware rumspinnt.

Am besten ist, du scanst mal nach Schadsoftware. Idealerweise im abgesicherten Modus.

Möglicherweise behebt ein Neustart schon diesen Fehler, es kann da aber auch sein, dass etwaige Schadsoftware dann zuschlägt.

fanclub75 
Fragesteller
 01.07.2020, 09:25

Es ist nicht nur die Datenträgerverwaltung, auch andere Systeminfos, z.B. der Gerätemanager und die Computerverwaltung werden blockiert

1

O.K. - Da Kaspersky nichts gefunden hat ist (klassische) Malware weniger wahrscheinlich - wenn auch nicht vollkommen ausgeschlossen. (Jeder Scanner hat seine Lücken)

Die UAC is das auch nicht, denn dann hättest Du die Wahl "Ja" zu sagen.

Ich denke auch, dass dies nichts mit der USB-Platte an sich zu tun hat.

Als Analyse würde ich jetzt zwei weitere Schritte machen

1.) Eine Zweitmeinung bezüglich Viren z. B. mit Malwarebytes Antimalware einholen.

2.) Den Process-Explorer starten, dort in den Optionen die Scan via TotalVirus.com aktivieren und mal nachschauen, ob irgenein Prozess auffällig ist.

Lt. meiner (kurzen) Recherche tritt der Fehler häufig dann auf, wenn die Signatur des Programms nicht stimmt. Allerdings fehlt diese Meldung in Deinem Bild.

Aber vielleicht hilft es, wenn Du mal prüfst, ob alle Systemdateien i. O. sind und sie ggf. reparieren lässt. Dies geht in der Eingabeaufforderung mit den Befehlen:

DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow

fanclub75 
Fragesteller
 01.07.2020, 09:35

Danke, muss ich für die "Zweitmeinung" mein Kaspersky deaktivieren? 2 Scanner nebeneinander können doch einen PC ausbremsen oder lahmlegen.

1
mchawk777  01.07.2020, 09:39
@fanclub75

Nein.
Malwarebytes ist darauf ausgelegt mit einem bereits installierten Virenscanner zu arbeiten. Es ist eines der wenigen Programme mit dem so was klappt.

Alternativ kannst Du auch HitManPro verwenden. Allerdings muss man das nach 30 Tagen lizensieren. Malwarebytes bietet nach der "Pro"-Testphase einen kostenlosen Basisscanner.

1

Auf welche Stufe steht deine Benutzerkontensteuerung?

fanclub75 
Fragesteller
 01.07.2020, 09:12

Gute Frage! Ich richte es immer so ein, dass ich alleiniger Nutzer und Administrator bin. Wie überprüft man diese Steuerung?

1
fanclub75 
Fragesteller
 01.07.2020, 09:35
@GrasshopperFK

Habe die Steuerung deaktiviert, aber das Problem besteht weiter

1
GrasshopperFK  01.07.2020, 09:48
@fanclub75

SInd irgendwelche EInstellungen am System durch Programme dritter vorgenommen worden? Dazu können auch Security Suites, Antiviren-Programme etc. gehören.

1
fanclub75 
Fragesteller
 01.07.2020, 10:00
@GrasshopperFK

Wie soll ich das als "Fasst-Laie" (was Computer-Interna betrifft) feststellen? Ich lasse jeden Download vor dem Öffnen oder Installieren immer von meinem Scanner prüfen. Wenn da doch etwas durchrutscht, merke ich das in der Regel nicht, bzw. so wie jetzt dieses Problem.

1
GrasshopperFK  01.07.2020, 10:06
@fanclub75

Dann sollte sich dein System jemand anschauen, der Ahnung davon hat. Das ist auf jedenfall einfacher als nun sämtliche Möglichkeiten aufzulisten.

1

Schau mal in Windows Suchfeld>uac ob alles richtig eingestellt ist

Woher ich das weiß:eigene Erfahrung – Habe ich mir über Jahre selber angeeignet.
fanclub75 
Fragesteller
 01.07.2020, 09:38

War zuerst auf Stufe 2, aber weder auf 1 noch komplett deaktivert weiterhin Blockade!

1