{"id":2204,"date":"2011-02-18T14:48:00","date_gmt":"2011-02-18T09:48:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2011\/02\/18\/windows-sicherheit-blockt-dateien-teil-2\/"},"modified":"2019-06-26T23:36:21","modified_gmt":"2019-06-26T21:36:21","slug":"windows-sicherheit-blockt-dateien-teil-2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2011\/02\/18\/windows-sicherheit-blockt-dateien-teil-2\/","title":{"rendered":"Windows-Sicherheit blockt Dateien (Teil 2)"},"content":{"rendered":"<p>Helfen die Ma\u00dfnahmen aus Teil 1 nicht und erscheint weiterhin die Windows-Sicherheitswarnung beim Doppelklick auf ausf\u00fchrbare Dateien? Dann ist es an der Zeit f\u00fcr eine detaillierte Analyse. Der Beitrag befasst sich mit verschiedenen Ans\u00e4tzen, u. a. dem Anpassen von Registrierungseintr\u00e4gen und Gruppenrichtlinien, um die unerw\u00fcnschte Windows-Sicherheitswarnung abzuschalten.<\/p>\n<p> <!--more-->  <\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/b46ffe68021542eba5d35ae39869355c\" width=\"1\" height=\"1\" \/>Checkliste: Sch\u00e4dlingsbefall und Benutzerkontensteuerung<\/strong><\/p>\n<p>Helfen die in Teil 1 angegebenen Ma\u00dfnahmen nicht? Als Vorsichtsma\u00dfnahme empfiehlt sich ein Scan auf Viren und Malware. Hier empfiehlt es sich, das Avira Rescue System [A1] herunterzuladen und auf eine CD zu brennen. Anschlie\u00dfend ist die Maschine mit der CD zu booten und die Analyse durchzuf\u00fchren.<\/p>\n<p>A1: Avira Rescue System<\/p>\n<p>Gibt es keinen erkennbaren Befall durch Sch\u00e4dlinge, empfiehlt sich die Internetverbindung zu trennen (ggf. LAN-Verbindung abziehen oder WLAN deaktivieren). Dann sollten Sie die Virenschutzl\u00f6sung testweise deaktivieren und ggf. deinstallieren. Dies soll ausschlie\u00dfen, dass die Blockade durch \"\u00fcbereifrige\" Internet Security-L\u00f6sungen erfolgt.<\/p>\n<p>Hilft dies nicht, sollten Sie auch die Einstellung f\u00fcr die Benutzerkontensteuerung (UAC) \u00fcberpr\u00fcfen. Hierzu w\u00e4hlen melden Sie sich unter einem Administratorkonto an und geben <em>Benutzerkontenst<\/em> im Suchfeld&#160; des Startmen\u00fcs ein. Anschlie\u00dfend w\u00e4hlen Sie den Befehl <em>Einstellungen der Benutzerkontensteuerung \u00e4ndern<\/em><em><\/em> an. Kommt keine Abfrage der Benutzerkontensteuerung oder ist der Schieberegler im angezeigten Dialogfeld ganz unten, haben Sie die Benutzerkontensteuerung&#160; abgeschaltet. Dann sollten Sie die Benutzerkontensteuerung wieder einschalten (Schieber in oberste Stellung und das Dialogfeld \u00fcber <em>OK<\/em> schlie\u00dfen. Dann die Maschine neu booten.<\/p>\n<p><strong>Ist nur ein Benutzerkonto betroffen?<\/strong><\/p>\n<p>Ein probater Test ist auch, ein neues Benutzerkonto anzulegen und dort zu pr\u00fcfen, ob das Problem ebenfalls auftritt. Werden dort keine Dateien blockiert, liegt eine Fehlkonfigurierung des alten Benutzerkontos vor. Hier eine Handlungsanweisung aus einem Forenbeitrag [5], um die Internet-Einstellungen aus dem neuen Benutzerkonto in das alte Benutzerkonto zu transferieren. <\/p>\n<blockquote>\n<p>1. Create another user (admin)      <br \/>2. Switch to the newly-created user       <br \/>3. Run regedit       <br \/>4. Navigate to       <br \/>HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\       <br \/>CurrentVersion\\Internet Settings       <br \/>5. Right-click -&gt; export to a public folder or root dir       <br \/>6. Switch back to your original account       <br \/>7. Remove the the above keys       <br \/>8. Run the exported .reg<\/p>\n<\/blockquote>\n<blockquote style=\"margin-right: 0px\" dir=\"ltr\">\n<p style=\"background-color: #ffffd0\"><strong>Anmerkung:<\/strong> Falls der obige Ansatz weiter hilft, h\u00e4tte vermutlich auch das Zur\u00fccksetzen der Internet Explorer-Sicherheitseinstellungen aus Teil 1 das Problem beseitigt.<\/p>\n<\/blockquote>\n<p><strong>Weitere Fehlerstellen abpr\u00fcfen<\/strong><\/p>\n<p>Falls dies nicht weiter hilft, gilt es, weitere Wege zu beschreiten. Zwischenzeitlich bin ich an weiteren Stellen im Internet f\u00fcndig geworden. In [5, 6] wird das Thema ebenfalls mit L\u00f6sungsans\u00e4tzen diskutiert. Um Lesern des Beitrags m\u00f6glichst viele Hinweise an die Hand zu geben, m\u00f6chte ich auch da einen Blick drauf werfen. Unter [5] schl\u00e4gt jemand vor, den Windows Defender und die lokalen Intranet-Einstellungen folgenderma\u00dfen anzupassen:<\/p>\n<ul>\n<li>In der Systemsteuerung den Eintrag f\u00fcr <em>Windows Defender <\/em>anzuw\u00e4hlen und \u00fcber <em>Extras \u2013<\/em>&gt; <em>Optionen <\/em>die Liste der auszunehmenden Dateitypen anzupassen. Dies halte ich aber f\u00fcr unproduktiv, da ja <em>.exe<\/em>-Dateien von der \u00dcberwachung ausgenommen werden m\u00fcssten. Zudem wird der Defender z. B. bei Verwendung der Microsoft Security Essentials deaktiviert. <\/li>\n<li>In Fortsetzung zum vorherigen Abschnitt k\u00f6nnte das Dialogfeld <em>Lokales Intranet <\/em>aufgerufen und dann die Schaltfl\u00e4che <em>Erweitert <\/em>angew\u00e4hlt werden. Dann lie\u00dfen sich die IP-Adressen von NAS-Laufwerken und Netzwerkrechnern in der Liste der Ausnahmen eintragen. Dies hat aber keinen Einfluss auf lokale Dateien \u2013 hilft vermutlich also nicht weiter. <\/li>\n<\/ul>\n<p>Eine Meldung habe ich gefunden, wo iTunes und MSN-Messenger auch nicht mehr \u00f6ffneten. Dort half das Abziehen der externen Festplatte \u2013 obwohl ich das f\u00fcr nicht kausal halte. <\/p>\n<p><strong>Fehlerhafter Registrierungseintrag blockiert Dateien<\/strong><\/p>\n<p>Sehr erfolgversprechend erscheint mir der Ansatz aus [6], der auf einen zu l\u00f6schenden Registrierungseintrag verweist. Im Schl\u00fcssel <em>FolderTypes <\/em>verwaltet Windows Funktionen der Shell. Hierzu werden die Class ID-Codes der Namespaces der betreffenden Funktionen im Schl\u00fcssel eingetragen. So l\u00e4sst sich beispielsweise der Windows Explorer um weitere Schaltfl\u00e4chen erweitern, Bibliotheken k\u00f6nnen deaktiviert werden [<a href=\"http:\/\/deskmodder.de\/wiki\/index.php\/Explorer_mit_L%C3%B6schen,Kopieren,Ausschneiden,Einf%C3%BCgen\" target=\"_blank\" rel=\"noopener noreferrer\">15<\/a>]. Auch bei Problemen mit der Windows-Suche ist der Schl\u00fcssel beteiligt [<a href=\"http:\/\/www.administrator.de\/index.php?content=126248\" target=\"_blank\" rel=\"noopener noreferrer\">16<\/a>, <a href=\"https:\/\/web.archive.org\/web\/20160310081157\/http:\/\/www.winhelponline.com:80\/blog\/windows-7-start-search-results-show-category-headings\/\" target=\"_blank\" rel=\"noopener noreferrer\">17<\/a>]. Hier hilft nur eine Kontrolle der Registrierung mit eventueller Radikalkur.<\/p>\n<ol>\n<li>Tippen Sie <em>regedit <\/em>im Suchfeld des Startmen\u00fcs ein und dr\u00fccken die Eingabetaste. <\/li>\n<li>Dann navigieren Sie im Registrierungs-Editor zum Zweig:      <br \/>HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\       <br \/>CurrentVersion\\ Explorer\\FolderTypes\\       <br \/>{EF87B4CB-F2CE-4785-8658-4CA6C63E38C6}<strong>        <br \/><\/strong>\\TopViews\\{00000000-0000-0000-0000-000000000000} <\/li>\n<li>Ist der Schl\u00fcssel {00000000-0000-0000-0000-000000000000} vorhanden, l\u00f6schen Sie diesen und beenden den Registrierungs-Editor. <\/li>\n<\/ol>\n<p>Nach einem Neustart sollte das Problem der blockierten Dateien gel\u00f6st sein. <\/p>\n<blockquote style=\"margin-right: 0px\" dir=\"ltr\">\n<p style=\"background-color: #e0ffff\"><strong>Hinweis:<\/strong> Findet sich der obige Schl\u00fcssel nicht in der Registrierung, wird im Beitrag [6] empfohlen, die Benutzerkontensteuerung (UAC) \u00fcber die Benutzerverwaltung eines Administratorkontos abzuschalten und dann neu zu starten. L\u00e4sst sich die Datei danach ohne Sicherheitswarnung aufrufen, k\u00f6nnen Sie die Benutzerkontensteuerung wieder einschalten.&#160; <\/p>\n<\/blockquote>\n<p><strong>Gruppenrichtlinien blockieren Programme<\/strong><\/p>\n<p>Bereits unter [5] wird darauf hingewiesen, dass auch Gruppenrichtlinien das Starten von Programmen und unsicheren Dateien steuern k\u00f6nnen. <\/p>\n<p>Rufen Sie unter Windows 7 Professional\/Ultimate den Gruppenrichtlinien-Editor <em>gpedit.msc <\/em>als Administrator auf, findet sich im Zweig: <em>Computerkonfiguration \u2013&gt; Administrative Vorlagen \u2013&gt; Windows Komponenten<\/em> \u2013&gt; <em>Internet Explorer \u2013<\/em>&gt; <em>Internetsystemsteuerung \u2013&gt; Sicherheitsseite \u2013&gt; <\/em><\/p>\n<p><em>Internetzone      <br \/>Intranetzone       <br \/>Zone des lokalen Computers       <br \/>Zone eingeschr\u00e4nkte Sites       <br \/>Zone vertrauensw\u00fcrdige Sites<\/em><\/p>\n<p>die Richtlinie \"Programme und unsichere Dateien starten\". Ist diese bei <em>Intranetzone <\/em>und <em>Zone des lokalen Computer<\/em> aktiviert, \u00fcberwacht Windows 7 Dateien, die in diesen Zonen liegen oder aus diesen Zonen geladen wurden. Bei einer aktivierten Richtlinien kann noch zwischen den Modi \"Aktivieren\", \"Deaktivieren\" und \"Best\u00e4tigen\" gew\u00e4hlt werden. Je nach Vorgabe erm\u00f6glicht Windows 7 die Ausf\u00fchrung, fragt nach oder blockiert generell.<\/p>\n<p>Zudem lassen sich die Anpassungen auch auf das Benutzerkonto beziehen. Hierzu w\u00e4hlen Sie den Zweig <em>Benutzerkonfiguration \u2013&gt; <\/em><em>Administrative Vorlagen \u2013&gt; Windows Komponenten<\/em> \u2013&gt; <em>Internet Explorer \u2013<\/em>&gt; <em>Internetsystemsteuerung \u2013&gt; Sicherheitsseite<\/em>. Anschlie\u00dfend ist die Richtlinie f\u00fcr die betreffende Zone zu \u00fcberpr\u00fcfen bzw. zu konfigurieren.<\/p>\n<p>Unter Windows 7 Home Premium gibt es keinen Gruppenrichtlinien-Editor. Dann haben Programme (Tuning-Tools etc.) ggf. entsprechende Eintr\u00e4ge vorgenommen. Tritt das Problem bei allen Benutzerkonten auf, wirkt die Richtlinien in HKLM. Dann findet sich folgender Schl\u00fcssel in der Registrierung:<\/p>\n<p><em>HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\      <br \/>CurrentVersion\\Internet Settings\\Zones\\0<\/em><\/p>\n<p>Der Schl\u00fcsselname <em>0 <\/em>steht hier f\u00fcr die Zone des lokalen Computers. Bei anderen Zonen sind die Schl\u00fcsselnamen <em>1, 2 <\/em>etc. zu finden. Ist im Schl\u00fcssel der DWORD-Wert <em>1806 <\/em>vorhanden, wurde die Richtlinie gesetzt. Ein Wert 3 deaktiviert das Ausf\u00fchren von Dateien, 0 l\u00e4sst die Ausf\u00fchrung zu und 1 erzwingt die Nachfrage beim Benutzer. <\/p>\n<p>Sie sollten den DWORD-Wert <em>1806 <\/em>im Registrierungs-Editor l\u00f6schen. Hierzu m\u00fcssen Sie den Registrierungs-Editor <em>regedit <\/em>allerdings mit administrativen Berechtigungen (<em>Als Administrator ausf\u00fchren<\/em>) aufrufen. <\/p>\n<p>Alternativ kann es sein, dass die Gruppenrichtlinien auf Benutzerkonten bezogen sind. Dann finden sich die Eintr\u00e4ge im Registrierungszweig <em>HKEY_CURRENT_USER <\/em>(wobei der restliche Pfad des oben genannten Schl\u00fcssels gilt).<\/p>\n<p>Beachten Sie aber, dass das Benutzerkonto zum L\u00f6schen der Policy-Eintr\u00e4ge in die Gruppe der Administratoren hochgestuft werden muss. Rufen Sie den Registrierungs-Editor dagegen \u00fcber ein Standard-Benutzerkonto mittels <em>Als Administrator ausf\u00fchren<\/em> auf, zeigt der Zweig <em>HKEY_CURRENT_USER<\/em> auf das Administratorkonto. Sie m\u00fcssten dann den Schl\u00fcssel unter <em>HKEY_USERS <\/em>im Zweig f\u00fcr das betreffende Standard-Benutzerkonto anpassen. <\/p>\n<p><strong>Artikel:      <br \/><\/strong>a: <a href=\"https:\/\/borncity.com\/blog\/2010\/11\/26\/windows-sicherheit-blockt-setup-dateien\/\">Windows-Sicherheit blockt (Setup-)Dateien<\/a> (Teil 1)     <br \/>b: <a href=\"https:\/\/borncity.com\/blog\/2011\/02\/18\/windows-sicherheit-blockt-dateien-teil-2\/\">Windows-Sicherheit blockt Dateien<\/a> (Teil 2)     <br \/>c: <a href=\"https:\/\/borncity.com\/blog\/2011\/02\/19\/windows-sicherheit-blockt-dateien-teil-3\/\">Windows-Sicherheit blockt Dateien (Teil 3)<\/a><\/p>\n<p><strong>Weiterf\u00fchrende Links:      <br \/><\/strong>1: Foreneintrag bei Microsoft     <br \/>2: Foreneintrag bei Microsoft     <br \/>3: Artikel zu weiteren Sicherheitseinstellungen (deutsch\/englisch     <br \/>&#160;&#160;&#160; &#8211; Link zwischenzeitlich defekt)     <br \/>4: <a href=\"http:\/\/windows.microsoft.com\/de-DE\/windows7\/Reset-Internet-Explorer-settings\" target=\"_blank\" rel=\"noopener noreferrer\">Zur\u00fccksetzen des Internet Explorer<\/a>     <br \/>5: Diskussion in Microsoft US-Foren     <br \/>6: Diskussion in Microsoft US-Foren     <br \/>7: <a href=\"http:\/\/www.wintotal.de\/tipparchiv\/?id=1024\" target=\"_blank\" rel=\"noopener noreferrer\">Intranet-Einstellungen<\/a>     <br \/>8: <a href=\"http:\/\/twigstechtips.blogspot.com\/2009\/08\/windows-7-disable-file-security-warning.html\" target=\"_blank\" rel=\"noopener noreferrer\">IE-Sicherheitseinstellungen per IE\/gpedit anpassen<\/a>     <br \/>9: Registry-Hack f\u00fcr Dateitypen bei Sicherheitswarnung     <br \/>10: Registry-Hack f\u00fcr Sicherheitswarnung     <br \/>11: Artikel zu Security-Einstellungen (Englisch)     <br \/>12: <a href=\"https:\/\/web.archive.org\/web\/20130802024426\/http:\/\/office.microsoft.com:80\/de-de\/outlook-help\/blockierte-anlagen-in-outlook-HA001229952.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Anlagetypen, die in Outlook gesperrt werden<\/a>     <br \/>13: <a href=\"https:\/\/web.archive.org\/web\/20130802024426\/http:\/\/office.microsoft.com:80\/de-de\/outlook-help\/blockierte-anlagen-in-outlook-HA001229952.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Blockierte Outlook-Anh\u00e4nge deaktivieren<\/a>     <br \/>14: <a href=\"http:\/\/support.microsoft.com\/kb\/829982\/de\" target=\"_blank\" rel=\"noopener noreferrer\">Support-Artikel Outlook Anh\u00e4nge<\/a>     <br \/>15: <a href=\"http:\/\/deskmodder.de\/wiki\/index.php\/Explorer_mit_L%C3%B6schen,Kopieren,Ausschneiden,Einf%C3%BCgen\" target=\"_blank\" rel=\"noopener noreferrer\">L\u00f6schen, Kopieren etc. zur Shell hinzuf\u00fcgen<\/a>     <br \/>16: <a href=\"http:\/\/www.administrator.de\/index.php?content=126248\" target=\"_blank\" rel=\"noopener noreferrer\">Probleme mit der Windows-Suche<\/a>     <br \/>17: <a href=\"https:\/\/web.archive.org\/web\/20160310081157\/http:\/\/www.winhelponline.com:80\/blog\/windows-7-start-search-results-show-category-headings\/\" target=\"_blank\" rel=\"noopener noreferrer\">Suche bringt Warnung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Helfen die Ma\u00dfnahmen aus Teil 1 nicht und erscheint weiterhin die Windows-Sicherheitswarnung beim Doppelklick auf ausf\u00fchrbare Dateien? Dann ist es an der Zeit f\u00fcr eine detaillierte Analyse. Der Beitrag befasst sich mit verschiedenen Ans\u00e4tzen, u. a. dem Anpassen von Registrierungseintr\u00e4gen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2011\/02\/18\/windows-sicherheit-blockt-dateien-teil-2\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123,11,143,161],"tags":[391,393,392],"class_list":["post-2204","post","type-post","status-publish","format-standard","hentry","category-netzwerk","category-problemlosung","category-tipps","category-virenschutz","tag-internet-sicherheitseinstellungen","tag-setup-nicht-ausfuhrbar","tag-windows-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=2204"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2204\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=2204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=2204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=2204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}