WinFuture-Forum.de: Task-manager Gesperrt (regedit Zuvor Auch) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Task-manager Gesperrt (regedit Zuvor Auch)


#1 Mitglied ist offline   dante192 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 13. November 07
  • Reputation: 0

  geschrieben 13. November 2007 - 12:29

Hallo,

also ich habe folgendes Problem...seit vorgestern ist mein Task-Manager vom Administrator gesperrt obwohl ich dieser selbst bin und ihn nicht gesperrt habe. Die Registry war auch gesperrt, aber diese konnte ich erfolgreich entsperren mit einem Script. Ich habe auch schon in anderen Foren nach Hilfe gesucht aber die Tipps dort haben nichts gebracht. Ich habe den Task Manager in der Registry manuell erlaubt aber er ist trotzdem noch gesperrt (Nach einem Neustart ging es auch noch nicht und da war sogar meine Registry wieder gesperrt). Vermute mal das ist ein Virus oder sonstiges aber mein Virenprogramm hat nichts derartiges gefunden. Ich bin am überlegen ob ich nicht einfach formatieren sollte aber vielleicht weiß ja hier jemand eine einfachere Lösung.

Vielen Dank schonmal im Vorraus.

mfg
0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.080
  • Beigetreten: 12. Juni 05
  • Reputation: 397
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 13. November 2007 - 13:49

Willkommen :smokin:
Formatieren wäre bestimmt die sicherste Lösung. Wenn Du magst, kannst Du ja trotzdem mal ein Hijackthis Logfile posten. Dann kann man vielleicht sehen was es ist.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 Mitglied ist offline   Credit 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 11. November 07
  • Reputation: 0

geschrieben 13. November 2007 - 14:43

Wenn du die Tasten Kombi. [Strg]+[Alt]+[Entf] drückst und keine Fehlermeldung bekommst dann ist das ein pypisches Virus Verhalten.
Falls der Taskmanager nicht erscheint, versteht sich.

Wie verhütest du denn :smokin: ? (antivir)

Dieser Beitrag wurde von Credit bearbeitet: 13. November 2007 - 14:44

0

#4 Mitglied ist offline   dante192 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 13. November 07
  • Reputation: 0

geschrieben 13. November 2007 - 14:51

Hallo,

also dass mit dem Hijackthis werde ich mal ausprobieren und hier posten. Bei Strg+Alt+Entf kommt die Meldung dass der Task-Manager vom Admin gesperrt wurde und ich habe Antivir Personal Edition.

*edit*

Hier ist die Logfile hoffe ich habe das Richtige kopiert:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.co...earch_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F2 - REG:system.ini: Shell=explorer.exe "svchost.exe"
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDED2C12-A476-A13C-3B4C-A3BD546415C2} - C:\PROGRA~1\COMMON~1\System\D_4362.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "E:\Programme\rivatuner\RivaTuner v2.03\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NVIDIA nTune] "E:\Programme\nTune\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail....es/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - E:\Programme\nTune\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Dieser Beitrag wurde von dante192 bearbeitet: 13. November 2007 - 14:53

0

#5 Mitglied ist offline   Credit 

  • Gruppe: Mitglieder
  • Beiträge: 19
  • Beigetreten: 11. November 07
  • Reputation: 0

geschrieben 13. November 2007 - 14:59

mhh bist du der Einzige der den PC nutzt?

schau mal hier http://www.wintotal....ag.php?TID=1086

Versuche es mal mit dem hier: http://www.esetantiv...#nod32_download

NOD 32 ist ein gutes Antivir. Norton schränkt dich als Tester leistungsmässig ein. NOD32 Hingegen nicht.
Er gibt dir 30 Tage zeit.

Installier mal und versuche es. :smokin:

Dieser Beitrag wurde von Credit bearbeitet: 13. November 2007 - 14:59

0

#6 Mitglied ist offline   dante192 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 13. November 07
  • Reputation: 0

geschrieben 13. November 2007 - 15:26

Ja ich bin der einzigste der den PC benutzt. Ich werde das Programm mal ausprobieren danke.
0

#7 Mitglied ist offline   zapphahn 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 06. Dezember 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. November 2007 - 15:55

Das ist 100% der CIA-Backdoor-Trojaner, genaue Lösung des Probs kannst du ergooglen, hatte den auch schon mal.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0