![]() |
|
Plagegeister aller Art und deren Bekämpfung: Der Taskmanager wurde durch den Administrator deaktiviert! Auch nach NeuaufsetzensWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Der Taskmanager wurde durch den Administrator deaktiviert! Auch nach Neuaufsetzens Guten Tag erstmal, ich habe mich gerade angemeldet, da ich ein Problem habe mit dem ich selbst nicht fertig werde. Hier die Geschichte in Kurzfassung: Die Fehlermeldungen ,,Der Taskmanager wurde durch den Administrator deaktiviert ; Die Bearbeitung der Registrierung wurde durch den Administrator deaktiviert" erscheinen. Ich werde natürlich misstrauisch und suche im Internet erstmal nach anderen mit dem Problem. ... Aha, ich muss also nur die Datei ,,DisableRegistryTools.vbs" ausführen. um die Registrierung zu entsperren und den Wert in ,,HKEY_CLASSES_ROOT\exefile\shell\open\command" auf 0 setzen. ... Mh hat nicht geklappt, also weitergesucht und noch mehr gefunden. Virus... Diverse AntiViren/SpyWare/MalWare Programme heruntergeladen und Scans ausgeführt. Hilft auch nichts. Also setze ich mein System halt neu auf. Gesagt getan, aber siehe da ich werde wieder von den 2 Fehlermeldungen begrüßt. Na toll... Ich bekomme den verdacht, dass sich der Schädling in meinen externen Speichergeräten eingenistet hat. Allerdings ist, das Formatieren meiner externen Festplatte wohl eines der unliebsamsten Dinge, die ich tun würde. Ich bitte euch um Hilfe und bin für jeden Beitrag sehr dankbar. Hier meine HijackThis Logdatei, ohne angeschlossene ext. Festplatte: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:08:04, on 11.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\DAEMON Tools Lite\DTLite.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\LevelOne\Common\RaUI.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\THEKIN~1\LOKALE~1\Temp\ecdj.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: LevelOne Wireless Utility.lnk = C:\Programme\LevelOne\Common\RaUI.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 2843 bytes |
Themen zu Der Taskmanager wurde durch den Administrator deaktiviert! Auch nach Neuaufsetzens |
administrator, bearbeitung, dll, explorer, festplatte, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malwarebytes' anti-malware, mozilla, neu, nvidia, problem, programme, rundll, schädling, software, suche, system, taskmanager, temp, windows, windows xp |