![]() |
Taskmanager wird immer wieder deaktiviert Moin, ich bin mittlerweile richtig sauer! Vor allem da ich vor 4 Tagen erst meinen rechner neu aufgesetzt hatte. Wenn ich den TaskManager öffnen will kommt die Meldung das der Manager vom Administrator deaktiviert wurde. Der Administrator bin aber ich! Und ich habe den mit Sicherheit nicht deaktiviert. Im Übrigen kann ich auch nicht die regedit.exe ausführen gleiche Meldung. Desweiteren blockiert jenes Programm, welches auch meinen TaskManager deaktiviert auch Sophos. Ich habe schon verschiedene Methoden benutzt die alle nicht geholfen haben: - DisableTaskMgr.reg auf 0 stellen bzw löschen -nicht geholfen- Hat sich danach sofort wieder umgestellt bzw. neu generiert. - AdAware Scan: Hat die Stellen zwar laut Programm behoben und weiter nur ein paar Tracking Cookies gefunden aber die Einträge haben sich trotzdem neu registriert. (Logfile hab ich nicht gespeichert. ) -gpedit.msc: dort die STRG+ALT+Entf Option - TaskManager sperren habe ich auf deaktiviert stehen aber es nützt trotzdem nichts. - alle Probleme bleiben auch nach einem Neustart bestehen. Wenn ich Hijackthis runterladen will blockiert Sophos es und spuckt eine Meldung mit Mal/behav-067 und danach kommt eine Fehlermeldung das ich die Ordneroptionen umändern müsste. Ich weiß echt nicht mehr weiter... PC neu aufsetzen will ich nicht! Hatte schon genug streß mit... vielleicht könnt ihr mir ja helfen. Auch habe ich ein Problem mit meinem Grafikkartentreiber: Nach installation werde ich aufgefordert den PC neu zu starten nach dem Windows Pro Ladebalken springt der Monitor in den Standby Modus und nach ca. 30 Sekunden startet der PC wieder neu. In dieser Situation kann ich nichts machen außerden PC vorher schon auszuschalten. |
Hat sich auch dein Desktop Hintergrund geändert und lässt sich nicht wieder ändern? Ich glaube du hast SpySherrif oder Winhound oder etwas in der Art. |
Start --> Ausführen --> msconfig Alle Autostarts Deaktivieren (merken was Aktiviert ist ums später rückgänig zu machen). Sophos Echtzeitschutzt Deaktivieren. Unter msconfig -> Dienste -> Microsoft dienste Ausblenden -> Alles von Sophos deaktivieren. Wir machen das Später rückgängig, nur das die Scanns laufen. Neustarten. 1. HiJackThis von hier runterladen Wenn es geklappt hat (oder auch nicht) http://www.trojaner-board.de/51187-a...i-malware.html http://www.trojaner-board.de/51871-a...tispyware.html Danach nochmal versuchen HiJackThis runterladen. Klappts nicht dann das hier: http://virus-protect.org/artikel/tools/random.html |
Hallo und :hallo: Zitat:
GMER - Rootkit Detection
ciao, andreas |
Danke erstmal für die schnellen Antworten. @grandnic11: Nein, mein Desktop hat sich nicht verändert, ich kann ihn nach belieben ändern. Hab in der zwischenzeit ein AdAware Scan gemacht http://nopaste.biz/72030 <-- AdAware log Zitat:
EDIT: Hat geklappt. Hab ein Log erstellt, soll ich die beiden Anleitung trotzdem durchführen? HiJackThis log Zitat:
|
Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Handy, Kamera, Memorysticks, Speicherkarten, externe Laufwerke, ..., dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
ich würde ja gerne mein system mit dem ccleaner bereinigen aber immer dann wenn ich die .exe öffne erscheint das fenster für einen Augenblick und schließt sich danach wieder. |
Dann benutze die windowseigene Methode: Start => Ausführen => cleanmgr (eintippeln) => OK Alle Haken, bis auf den letzten setzen => OK ciao, andreas |
Zitat:
|
Zitat:
Ich bin hier gerade mit Myrtille, meiner Heldin, am Beraten ob eine Bereinigung Sinn macht. Du hast vermutlich das hier: ThreatExpert Report: W32.Sality.AE, W32/Sality, Virus:Win32/Sality.AM Er hat einige Systemdateien verhunzt und Unmengen an Regeinträgen erzeugt. Das zu Säubern dauert mindestens 3 Tage. Eine Neuinstallation max. einen Tag. Es ist jetzt deine Entscheidung, wie es weitergeht. ciao, andreas |
Neuinstalation, -.- man was könnt ich ko***, lieber nicht... was müsste man denn bei der Säuberung machen? Am besten soweit das Sophos wieder funzt und das evtl etwas bereinigen kann.. |
Solange ich das CF-Script zusammenbastel, kannst du schon mal scannen. 1.) Deinstalliere:
3.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas |
die cureit page ruckelt wie sau, es ist unmöglich die .exe dort zu laden :( und der activescan aktualisiert und aktualisiert usw. und steht immernoch auf 0% wie lange aktualisiert der denn??! wie soll ich bonjour deinstallieren? das wird doch von Photoshop mit installiert aber wofür das ist hab ich keine ahnung |
ich kann die drweb-cureit.exe nicht downloaden, die Seite braucht zulange habs auch schon mit dem IE probiert. Geht stattdessen auch die DrWeb-500-win.exe die man auf der Page laden kann? Der ActiveScan steht seit knapp 2 Stunden auf Aktualisieren mit 0%... EDIT: Aktualisierung wurde aufgrund eines Fehler abgebrochen habe die Aktualisierung neugestartet. Sorry für den Doppelpost aber ich konnte meinen alten Beitrag nicht editieren |
1.) Deinstalliere Spybot. 2.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 3.) Kontrolliere die Dateigröße folgender Datei: Code: c:\windows\system32\dllhost.exe ciao, andreas |
Zitat:
Dateigröße: 5,00 KB (5.120 Bytes) größe auf Datenträger: 8,00 KB (8.192 Bytes) die toefftoeff.exe beginnt leider nicht zu laden |
Da ist etwas schiefgelaufen. Ziehe das Script mit der rechten Maustaste auf ComboFix. Bei Loslassen der Maustaste die Maus nicht bewegen. Dann ComboFix nochmal starten. Zitat:
Zitat:
ciao, andreas |
Also, erstmal kommt mit der rechten maustaste eine Aufforderung "öfnen mit", wenn ich darauf klicke öffnet sich ein fenster, wo ich auf "ausführen" klicken muss. Beim ersten mal hat combofix die fehlermeldung gemacht, dass nvappfilter.dll keine gültige Windowsdatei wäre. Nach der Erstellung des Sicherheitspunktes startet der pc sofort neu und zeigt wenn er hochgefahren ist kein Logfile an. :( Danach hatte ich das nochmal versucht beim zweiten Mal hat er keine Fehlermeldung wiedergegeben aber nach dem Neustart auch kein Logfile angezeigt. |
Zitat:
Zitat:
Start => Ausführen => notepad c:\combofix.txt (alles eintippeln oder markieren, kopieren, einfügen) => OK ciao, andreas |
verschwindet die cfscript.txt danach oder bleibt diese erhalten? |
Zitat:
ciao, andreas |
Code: ComboFix 09-04-04.01 - Jan-Hendrik 2009-04-09 19:04:49.3 - NTFSx86 |
Das Script ist noch immer nicht gelaufen. :( Halte dich bitte genau an die Anleitung. ciao, andreas |
Zitat:
|
1. Ziehe das Script mit der rechten Maustaste auf ComboFix. 2. Wenn das Fenster erscheint, dann klickst du auf den freien Bereich des Desktops. 3. Ziehe das Script mit der linken Maustaste auf ComboFix. 4. Doppelklicke auf ComboFix. ciao, andreas |
Bei der Linken Maustaste öffnet sich kein Logfile und mit der rechten Maustaste gehts gar nicht. |
Lade dir ComboFix noch einmal neu herunter. Danach halte dich genau an diese Anleitung (nur Punkt 2): http://www.trojaner-board.de/427299-post15.html ciao, andreas |
rechte taste funzt nicht :( |
Nachdem du mit der rechte Maustaste das Script rübergezogen hast, musst du ComboFix mit Doppelklick starten. ciao, andreas |
Code: ComboFix 09-04-04.01 - Jan-Hendrik 2009-04-09 23:02:19.4 - NTFSx86 hatte vorhin noch den divx webplayer installiert also nicht wundern |
Zitat:
ciao, andreas |
Zitat:
|
Erstell bitte mal eine Uninstall-Liste mit HijackThis. Starte HJT -> "Open the Misc Tool section" -> dort auf "Open Uninstall Manager" und anschließende auf "Save List". Hast du vielleicht ein Tool installiert, das Drag&Drop auf dem Desktop verhindert? Du könnstest auch versuchen, alle Schutzprogramme, die du auf dem Rechner hast, vorrübergehend zu deaktivieren. Auch Virenscanner. |
das mach ich ja schon jedesmal wenn ich combofix starte, Code: Ad-Aware SE Professional |
Mach bitte folgendes:
Combofix sollte nun starten und anschließend automatisch den PC neustarten. Nach dem Neustart sollte dann auch die cfscript Datei weg sein. |
Zitat:
Danke erstmal das ihr so geduldig seid und mir überhaupt hilft, kenne nicht viele Menschen die sowas machen ohne die Person gegenüber zu kennen!:daumenhoc |
Sollte es so auch nicht funktionieren, geht es auch noch anders.
So, ich gehe jetzt schlafen dir noch viel Erfolg, falls es klappt, kann john.doe dann morgen weiter machen mfg, Kaos |
Zitat:
Naja gut nacht |
Deinstalliere mal den NVIDIA ForceWare Network Access Manager. nvappfilter.dll gehört dazu. |
Ich warte noch auf das Ergebnis, ob es nach der Deinstallation geklappt hat, aber dann zzZZZZzzzz : ) |
und wie? ich finde keine Uninstall datei oder sowas |
Eigentlich über Start -> Systemsteuerung -> Software. Falls es dort nicht ist: Start-> Ausführen. Und dann "REGSVR32 /u nvappfilter.dll " (Wieder ohne "") |
Deinstallation hat funktioniert, Combofix auch nur es wird immernoch kein Logfile erstellt, im Gegenteil Combofix bleibt hängen. Zitat:
Sonst ist auch noch immer mein ICQ gestartet und mein Soundtreiber nach dem neustart von Combofix jetzt nicht mehr :( |
Guck mal ob unter C:\ die combofix Logfile ist. |
Zitat:
|
Seltsam, ich bin mir nicht sicher, wie lange es dauern kann, aber solange kann ich es mir auch nicht vorstellen. Suche mal in dem Ordner Qoobox nach der letzten Logdatei (Also die mit dem letzten Zeitstempel). Kann sein das Combofix die cfscript ausgeführt hat, aber die Logfile nicht fertig bekommen hat. |
Also in der cfscript Datei steht es auch so drin, dass ICQ und Soundman entfernt werden. Kannst du später wieder installieren, wenn die Bereinigung fertig ist. Ich denke mal das wird dir dann john.doe noch sagen. Mach also morgen mit dem weiter, was er dir sagt. Du könntest schonmal Combofix normal laufen lassen und die Logfile hier reinstellen, damit er zumindest sehen kann, was sich soweit geändert hat. Also keine Sorge wegen dem Sound und ICQ, das lässt sich wieder richten : ) So, nun wird es aber Zeit für mich. Bekomme morgen noch Besuch. mfg, Kaos und noch eine angenehme Nacht. zzZZZzzz.... |
hier ist einmal CFScript_used Code: KILLALL:: Code: ComboFix 09-04-04.01 - Jan-Hendrik 2009-04-08 22:34:07.1 - NTFSx86 danke schonmal an Kaos :) EDIT: Hier der normale ComboFix Scanlauf http://nopaste.biz/72143 |
Nicht ganz. Der ist von 22:34:07 ; ) Müsste dann die Logfile mit der 2 oder ohne Nummer sein. Aber das die Used dabei ist, ist schon mal gut |
Lade dir das hier herunter, sollte das nicht funktionieren, dann versuche das hier. 1.) Lege auf dem Desktop einen Ordner Salitifix an. 2.) Entpacke die Dateien in diesen Ordner. 3.) Doppelklicke auf rmsality.exe 4.) Klicke nach dem Scan auf Save log und speichere es auf dem Desktop. 5.) Lade die Datei VirusRemover.log bei einem Filehoster (z.B. www.materialordner.de) hoch und poste den Link. ciao, andreas |
http://ul.to/x7isj4 <-- bitteschön :) |
Dann lade dir noch ein neues ComboFix, scanne und poste das Log. Systemdetails mit RSIT prüfen
ciao, andreas |
Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: D:\Download\Keygen(EMBRACE)\nero8x.exe ciao, andreas |
ja, ich kenne aber alle Dateien und kann sagen, dass das von denen nicht kommt. Denn die hab ich alle mitgesichert bevor ich meinen Rechner neu aufgesetzt hatte, H:/ ist übrigens eine Externe Platte. Bei allen die gleicher Fehlermeldung: Exception Please report failure as: ErrorTime= "Apr 10 17:39:23" RSIT Log.txt Code: http://nopaste.biz/72181 Code: http://nopaste.biz/72180 |
Dann nimm http://virscan.org oder http://virusscan.jotti.org/de/. Was ist dein Laufwerk I:? ciao, andreas |
Ich schätze mal der USB Stick, den ich nu aber nicht angeschlossen habe. Beim 1. http://virscan.org/report/a8cb4cd8d2bac8efc3b2a70f2acec26c.html Zur 2. http://virscan.org/report/d638dc0ae606aec45eaf64ab43c93912.html Zur 3. http://virscan.org/report/dda549c475a5dc212290cc3ffdb93d3f.html zur 4. http://virscan.org/report/14a5fc2255eba8de8dbde8f0385f7383.html zur 5. http://virscan.org/report/218c91936dbe389dfb389c972a1248a7.html zur 6. zu groß ist n Patch für ein Spiel ist auch nix mit. zur 7. zu groß, ist die .exe für ein Spiel zur 8. zu groß, Patch fürs Spiel zur 9. zu groß, beide scanner geben Fehlermeldungen zur 10. zu groß, .exe für einen MidiSequencer zur 11. zu groß, .exe für ein Spiel zur 12. zu groß zur 13. zu groß, updater für ein spiel zur 14. zu groß zur 15. zu groß zur 16. ebenfalls zu groß |
1.) Deinstalliere vorübergehend:
3.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: Drivers to delete:
4.) Poste ein neues ComboFix-Log. ciao, andreas |
Systemwiederherstellung wieder aktivieren? Avenger Log Code: ////////////////////////////////////////// Code: ComboFix 09-04-04.01 - Jan-Hendrik 2009-04-10 20:17:26.7 - NTFSx86 |
Schau mal hier: YouTube - Effects of crack programs and keygens on your PC Hier noch: http://www.trojaner-board.de/66340-c...ghlight=keygen http://www.trojaner-board.de/66713-n...ghlight=keygen http://www.trojaner-board.de/68495-j...ghlight=keygen http://www.trojaner-board.de/68736-t...ghlight=keygen http://www.trojaner-board.de/69023-h...ghlight=keygen http://www.trojaner-board.de/69502-a...ghlight=keygen http://www.trojaner-board.de/69843-r...ghlight=keygen http://www.trojaner-board.de/69984-p...ghlight=keygen http://www.trojaner-board.de/70680-t...ghlight=keygen http://www.trojaner-board.de/70757-p...ghlight=keygen Falls du mir nicht glaubst, das sind die Statements von Kollegen. Alle sind Moderatoren auf anderen Boards, die sich auf Bereinigungen spezialisiert haben. Die wissen, wovon sie schreiben. http://www.trojaner-board.de/71732-h...ghlight=keygen http://www.trojaner-board.de/70225-4...ghlight=keygen http://www.trojaner-board.de/59497-r...ghlight=keygen Oder den Link von dir: Code: Dateiname : Windows XP Keygen.exe Zitat:
Ich bin raus, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board