vw teilemarkt

PC Problem -Task-Manager wurde durch Admin ...

[Mr.] Projekt-Polo
  • Themenstarter
[Mr.] Projekt-Polo's Polo 2F

Hi Ihr, hab seit vorhin foglendes Prob.

Wenn ich den TaskManager betätigen will, kommt dauern diese Warnmeldung (Bild). Hab schon gegoogelt. Auch in meiner regestry das gemacht, was diverse Sites forderten zu tun... Mein Tsakmanager geht immer noch nich.(Ich habe die Admin Rechte)

Stell Euch hier ma n Hijack rein...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:55:54, on 11.04.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAviraAntiVir PersonalEdition Classicsched.exe
C:ProgrammeAviraAntiVir PersonalEdition Classicavguard.exe
C:ProgrammeavmwlanstickWlanNetService.exe
C:WINDOWSsystem32IoctlSvc.exe
c:ProgrammeGemeinsame DateienProtexisLicense ServicePsiService_2.exe
C:ProgrammeSpyware Terminatorsp_rsser.exe
C:WINDOWSSystem32svchost.exe
C:Programmeavmwlanstickwlangui.exe
C:ProgrammeAviraAntiVir PersonalEdition Classicavgnt.exe
C:ProgrammeSpyware TerminatorSpywareTerminatorShield.exe
C:ProgrammeNeroNero 7Nero BackItUpNBKeyScan.exe
C:ProgrammeMessengermsmsgs.exe
C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
C:ProgrammeGemeinsame DateienAheadLibNMBgMonitor.exe
C:ProgrammeICQ6.5ICQ.exe
C:ProgrammeHewlett-PackardDigital Imagingbinhpohmr08.exe
C:ProgrammeHewlett-PackardDigital Imagingbinhpotdd01.exe
C:ProgrammeHewlett-PackardDigital Imagingbinhpoevm08.exe
C:ProgrammeGemeinsame DateienAheadLibNMIndexingService.exe
C:ProgrammeGemeinsame DateienAheadLibNMIndexStoreSvr.exe
C:ProgrammeHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:WINDOWSsystem32wuauclt.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = h**p://google.atcomet.com/b/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = h**p://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,CustomizeSearch = h**p://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:ProgrammeSearch Settingskb127SearchSettings.dll
R3 - URLSearchHook: IsoBuster Toolbar - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:ProgrammeIsoBustertbIsoB.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:ProgrammeGemeinsame DateienAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: IsoBuster Toolbar - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:ProgrammeIsoBustertbIsoB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:ProgrammeSpybot - Search & DestroySDHelper.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:ProgrammeSearch Settingskb127SearchSettings.dll
O3 - Toolbar: IsoBuster Toolbar - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - C:ProgrammeIsoBustertbIsoB.dll
O4 - HKLM..Run: [AVMWlanClient

  • C:Programmeavmwlanstickwlangui.exe
    O4 - HKLM..Run: [Adobe Reader Speed Launcher
  • "C:ProgrammeAdobeReader 9.0ReaderReader_sl.exe"
    O4 - HKLM..Run: [avgnt
  • "C:ProgrammeAviraAntiVir PersonalEdition Classicavgnt.exe" /min
    O4 - HKLM..Run: [SpywareTerminator
  • "C:ProgrammeSpyware TerminatorSpywareTerminatorShield.exe"
    O4 - HKLM..Run: [NBKeyScan
  • "C:ProgrammeNeroNero 7Nero BackItUpNBKeyScan.exe"
    O4 - HKCU..Run: [MSMSGS
  • "C:ProgrammeMessengermsmsgs.exe" /background
    O4 - HKCU..Run: [SpybotSD TeaTimer
  • C:ProgrammeSpybot - Search & DestroyTeaTimer.exe
    O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
  • "C:ProgrammeGemeinsame DateienAheadLibNMBgMonitor.exe"
    O4 - HKCU..Run: [ICQ
  • "C:ProgrammeICQ6.5ICQ.exe" silent
    O4 - HKCU..Run: [BitComet
  • "C:ProgrammeBitCometBitComet.exe" /tray
    O4 - HKUSS-1-5-19..Run: [CTFMON.EXE
  • C:WINDOWSSystem32CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUSS-1-5-20..Run: [CTFMON.EXE
  • C:WINDOWSSystem32CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUSS-1-5-18..Run: [CTFMON.EXE
  • C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS.DEFAULT..Run: [CTFMON.EXE
  • C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerToolbarsRestrictions present
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ProgrammeSpybot - Search & DestroySDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ProgrammeSpybot - Search & DestroySDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6.5ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6.5ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - h**://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:ProgrammeCrawlerToolbarctbr.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:ProgrammeGemeinsame DateienAdobe Systems SharedServiceAdobelmsvc.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:ProgrammeAviraAntiVir PersonalEdition Classicsched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:ProgrammeAviraAntiVir PersonalEdition Classicavguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:ProgrammeavmwlanstickWlanNetService.exe
    O23 - Service: NBService - Nero AG - C:ProgrammeNeroNero 7Nero BackItUpNBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:ProgrammeGemeinsame DateienAheadLibNMIndexingService.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:WINDOWSsystem32IoctlSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:ProgrammeGemeinsame DateienProtexisLicense ServicePsiService_2.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:ProgrammeSpyware Terminatorsp_rsser.exe

    --
    End of file - 7547 bytes


    Ich hoffe Ihr könnt mir helfen!



    Unbenannt-1.jpg
    Unbenannt-1.jpg

  • ich hatte das problem bei mir auch. Mein komplettes system wurde von viren abgeändert.. hatte kein rechtsklick mehr, kein tastk-manager, systemsteuerung ging nicht.. . mir hat nur eine neuinstallation des systems geholfen weil das system zu geschädigt war um es komplett wieder stabil zu bekommen.


    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = h**p://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,CustomizeSearch = h**p://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - CrogrammeSearch Settingskb127SearchSettings.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - CrogrammeSearch Settingskb127SearchSettings.dll

    die sind schädlich am besten sofort fixen und mit dem task manager schreib ich dir gleich ne anleitung wenn ichs noch zusammen bekomme wies ging!

    mfg



    so habs gefunden^^

    geh mal unter C:WINDOWSsystem32 auf regedt32.

    Klicken dich durch folgende Schlüssel (Ordner) hindurch:

    HKEY_CURRENT_USER
    Software
    Microsoft
    Windows
    CurrentVersion
    Policies
    System

    Falls der Schlüssel System noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie im Menü auf "Bearbeiten" > "Neu" > "Schlüssel". Als Schlüsselnamen geben Sie "System" ein.
    Doppelklicken Sie auf "DisableTaskMgr".
    Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert". (REG_DWORD) Geben Sie nun den Namen "DisableTaskMgr" ein.
    Ändern Sie den Wert von "0 "auf "1".
    Die Änderungen werden ggf. erst nach einem Neustart aktiv.


    Hinweise:

    DisableTaskMgr:
    0 = Der TaskManager ist eingeschalten/aktiviert.
    1 = Der TaskManager ist ausgeschalten/deaktiviert.

    /edit

    wenn das oben erwähnte nichts hilft, bitte folgedes durchführen:
    start - ausführen - gpedit.msc

    benutzerkonfiguration - administrative vorlagen - system - alt+strg+entf optionen - taskmanager entfernen - auf deaktivieren stellen


    Antworten erstellen

    Ähnliche Themen