Windows Task Manager deaktiviert

14Antworten
  1. #1
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard Windows Task Manager deaktiviert

    Hallo,
    mein antivir hat mir einen trojaner gemeldet als ich einen USB stick angeschlossen habe, ich habe diesen geloescht, aber gemerkt, dass auf dem stick immer noch was nicht stimmt, da in jeden ordner ein unterordner kopiert worden war, der sich weder oeffnen noch kopieren liess, aber eine angebliche exe datei war. mit antivir konnte ich zwar noch den stick scannen, und ausser dem ersten fund, behauptete er nichts gefunde zu haben, aber bei den versuchen die einzelnen festplatten und ordner des laptops zu scannen, gab antivir nach 10 sekunden die rueckmeldung der scan sei fertig und ohne befund, ich vermute also mal antivir wurde irgendwie ausgehebelt, das laptop wurde ploetzlich extrem langsam und als ich den taskmanager aufrufen wollte, bekam ich die meldung dieser sei vom admin deaktiviert worden, admin bin ich aber selbst. beim versuch ueber regedit den taskmanager wieder zu aktivieren, bekam ich die meldung, die registrierung sei ebenfalls deaktiviert. Hat jemand ideen, abgesehen davon, das laptop neu aufzusetzen oder ein neues admin konto einzurichten,?

    danke, schon mal....

  2. #2
    Avatar von Cloneadmin
    Cloneadmin ist offline

    Title
    Benutzer
    seit
    23.02.2007
    Beiträge
    3.340

    Standard

    Das ist tatsächlich ein Virus, das hatte ich auch schon.. Entweder du findest eine Möglichkeit ihn wieder vom System zu bekommen.
    Versuch dazu folgende Programme:

    - Zone Alarm Security Suite (Virensoftware; allerdings kostenpflichtig also Testversion verwenden)
    - CCleaner (Software zum Aufräumen des Systems)
    - Reg Cleaner (RegistryCleaner)
    - Hijackthis (und dann das Logfile hier online stellen)

    Um in die Registry zu gelangen würde ich dir TuneUp empfehlen, damit kannst du noch auf die Registry zugreifen.. Allerdings auch kostenpflichtig, also auch hier wieder Testversion...

    Mehr fällt mir im Moment nicht ein, wenn nichts davon hilft, dann kannst nur formatieren

  3. #3
    Avatar von schmidt
    schmidt ist offline

    Title
    Benutzer
    seit
    25.11.2006
    Beiträge
    787

    Standard

    kann man eigentlich den Taskmanager auch als Autostart irgrgendwie einrichten?

  4. #4
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    theoretisch schon, du brauchst ja nur eine Verknüpfung zur taskmgr.exe in den Autostartordner zu legen und dann wird der Taskmanager bei jedem Windowsstart automatisch gleich mit gestartet.

    Aber was soll das bringen?

  5. #5
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    danke fuer die tips, ich werd mich mal ranmachen und aufs beste hoffen...meld mich dann bestimmt wieder, denn reibungslos wird das wohl nicht hinhauen, bin nicht so der mega computer crack

  6. #6
    Avatar von Cloneadmin
    Cloneadmin ist offline

    Title
    Benutzer
    seit
    23.02.2007
    Beiträge
    3.340

    Standard

    Des wird schon für den Rest sind ja wir da

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    kannst du den Rechner denn noch im abgesicherten Modus starten? Da dort keine Autostarts abgearbeitet werden, sollten sowohl Regedit, Taskmaner und Antivir dort normal funktionieren.

  8. #8
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    also, hab gestern mit ach und krach antivir wieder zum funktionieren gebracht, er hat einige dropper und 2 trojaner gefunden (einen davon in der autostart.ini), danach lief zumindest mal das system wieder schneller (sprich ich konnte ohne stundenlange wartezeit dateien oeffnen und bearbeiten) aber ich habe das gefuehl, das war noch nicht alles, und auf task manager und registry konnte ich natuerlich wieterhin nicht zugreifen. habe heute den Aro Trial Registry Cleaner installiert, und er hat auch hunderte funde angezeigt, nur als ich die fixen wollte bekam ich die nette nachricht: das bearbeiten der registry wurde durch den admin deaktiviert.... hat mich nicht mehr wirklich ueberrascht.
    nun habe ich versucht im abgesicherten modus zu starten, ueber f8 gings nicht, aber ueber msconfig. festgestellt habe ich folgendes, erstens ich kann mich entweder als ich selbst oder als admin einloggen, das admin konto habe ich aber nie angelegt, wo kommt das her? zweitens, lasse ich grad antivir nochmal durchlaufen und habe das gefuehl, er zeigt mit wieder genau dieselben sachen an wie gestern im normalen modus, wo ich sie geloescht habe, zb den TR/spy.104 in der autorun.ini
    auf den taskmanager kann ich auch im abgesicherten modus nicht zugreifen ebensowenig wie auf die registry...
    what now? highjack this?
    kann ich meinen laptop eigentlich neu aufsetzen auch wenn ich keine wirkliche windows xp cd habe, das ist ja heute beim kauf alles vorinstalliert, man schaltet nur noch an...
    lg
    ps: da ich mir den virus ueber usb stick geholt habe, wuerde ich gerne den stick komplett platt machen, im moment sind da die ganzen verseuchten folder drauf, die sich nicht loeschen lassen, also was kann ich tun?

  9. #9
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    also hier waere dann mein highjack this logfile, bin fuer hilfe jeder art sehr dankbar...

    lg

    Logfile of HijackThis v1.99.1
    Scan saved at 14:10:18, on 24.09.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\SSVICHOSST.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\QuickTime\qttask.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\Programme\Launch Manager\LaunchAp.exe
    C:\Programme\Launch Manager\HotkeyApp.exe
    C:\Programme\Launch Manager\OSDCtrl.exe
    C:\Programme\Launch Manager\Wbutton.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Programme\Real\RealPlayer\RealPlay.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\system32\SSVICHOSST.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\DOKUME~1\Andrea\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sueddeutsche.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://global.acer.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://r.office.microsoft.com/r/rlidOff ... ?clid=1031
    F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [LaunchAp] "C:\Programme\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Programme\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [CtrlVol] "C:\Programme\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Programme\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [AROReminder] C:\Programme\Advanced Registry Optimizer\ARO.exe -rem
    O4 - Startup: WEB.DE SmartSurfer.lnk = C:\Programme\WEB.DE\WEB.DE SmartSurfer\SmartSurfer.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe

  10. #10
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    viele Fragen auf einmal.
    Ich halte nicht unbedingt die Reihenfolge ein:
    1. Bevor du den Virenscan im 'abgesicherten Modus' machst, solltest du vorübergehend die 'Systemwiederherstellung' deaktivieren.
    2. Wenn du eine vorinstallierte WIN XP auf deinem Laptop hast, so hast du zumindest den Lizenzkey irgendwo. Evtl. ist er sogar auf dem Gehäuse aufgepappt oder auf dem Handbuch. Dann kannst du mit einer beliebigen (aber identischen Home/Pro) ausgeliehenen XP-CD operieren.
    3. Zum Stick habe ich das hier bei 'schieb' gefunden >
    https://www.schieb.de/tipps/result.php?id=452726

  11. #11
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    zu deinem Logfile:

    das solltest du fixen:
    O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe

    O7 - KCU\Software\Microsoft\Windows\CurrentVersion\Poli cies\System, DisableRegedit=1

  12. #12
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    yo, danke, hab die beiden eintraege gefixt... regedit geht jetzt wieder, taskmanager immer noch nicht

    bin grade etwas lost wie ich jetzt weiter vorgehen sollte, nochmal virenscan im abgesicherten modus bei vorher deaktivierter sysemwiederherstellung?

    lg

  13. #13
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    ach ja, und spybot bringt mir grade die meldung, dass die von mir eben gefixte datei
    O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe
    wieder versucht hat in der registry aenderungen vorzunehmen, ich habe ihr den zugriff verweigert, aber bekomme jetzt wieder die meldung bei regedit, dass die bearbeitung durch den admin deaktiviert wurde...aaarghhh,
    gibts sonst ne moeglichkeit diese datei ein fuer alle mal loszuwerden...

    lg

  14. #14
    Avatar von eyeries
    eyeries ist offline
    Themen Starter

    Title
    Benutzer
    seit
    28.12.2006
    Beiträge
    17

    Standard

    hab grad nochmal hijack this laufen lassen, der hat diese ssvichosst.exe aber diesmal nicht mehr identifiziert....

  15. #15
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin

    nochmal virenscan im abgesicherten modus bei vorher deaktivierter sysemwiederherstellung?
    Ja, und auch mit S&D.
    Vielleicht installiert das Biest sich jedesmal heimlich neu.
    Dein Stick ist aber erst mal nicht im Spiel?

    dass die von mir eben gefixte datei
    O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SSVICHOSST.exe
    wieder versucht hat in der registry aenderungen vorzunehmen
    nach dem Fixen mit HjT solltest du zusätzlich die *.exe im Explorer aufsuchen und löschen.

Ähnliche Themen

  1. task-manager

    Von j.stewart im Forum Windows XP
    Antworten: 2
    Letzter Beitrag: 02.02.2014, 19:36
  2. Windows Task Manager defekt!

    Von jinx im Forum Windows XP
    Antworten: 7
    Letzter Beitrag: 29.11.2008, 09:08
  3. Prozesse im Task-Manager

    Von m_r_Freitag im Forum Anwendersoftware
    Antworten: 2
    Letzter Beitrag: 03.07.2008, 13:10
  4. Antworten: 4
    Letzter Beitrag: 13.09.2006, 18:16
  5. Windows Task Manager

    Von Badman im Forum Windows XP
    Antworten: 1
    Letzter Beitrag: 03.09.2006, 09:20
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz