Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Problem mit Taskmanager
15 Beiträge • Seite 1 von 1
Problem mit Taskmanager
Wenn ich in WIN XP den Tastmanager öffnen will (ALT+STRG+ENTF) wird er sofort wieder geschlossen. Mann sieht in nur einen kurzen Moment. Will man dann unten rechts auf das kleine grüne Viereck klicken verschwindet es wenn man mit der Maus drüber kommt. Was kann das sein?
- Keyem
- Beiträge: 29
- Registriert: 26.07.2004, 16:00
Hallöchen,
es gibt verschiedene Spyware-Programme die das verursachen. Am besten mal eine aktuelle Version von Ad-aware oder Spybot Search & Destroy drüber laufen lassen...
es gibt verschiedene Spyware-Programme die das verursachen. Am besten mal eine aktuelle Version von Ad-aware oder Spybot Search & Destroy drüber laufen lassen...
- Computerdirk
- Administrator
- Beiträge: 7132
- Registriert: 25.05.2003, 21:17
- Wohnort: Goslar
Kannst du noch den Registry Editor öffnen? Wenn nicht, dann hatten wir das Problem vor kurzem. Du hast dir vermutlich was eingefangen. Mach mal was Computerdirk sagt. Die Tools findest du auf seiner Seite:
www.dirks-computerecke.de/downloads.htm
www.dirks-computerecke.de/downloads.htm
- GrayGhost
- GrayGhost
Es kommt auch immer beim starten ein Popup mit der Internetadresse http://underrun.net/test.html
- Keyem
- Beiträge: 29
- Registriert: 26.07.2004, 16:00
Hallo Keyem,
das liegt daran, das es eine Installationsroutine in einem Run Schlüssel der Registry gibt, der bei jedem Neustart die Pest neu installiert. Wenn Spybot und Ad-Aware ihre Arbeit getan haben, kannst du dann ein HiJack Log erzeugen?
Die besten Strategien wie so etwas in den Griff zu bekommen ist hat Nikita. Der betreut aber hauptsächlich den Bereich On-Line Sicherheit. Ich werde daher diesen Thread dahin verschieben. Ich denke, das Nikita dir da sachkundig weiter helfen kann. Schau also für weitere Hilfe in den Online Sicherheit Bereich.
das liegt daran, das es eine Installationsroutine in einem Run Schlüssel der Registry gibt, der bei jedem Neustart die Pest neu installiert. Wenn Spybot und Ad-Aware ihre Arbeit getan haben, kannst du dann ein HiJack Log erzeugen?
Die besten Strategien wie so etwas in den Griff zu bekommen ist hat Nikita. Der betreut aber hauptsächlich den Bereich On-Line Sicherheit. Ich werde daher diesen Thread dahin verschieben. Ich denke, das Nikita dir da sachkundig weiter helfen kann. Schau also für weitere Hilfe in den Online Sicherheit Bereich.
- GrayGhost
Hallöchen,
also als erstes, falls nicht schon geschehen, die Systemwiederherstellung deaktivieren. Dann den Rechner mal im abgesicherten Modus starten ( F8 drücken bevor das Windows-Logo beim starten erscheint ) und dort Adaware, Spybot und Hijackthis laufen lassen...
Das Logfile von HijackThis kannst du dann hier posten. Im abgesicherten Modus sollte das eigentlich möglich sien, da dort noch keine Autorun-Einträge verarbeitet werden...
also als erstes, falls nicht schon geschehen, die Systemwiederherstellung deaktivieren. Dann den Rechner mal im abgesicherten Modus starten ( F8 drücken bevor das Windows-Logo beim starten erscheint ) und dort Adaware, Spybot und Hijackthis laufen lassen...
Das Logfile von HijackThis kannst du dann hier posten. Im abgesicherten Modus sollte das eigentlich möglich sien, da dort noch keine Autorun-Einträge verarbeitet werden...
- Computerdirk
- Administrator
- Beiträge: 7132
- Registriert: 25.05.2003, 21:17
- Wohnort: Goslar
Keyem
http://www.mwti.net/antivirus/free_utilities.asp
Lade mewav.exe und scanne <alle Dateien<
(am besten im abgesicherten Modus scannen)
Dann versuche das Log vom HijackTHis zu posten.
mfg
Nikita
http://www.mwti.net/antivirus/free_utilities.asp
Lade mewav.exe und scanne <alle Dateien<
(am besten im abgesicherten Modus scannen)
Dann versuche das Log vom HijackTHis zu posten.
mfg
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Ich hab im abgesicherten Modus Hijack This laufen lassen. Hier ist das Logfile:
Logfile of HijackThis v1.98.0
Scan saved at 14:57:42, on 01.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\Meister\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [skynetave.exe] C:\WINDOWS\skynetave.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [0utlook Express] cywgq.exe
O4 - HKLM\..\Run: [[Ephemeral 2.4] by TreeHugger, ] C:\DOKUME~1\Meister\LOKALE~1\Temp\4.tmp.exe
O4 - HKLM\..\Run: [Microsoft Update] sass32.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vqdoya.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] cywgq.exe
O4 - HKLM\..\RunServices: [Microsoft Update] sass32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\RunOnce: [WinCast] D:\SETUP.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SYSTEM] lsas.exe
O4 - HKCU\..\Run: [0utlook Express] cywgq.exe
O4 - HKCU\..\Run: [Microsoft Update] sass32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\RunServices: [0utlook Express] cywgq.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
Logfile of HijackThis v1.98.0
Scan saved at 14:57:42, on 01.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\Meister\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [skynetave.exe] C:\WINDOWS\skynetave.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [0utlook Express] cywgq.exe
O4 - HKLM\..\Run: [[Ephemeral 2.4] by TreeHugger, ] C:\DOKUME~1\Meister\LOKALE~1\Temp\4.tmp.exe
O4 - HKLM\..\Run: [Microsoft Update] sass32.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vqdoya.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] cywgq.exe
O4 - HKLM\..\RunServices: [Microsoft Update] sass32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\RunOnce: [WinCast] D:\SETUP.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SYSTEM] lsas.exe
O4 - HKCU\..\Run: [0utlook Express] cywgq.exe
O4 - HKCU\..\Run: [Microsoft Update] sass32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\RunServices: [0utlook Express] cywgq.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
- Keyem
- Beiträge: 29
- Registriert: 26.07.2004, 16:00
Keyem
Ohne Garantie, dass alles nach der Reinigung noch funktioniert.....
#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/IN ... 7105707924
fixe
O4 - HKLM\..\Run: [skynetave.exe] C:\WINDOWS\skynetave.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [0utlook Express] cywgq.exe
O4 - HKLM\..\Run: [[Ephemeral 2.4] by TreeHugger, ] C:\DOKUME~1\Meister\LOKALE~1\Temp\4.tmp.exe
O4 - HKLM\..\Run: [Microsoft Update] sass32.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vqdoya.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] cywgq.exe
O4 - HKLM\..\RunServices: [Microsoft Update] sass32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\Run: [SYSTEM] lsas.exe
O4 - HKCU\..\Run: [0utlook Express] cywgq.exe
O4 - HKCU\..\Run: [Microsoft Update] sass32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\RunServices: [0utlook Express] cywgq.exe
neustarten
Lade Antivirus
http://www.free-av.de/
Nach dem Installationsscann konfiguriere :
<alle Dateien scannen<
<Heuristik :hoch
<Guard aktivieren<
und mache im abgesicherten Modus einen Vollscann.
Lade mwav.exe und scanne <alle Dateien<
http://www.mwti.net/antivirus/free_utilities.asp
Falls du keinen Router oder Firewall hast, lade Sygate
http://smb.sygate.com/products/spf_standard.htm
Dann lade TuneUp2004 (30 Tage free)
und reinige...optimiere
http://www.tuneup.de/download/
Dann poste das Log noch mal.
MFG
Nikita
Ohne Garantie, dass alles nach der Reinigung noch funktioniert.....
#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/IN ... 7105707924
fixe
O4 - HKLM\..\Run: [skynetave.exe] C:\WINDOWS\skynetave.exe
O4 - HKLM\..\Run: [SYSTEM] lsas.exe
O4 - HKLM\..\Run: [0utlook Express] cywgq.exe
O4 - HKLM\..\Run: [[Ephemeral 2.4] by TreeHugger, ] C:\DOKUME~1\Meister\LOKALE~1\Temp\4.tmp.exe
O4 - HKLM\..\Run: [Microsoft Update] sass32.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\vqdoya.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] cywgq.exe
O4 - HKLM\..\RunServices: [Microsoft Update] sass32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\Run: [SYSTEM] lsas.exe
O4 - HKCU\..\Run: [0utlook Express] cywgq.exe
O4 - HKCU\..\Run: [Microsoft Update] sass32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] wuamgrd.exe
O4 - HKCU\..\RunServices: [0utlook Express] cywgq.exe
neustarten
Lade Antivirus
http://www.free-av.de/
Nach dem Installationsscann konfiguriere :
<alle Dateien scannen<
<Heuristik :hoch
<Guard aktivieren<
und mache im abgesicherten Modus einen Vollscann.
Lade mwav.exe und scanne <alle Dateien<
http://www.mwti.net/antivirus/free_utilities.asp
Falls du keinen Router oder Firewall hast, lade Sygate
http://smb.sygate.com/products/spf_standard.htm
Dann lade TuneUp2004 (30 Tage free)
und reinige...optimiere
http://www.tuneup.de/download/
Dann poste das Log noch mal.
MFG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
15 Beiträge • Seite 1 von 1
Ähnliche Themen
| Scanner-Problem unter XP Forum: Hardware-Hilfe Autor: Nordi Antworten: |
Internet problem Forum: Software-Hilfe Autor: noodlez Antworten: |
kurioses win98 problem mit sämtlichen laufwerken Forum: Software-Hilfe Autor: Anonymous Antworten: |
Problem mit Battlefield 1942 Mod Forum: Software-Hilfe Autor: noodlez Antworten: |
Problem Forum: Software-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste