|
Log-Analyse und Auswertung: Taskmanager nach jedem Neustart deaktiviertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2012, 03:49 | #1 |
| Taskmanager nach jedem Neustart deaktiviert Guten Tag liebe Trojaner-board User, ich habe das Problem das der Taskmanager nach jedem Neustart deaktiviert ist (Meldung: Der Taskmanager wurde durch den Administrator deaktiviert), dies kann ich zwar durch den einsatz von Malwarebytes Anti-Malware oder über Msconfig ändern, nach einem Neustart ist das Problem aber wieder da - weshalb ich mich frage: a) was ändert den registry eintrag ständig? b) eventuell ein RAT / Bot / etc. eingefangen? HijackThis habe ich vorsorglich mal runtergeladen - Logfile wird wenn gewünscht erstellt. Alles was man sonst so wissen muss und ich jetzt nicht erwähnt habe - verzeiht mir die Müdigkeit kommt durch - einfach fragen. Um jede Hilfe wäre ich sehr dankbar Vielen Dank! |
14.12.2012, 13:15 | #2 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Hi
__________________hjt kann man, in der heutigen Zeit, vergessen. poste Malwarebytes Logs mit Funden: http://www.trojaner-board.de/125889-...en-posten.html (wenn viele logs mit den selben Funden dabei sind, kann man die dann auch auslassen) danach: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
14.12.2012, 16:12 | #3 | |
| Taskmanager nach jedem Neustart deaktiviert Hi markusg, danke erstmal für die schnelle antwort )
__________________Malwarbytes Log (der Taskmanager wurde aktiviert sonst wären 2 Registry einträge drinn) Zitat:
|
14.12.2012, 16:15 | #4 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Dann versuchs mal ohne mein Script von oben.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.12.2012, 17:17 | #5 |
| Taskmanager nach jedem Neustart deaktiviert Habe es nun einfach mal laufen lassen, lief zwar ewig aber im Endeffekt hats doch hingehauen - war ich wohl zu ungeduldig Logs sind im Anhang |
14.12.2012, 18:27 | #6 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert hi download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ --> Taskmanager nach jedem Neustart deaktiviert |
14.12.2012, 18:31 | #7 | |
| Taskmanager nach jedem Neustart deaktiviert Keine Funde :/ Logfile: Zitat:
|
14.12.2012, 18:41 | #8 | |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2012, 11:49 | #9 |
| Taskmanager nach jedem Neustart deaktiviert Hi ComboFix Logfile ist im Anhang. Gruß |
15.12.2012, 14:03 | #10 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Hi öffne Malwarebytes, Registerkarte aktualisierung. Update einspielen. Vollständiger Scan, Funde löschen, Log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 22:12 | #11 |
| Taskmanager nach jedem Neustart deaktiviert Hi Außer die Registry Einträge findet er wie gesagt nichts... Log im Anhang. Gruß |
17.12.2012, 22:28 | #12 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Kannst du, während des Updates prüfen, ob es Fehler gibt? Wenn ja, welche
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 01:39 | #13 |
| Taskmanager nach jedem Neustart deaktiviert Gibt es nicht, Datenbank wird erfolgreich aktualisiert .. :/ |
18.12.2012, 12:57 | #14 |
/// Malware-holic | Taskmanager nach jedem Neustart deaktiviert Hi, lad mal hitmanpro: HitmanPro Download - HitmanPro 3.7.0.179 (64 Bit) bitte bei Einstellung, Lizenz, die Testlizenz aktivieren. Dann scannen, nichts löschen, das Log am ende als XML exportieren und hier anhängen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.12.2012, 12:48 | #15 |
| Taskmanager nach jedem Neustart deaktiviert Bitte sehr |
Themen zu Taskmanager nach jedem Neustart deaktiviert |
administrator, anti-malware, bot, deaktiviert, einfach, eingefangen, einsatz, eintrag, erstell, frage, gefangen, gen, guten, logfile, malwarebytes, meldung, msconfig, neustart, problem, registry, taskmanager, troja, trojaner-board, wissen, ändern, ändert |