Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Screen durch unbekanntes Programm blockiert; Taskmgr und Regedit blockiert. (https://www.trojaner-board.de/106758-screen-unbekanntes-programm-blockiert-taskmgr-regedit-blockiert.html)

Jonne 22.12.2011 21:52

Screen durch unbekanntes Programm blockiert; Taskmgr und Regedit blockiert.
 
Hallo zusammen.
Mein Problem ist das Gleiche, wie bei diesem Thread. Zusätzlich habe ich festgestellt, dass ich, wenn ich mich als Benutzer über Strg+Alt+Entf abmelden wollte, Windows anmerkte, dass 2 Programme die Abmeldung verhindern: Form 1 und sbcvvhost_win86.exe ; beide mit dem selben Symbol (ein Globus mit einer 7 und einem Blitz). Als ich letzteres googelte stieß ich auf die Seite des Virenscanners Dr.Web: Dr.Web® -

Da ich jenen Prozess nicht mehr beenden kann (beim ersten Mal ging der Taskmanager noch) kann ich ohne weiteres keinen Scan mehr durchführen.

Danke schonmal im Voraus.

markusg 22.12.2011 21:54

hi,
drücke bei pc neustart ein paar mal f8 wähle abgesicherter modus mit netzwerk, falls du dort arbeiten kannst hiermit weiter:
anmerkung, bin jetzt gleich raus, bitte unternimm nichts mehr.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Jonne 23.12.2011 03:01

Hi. Danke für deine schnelle Antwort, aber irgendwie ist der thread 2x im Forum. In dem anderen Thread hab ich die Log-Files schon gepostet. Trotzdem danke.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19