Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe? Desktop leer, Taskmanger wurde durch Administrator deaktiviert. Virus? (https://www.trojaner-board.de/54108-hilfe-desktop-leer-taskmanger-wurde-administrator-deaktiviert-virus.html)

pseudonym 16.06.2008 22:05

Hilfe? Desktop leer, Taskmanger wurde durch Administrator deaktiviert. Virus?
 
Hallo zusamen,

hoffe jemand kann mir helfen. Ich habe ein Programm ausgeführt und seit dem kommt bei jedem Start einfach nur der Desktop-Hintergrund ohne irgendwelche Icons. Der Taskamanger lässt sich nicht öffen : " Taskmanager wurde duch den Administrator gelöscht".

Ich bin ziemlicher Anfänger. Könnte mir jemand eine kurze Anleitung geben. Ich kann Windows im abgesicherten Modus starten und dann sind auch die Symbole wieder da. Aber das kann es ja nicht sein, oder? Was muss ich tun? Soll ich die nächsten Schritte im abgesicherten Modus tätigen? Hoffe ihr könnt mich auf den richtigen Weg bringen.

Silent sharK 16.06.2008 22:14

Welches Betriebsystem?
Hat dein Antivirenprogramm angeschlagen, beim Ausführen des Programms?

Erstelle doch bitte mal einen Hijackthis log, im normalen Modus.

gruß

pseudonym 16.06.2008 22:33

Ich hab Windows XP. Im normalen Modus kann ich aber nichts machen. Da sind keine Symbole auf dem Desktop. Ich kann nur die Maus auf dem leeren Hintergrundbild bewegen. Wie soll ich also ins Netz gehen und die Datei installieren im normalen Modus? Oder hab ich da was falsch verstanden?

Virenprogramm hat angeschlagen und ich bin immer auf "heal" gegangen. Und ich hab auch so ein Programm, dass Registry-Einträge verhindert. Das hatte sich auch ständig gemeldet und mich immer gefragt, ob ich den Eintrag zulasse. Ich habe immer den Eintrag verboten, aber irgendwann hat mich das genervt und ich hab den Rechner ausgeschaltet mit der Hoffnung, dass beim Neustart alles wieder gut ist. Aber da hab ich wohl Pech gehabt.

Silent sharK 16.06.2008 22:41

Wie heißt das schädliche Programm, das dein AV gefunden hat?
mfg

pseudonym 16.06.2008 23:14

Ehrlich gesagt kann ich mich nicht erinnern, was das AV da gemeldet hat. ich bin einfach nur auf "heal" gegangen. hab das also nicht wirklich ernst genommen.

Silent sharK 16.06.2008 23:17

Das ist nicht gut.
Schonmal an Neuaufsetzen gedacht?
mfg

pseudonym 16.06.2008 23:22

Gibt es noch ne andere Möglichkeit? Irgendwo hab ich gelesen, dass man in Registry paar Werte änder oder löschen muss. Irgendwo müssen doch die Desktop-Symbole sein. Die sind doch nur versteckt, oder ?

Silent sharK 16.06.2008 23:24

kannst du einen Screen von deinem Desktop machen?
so wie du es beschreibst, hört es sich recht heftig an x,x
mfg

Ps. kannst du evtl. nachschauen, ob du eine scvhost.exe (NICHT svchost.exe)
findest? Das mit dem TaskManager deutet auf dessen Infektion hin.

pseudonym 16.06.2008 23:33

Also ich schreibe jetzt von einem anderen Rechner. Ich wüsste aber auch nicht wie. Wo solllte ich das Bild abspeichern, wenn keine Ordner sichtbar sind. Und ins Netz komm ich ja auch nicht, da ja der Internet Explorer weg ist. Ziemlich aussichtslos. Oh das kann dauern...

Silent sharK 16.06.2008 23:35

In den abgesicherten Modus kommst du aber normal oder nicht?

Naja, Neuaufsetzen wäre sicherlich kein Fehler..oder hast du wichtige Daten auf der Platte?
mfg

pseudonym 16.06.2008 23:57

ja, in den abgesicherten modus komme ich. auf der platte ist sozusagen eine ganze menge. fotos usw.. würde ich sehr ungern verlieren. bringt es was hijack im abgesicherten modus auszuführen?

Silent sharK 17.06.2008 00:01

Nein, da bekommt man zu wenig Informationen.
Wenn du eine Externe Festplatte hast, oder USB-Stick kannst du ja backup'en.
Hast du schon im abges. Modus nach eine scvhost.exe gesucht?
mfg

myrtille 17.06.2008 00:06

Kannst du die Programme Hijackthis und Smitfraudfix auf deinen Rechner laden, auf einen USB-Key kopieren und dann bitte von beiden Logs aus dem abgesicherten Modus machen?

Wenn du den USB-Schlüssel erneut an deinen jetzigen Rechner anschließt, diesen bitte nicht per Doppelklick öffnen, sondern per Rechtsklick und dann Öffnen.

Wie hieß das Programm das du ausgeführt hast und woher stammt es?
(Wenn du einen Link zu dem Tool hast, schicke ihn mir bitte als Private Nachricht zu)

lg myrtille

pseudonym 17.06.2008 00:13

nein hab ich nicht. ich weiss nicht wieso ich danach suchen sollte kenne mich wirklich nicht so aus. ich hab jetzt meinen rechner hochgefahren und jetzt öffnet sich auf dem leeren hintergrund ein fenster. Windows security center system warning. Alert details:
File: helpcvs.exe
Threat: CoolWebSearch
Possible spyware infection has been detected on your computer by Windows Security Center.
To remove detected threat you need to update Windows antispyware protection.
Click here to visit Windows security Center web site...

Unten gibt es noch ein Feld im Fenster mit: Update Windows antispyware protection and remove detected Threats.


Sagt dir das was? Soll ich das anklicken mit dem Update???

myrtille 17.06.2008 00:15

Nein bitte nicht, das macht alles nur noch schlimmer.

Versuch bitte die Schritte durchzuführen, die ich unten genannt habe.

Da der Virus aber offenbar nicht "richtig" mit deinem Rechner zurande kommt, kann ich nicht garantieren, dass alles klappt mit der Bereinigung.
Wenn du die Möglichkeit hast, würde ich dich bitten außerdem noch deine Daten zu sichern.

lg myrtile


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131