![]() |
Der Taskmanager wurde vom Administrator Deaktiviert Hallo Community. Is recht spät was? :P Ich bin neu hier und bevor ich hier gepostet habe habe ich in diesem Forum rechachiert um eine lösung für mein Problem zu finden. Mir ist jezt schon klar das ein Virus meinen Taskmanager und meinen Registrykey abgeschaltet hat. Ausserdem kann ich meinen computer nicht im abgesicherten modus starten. Nachdem auswählen von "Safe Mode" kommt ein schwarzer screen mit einem bodenstrich gans oben links in der ecke der blinkt, und das hört nie auf o.O. Ich geb jezt mal paar kurze infos durch die eventuell helfen könnten. -Ich bin als Administrator angemeldet. -Ich habe Norton Antivirus (Internet Security) 2010 (Völlig aggressiv eingestellt) -Habe ein Programm "Spybot - Search & Destroy" Ausgeführt und es hat 75 probleme festgestellt (Darunter sachen mit dem registry key etc.) -Habe hijackthis.exe ausgeführt (Unten ist dann der Log) -Firewall is aktiv -Keine externen Geräte/USB verbunden/eingesteckt. -Beim HijackThis Log stehene bei mehreren orten "taktuk.net" wasn das kenne diese seite nicht... Man is Norton ein schrott oder was? Dieser Virus sollte doch schon längst bekannt sein o.O Hab in diesem ein Theard gefunden mit dem selben Problem das 5 jahre alt ist...Könnt ihr mir sonst einen guten AV nenen der in zukunft solchen mist sofort entfernt? PS:Hab das ergebniss vom "Spybot - Search & Destroy", is aber noch recht lang. ca 200.000 Zeichen Darum kann ichs nicht posten. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 "Spybot - Search & Destroy" Ergebniss Via Megaupload: Leute sorry wegen dieser "re-post" aber ich habs zu 50% gelöst :) Der Taskmanager Läuft das Programm konnte 73/75 Fehler Löschen. Dennoch kann ich bei "start->ausführen->regedit" nicht ausführen. Sorry für die unannehmlichkeiten. Trotzdem schreibe ich hier auf wie ichs halbwegs hingekriget habe. Also ich hab mir zuerst mal "Spybot - Search & Destroy" herunter Geladen. Link: Spybot-Search & Destroy Download - NETZWELT Für leute die unsicher sind da ich neu bin: Virustotal Zitat:
(777808 Dateien - ca 33min) Anschliessend hab ich "Markierte Probleme beheben" genommen. Naya aber wie bekomm ich das mit dem regedit hin? :S *Push kommt schon leute :/ |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Kein Virenscanner erkennt alle Viren und kein Programm kann verhindern, wenn Benutzer sich selbst zu Opfern machen, indem sie ihr System durch Viren und Trojaner infizieren bzw holt man sich den Virus selbst... Zitat:
Zitat:
1. Lade dir HostsXpert auf dem Desktop speichern & und entpacken
2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → "Download"→ " Download from FileHippo.com" installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! NUR DOWNLOADEN, WENN GMER NICHT AUSGEFÜHRT WERDEN KANN: 5. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Lade und installiere das Tool RootRepeal herunter
6. → besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - nklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:: → Tipps für die Suche nach Dateien Code: C:\windows\system32\sqkuplsxoo.exe → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive <geprüfter Dateiname> + Dateigröße und Name, MD5 und SHA1) ** Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!: Code: Datei File name: Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
8. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! hjtscanlist v2.0 - Dateiliste 9. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board