1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Taskmanager weg

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by mikebike, Nov 2, 2010.

Thread Status:
Not open for further replies.
  1. mikebike

    mikebike Byte

    Guten Morgen,

    mein Taskmanager ist weg. Ich kann ihn nicht mehr aufrufen egal was ich versuchen. Es kommt eine Meldung, dass der Taskmanager vom Administrator deaktiviert wurde. Habe danach gleich gegooglet und wurde auch fündig. Das Problem ist nur: wenn ich regedit ausführen will kommt dieselbe Meldung, dass das Bearbeiten der Registrierung durch den Administrator deaktiviert wurde.
    Hat irgendjemand noch eine Idee was man versuchen könnte?

    Vielen Dank
     
  2. Hascheff

    Hascheff Moderator

    Was sagt denn der Administrator?
     
  3. mikebike

    mikebike Byte

    Der Admin bin eigentlich ich. Allerdings habe ich keine Ahnung wie es dazu gekommen ist.
     
  4. Hascheff

    Hascheff Moderator

    Wozu? Dass du Admin bist, oder dass der TM weg ist?

    Du musst dich jedenfalls als Admin anmelden.
     
  5. mikebike

    mikebike Byte

    Ich habe keine Ahnung wie es dazu gekommen ist, dass der Taskmanager weg ist. Und ich bin als Admin angemeldet sonst hätte ich es ja auch nicht irgendwie deaktivieren können, oder?
     
  6. mike_kilo

    mike_kilo Ganzes Gigabyte

    was für ein XP hast du denn?
     
  7. mikebike

    mikebike Byte

    XP Professional
    Service Pack 3
     
  8. mike_kilo

    mike_kilo Ganzes Gigabyte

    Hast du auch keinen Zugriff auf die GPO durch gpedit.msc?
    Zu welcher Gruppe gehört denn der "Admin" jetzt? Auch andere Konten vorhanden?
    Code:
    gpedit.msc
    control userpasswords2
    jeweils in der "ausführen"-Konsole eingeben.
     
  9. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    HJT-Log bitte im Anhang als Textdatei (.txt) hoch laden, da es dann später wieder über das Kontrollzentrum entfernt werden kann.
     
  10. Nevok

    Nevok Ganzes Gigabyte

    Hallo mikebike

    Registry entsperren: http://www.wintotal.de/tipparchiv/?TID=177

    Taskmanager entsperren: http://www.wintotal.de/tipparchiv/?TID=1026

    Der Registry Editor und der Taskmanager könnten durch einen Virus deaktiviert worden sein. Daher bitte mal den Tipp von deoroller befolgen. Ein Virenscan könnte auch nicht schaden. Zusätzlich bitte noch das System mit Malwarebytes AM scannen (vollständiger Systemscan). Zuvor aber die Datenbank des Programms aktualisieren.

    Bitte nichts entfernen, sondern das Log von MBAM hoch laden, genauso wie das HJT-LOG.

    Gruß
    Nevok
     
  11. mikebike

    mikebike Byte


    Wie gesagt es gibt nur ein Benutzerkonto und das bin ich. Steht auch Administrator hinten dran.

    @ Nevok: Danke werd ich mal ausprobieren.

    Im Anhang mal die HJT-Log.
     

    Attached Files:

  12. mikebike

    mikebike Byte

    Vielen Vielen Dank Leute für eure Mühe =)

    Hab das was deoroller vorgeschlagen hat eben ausprobiert und es hat gleich funktioniert.

    Ihr seid Top :bet:
     
    Last edited: Nov 3, 2010
  13. deoroller

    deoroller Wandelndes Forum

    Was habe ich vorgeschlagen :confused:

    Das mal bei Jotti/Virustotal untersuchen lassen
    Code:
     	O23 - Service: Zwangie Service - Unknown owner - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Zwangie\[B]zwangie159.exe[/B]
    C:\Programme\Jookz Toolbar\[B]tbsvc.exe[/B]
    
    Über welchen Provider gehst du online?
    Die Einträge sind ungewöhnlich
    Code:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 81.223.44.212:8000
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 213.164.26.4:2301
    
     
  14. mikebike

    mikebike Byte

    Hoppla mein Fehler.
    Ich meinte natürlich das was Nevok vorgeschlagen hat!

    Werde das mit Jotti mal machen.

    Ich bin bei KabelBW.
     
  15. deoroller

    deoroller Wandelndes Forum

    Bist du mal einenm UMTS-Stick online gegangen oder ein VPN oder ähnliches eingerichtet? Die R1-Einträge sind für Kabel BW unüblich. Ich würde sie sicherheitshalber mit Hijackthis entfernen lassen.
     
  16. mikebike

    mikebike Byte

    Nein war ich nie. Hab nen WirelessLan-Stick von dlink drin und mein Bluetooth-Stick hat ne Netzwerkverbindung erstellt falls dir das was sagt.

    Ok werde ich machen aber kann ich nicht :P Hast du vielleicht ne Anleitung wie das geht?

    Danke
     
    Last edited: Nov 3, 2010
  17. deoroller

    deoroller Wandelndes Forum

  18. mike_kilo

    mike_kilo Ganzes Gigabyte

    die eine IP weist auf einen Proxy in Österreich/Klagenfurt hin. (81-223-44-212.klagenfurt-suedost.xdsl-line.inode.at)
    Der IE 6 hat übrigens ausgedient, aktuell ist IE8.
    Ein Haufen unnützer BHOs und Toolbars, PokerStars, unterschiedliche ICQ-Versionen, Tuneup, ...kurz: PC vermüllt
    Code:
    O7 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System, DisableRegedit=1\par
    Der Zugriff ist immer noch gesperrt!
    Wieso gibt's diese merkwürdigen par-Einträge durchgängig im ganzen Log?
    Auf 3 verschiedenen Rechnern!
    ich kenne zwar par, aber in diesem Zusammenhang?
     
  19. deoroller

    deoroller Wandelndes Forum

    par liegt wahrscheinlich am Editor, mit dem das Log gespeichert wurde.
    Wenn es dich stört, mit "Suchen und Ersetzen" 32x automatisch weg machen. ;)
     
  20. Nevok

    Nevok Ganzes Gigabyte

    Dann werden die "Doppelslashs" wohl auch von dem vom TO verwendeten Editor erzeugt, oder wie?

    Gruß
    Nevok
     
Thread Status:
Not open for further replies.

Share This Page