TaskManager geht nicht!

09/20/2011 18:37 sanoj2011#1
Bei mir geht der Taskmanager nicht wenn ich auf strg+alt+entf klicke dann wird alles mit pc ausschalten und benutzerwecheln angezeigt aber kein taskmanager, ich weis das ich früher immer darüber den taskmanager gestartet habe.und rechtsklick auf die taskleiste da wird dann taskmanager starten so angezeigt dass ich es nicht klicken kann.

weis wer wieso?der der mir hilft bekommt ein e*g^^
09/20/2011 18:56 South-Park#2
bist als admin angemeldet? wenn ja, dann den Taskmanager in der registry aktivieren
HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
System
Falls der Schlüssel System noch nicht existiert, dann müssen Sie
ihn erstellen. Dazu klicken Sie im Menü auf "Bearbeiten" > "Neu" >
"Schlüssel". Als Schlüsselnamen geben Sie "System" ein.
Doppelklicken Sie auf "DisableTaskMgr".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn
erstellen. Dazu klicken mit der rechten Maustaste in das rechte
Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert". (REG_DWORD)
Geben Sie nun den Namen "DisableTaskMgr" ein.
Ändern Sie den Wert von "0 "auf "1".
Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
DisableTaskMgr:
0 = Der TaskManager ist eingeschalten/aktiviert.
1 = Der TaskManager ist ausgeschalten/deaktiviert.

^google
09/20/2011 19:02 Diablo_#3
Der Taskmanager ist ganz einfach deaktiviert. Die Frage ist nur, wieso und von wem?

[Only registered and activated users can see links. Click Here To Register...]

Vollständigen Scan und keine Funde löschen. Bitte vorher updaten.

Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.

Grüße
09/20/2011 19:24 sanoj2011#4
Quote:
Originally Posted by South-Park View Post
bist als admin angemeldet? wenn ja, dann den Taskmanager in der registry aktivieren
HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
System
Falls der Schlüssel System noch nicht existiert, dann müssen Sie
ihn erstellen. Dazu klicken Sie im Menü auf "Bearbeiten" > "Neu" >
"Schlüssel". Als Schlüsselnamen geben Sie "System" ein.
Doppelklicken Sie auf "DisableTaskMgr".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn
erstellen. Dazu klicken mit der rechten Maustaste in das rechte
Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert". (REG_DWORD)
Geben Sie nun den Namen "DisableTaskMgr" ein.
Ändern Sie den Wert von "0 "auf "1".
Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
DisableTaskMgr:
0 = Der TaskManager ist eingeschalten/aktiviert.
1 = Der TaskManager ist ausgeschalten/deaktiviert.

^google
wo finde ich den ordner?^^

Quote:
Originally Posted by Diablo_ View Post
Der Taskmanager ist ganz einfach deaktiviert. Die Frage ist nur, wieso und von wem?

[Only registered and activated users can see links. Click Here To Register...]

Vollständigen Scan und keine Funde löschen. Bitte vorher updaten.

Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.

Grüße
ich downloade grade das "wunder" programm^^
09/20/2011 19:35 Diablo_#5
Quote:
Originally Posted by sanoj2011 View Post
wo finde ich den ordner?^^



ich downloade grade das "wunder" programm^^
Das ist kein Ordner. Das ist ein Registrypfad. Das Programm vollbringt keine Wunder, es tut lediglich seine Arbeit. :)
09/20/2011 19:50 sanoj2011#6
bisher wurden schon 4 infizierte objekte gefunden^^ ich glaub das ist schlecht
09/20/2011 19:58 Akujin#7
Quote:
Originally Posted by sanoj2011 View Post
bisher wurden schon 4 infizierte objekte gefunden^^ ich glaub das ist schlecht
Gut erfasst..

geh nachdem es abgeschlossen ist einfach auf den Entfernen Buttom(Glaube das war ein Entfernen Buttom,oder halt ein Bereinigen Buttom.)
Danach versuch es nochmal mit dem TaskManager.

Wenns dann immernoch nicht klappt,dann machs so wie oben beschrieben...geh in die Registry und schau ob er aktiviert ist.

Wie man die Registry öffnet kann ich dir leider nicht sagen solange ich dein System nicht kenne.

Aber GoogleIstDeinFreund.com
09/20/2011 20:02 H@RDC0RE#8
funktioniert nur der taskmanager nicht ?

wie siehts mit cmd, systemsteuerung oder die registry aus funktionieren die sachen?
09/20/2011 20:12 Diablo_#9
Quote:
Originally Posted by Akujin View Post
Gut erfasst..

geh nachdem es abgeschlossen ist einfach auf den Entfernen Buttom(Glaube das war ein Entfernen Buttom,oder halt ein Bereinigen Buttom.)
Danach versuch es nochmal mit dem TaskManager.

Wenns dann immernoch nicht klappt,dann machs so wie oben beschrieben...geh in die Registry und schau ob er aktiviert ist.

Wie man die Registry öffnet kann ich dir leider nicht sagen solange ich dein System nicht kenne.

Aber GoogleIstDeinFreund.com
Die Registry öffnet man immer gleich. (Ich gehe davon aus, es ist mindestens Windows XP installiert)

Und wir löschen nicht direkt die Funde sondern erstmal das Log posten.

Quote:
Originally Posted by H@RDC0RE View Post
funktioniert nur der taskmanager nicht ?

wie siehts mit cmd, systemsteuerung oder die registry aus funktionieren die sachen?
Ist ziemlich egal jetzt, es sind anscheinend Funde vorhanden und darauf konzentrieren wir uns besser.
09/20/2011 21:26 South-Park#10
Win-Taste + R regedit eingebn, dann biste in der Registry. Aktivier mal den Tas-Manager und schau, ob iwelche komischen Prozesse am laufen sind^^
09/20/2011 21:42 Diablo_#11
Quote:
Originally Posted by South-Park View Post
Win-Taste + R regedit eingebn, dann biste in der Registry. Aktivier mal den Tas-Manager und schau, ob iwelche komischen Prozesse am laufen sind^^
Ist natürlich nett, dass du helfen willst aber du kannst nicht erwarten, dass ein Laie gute Prozesse von unnützen oder schädlichen Prozessen erkennt. :)
09/20/2011 22:42 South-Park#12
In diesem falll schreibt man den Prozessnamen in google rein^^ 1. Treffer sit meist diese hier:
[Only registered and activated users can see links. Click Here To Register...]
(Beispiel bei csrss.exe) Und dann mal gucken, obs dort als schädlich angezeigt wird oder nich....
09/21/2011 14:23 Streckbank#13
oder jmd lädt die registry, die noch unverändert ist, für ihn hoch
sicherer als wenn er es macht weil wenn er nen fehler macht ist es meist nicht rückgängig zu machen ^^
09/21/2011 15:53 sanoj2011#14
Code:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7756

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

21.09.2011 15:50:23
mbam-log-2011-09-21 (15-50-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 334962
Laufzeit: 1 Stunde(n), 30 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\jonas\Desktop\cryptload 1.1.8\cryptload1.1.8\router\fritz!box\nc.exe (PUP.Netcat) -> No action taken.
c:\Users\jonas\Desktop\metin2 p server\Crudos\metin2client.bin (RiskWare.Tool.CK) -> No action taken.
c:\Users\jonas\Desktop\gta san andreas\pztrain.exe (Malware.Gen) -> No action taken.
c:\Users\jonas\Desktop\gta san andreas\trainer.exe (Trojan.Downloader) -> No action taken.
das eine programm macht bei mir den taskmanager aus, glaub ich zumindest.wie soll ich nun weiter vorgehen?
09/21/2011 17:10 Diablo_#15
Wenn die Trainer funktionieren, lässt du sie auf dem PC. Andernfalls lädst du sie bitte auf Virustotal.com hoch.

Den Registryeintrag löschst du bitte.