Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 01:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Windows 7 - Taskmanager

Discussion on Windows 7 - Taskmanager within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 1
Join Date: May 2013
Posts: 294
Received Thanks: 20
Windows 7 - Taskmanager

Hallo ,

Ich habe das Problem das mein Taskmanager sich nicht öffnen will.
Mit Strg+Alt+Entf geht es auch nicht.
Wenn ich regedit öffnen will kommt die Fehler meldung :
Das Bearbeiteten der Registrierung wurde durch den Adminstrator deaktiviert.

Freue mich auf hilfe. (:
[Bin mir auch ganz sicher das , dass ein Virus ist.]
SayKiDE is offline  
Old 06/28/2013, 09:22   #2

Trade Restricted

 
elite*gold: 98
The Black Market: 421/0/0
Join Date: Apr 2013
Posts: 20,956
Received Thanks: 916
Wenn nen Task Manager & die Registry gesperrt ist, ist es eh nen Virus..



Downloaden + Installieren + Updaten

Vollständigen Surchdurchlauf Starten, und Funde hier Posten und nicht Löschen.
Rici is offline  
Old 06/28/2013, 10:39   #3

 
Wavehunt's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 717
Received Thanks: 180
Nach Malwarebytes

ausführen um auch wirklich sicher zu gehen ^^
Wavehunt is offline  
Old 06/28/2013, 11:35   #4
 
elite*gold: 1
Join Date: May 2013
Posts: 294
Received Thanks: 20
atenbank Version: v2013.06.27.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
Artur :: ARTUR-PC [Administrator]

Schutz: Aktiviert

28.06.2013 09:37:00
MBAM-log-2013-06-28 (11-33-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 411610
Laufzeit: 1 Stunde(n), 51 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt.
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |MicroUpdate (Backdoor.Agent.DCRSAGen) -> Daten: C:\Users\Artur\Documents\MSDCSC\msdcsc.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Daten: C:\Users\Artur\LOCALS~1\Temp\msbeopu.com -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Daten: C:\Users\Artur\LOCALS~1\Temp\msbeopu.com -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\Run|22093 (Trojan.Agent) -> Daten: C:\PROGRA~3\LOCALS~1\Temp\msoovyz.scr -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 15
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Window Title (Hijacked.WindowTitle) -> Bösartig: (CROSSFIRE HACK - - HLBOT CHEAT) Gut: (Internet Explorer) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: () Gut: () -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 3
C:\Users\Artur\AppData\Roaming\dclogs (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt.

Infizierte Dateien: 22
C:\Users\Artur\Documents\MSDCSC\msdcsc.exe (Backdoor.Agent.DCRSAGen) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Local\Temp\{89C154BB-A5D4-4801-AAEA-EDF65222764D}\Custom.dll (Trojan.MSIL.Injector) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\.minecraft\minecraf tversionchanger.exe (Hoax.SMS) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Local\Temp\MSDCSC\msdcsc.ex e (Backdoor.Agent.DC) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-05-29-4.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-05-30-5.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-05-31-6.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-01-7.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-02-1.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-03-2.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-04-3.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-05-4.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-06-5.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-07-6.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Users\Artur\AppData\Roaming\dclogs\2013-06-08-7.dc (Stolen.Data) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll_1 (PUP.Blabbers) -> Keine Aktion durchgeführt.
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Keine Aktion durchgeführt.
C:\Users\Artur\Documents\WindowsService\WinrmtServ (Backdoor.Agent.DCE) -> Keine Aktion durchgeführt.
C:\ProgramData\Local Settings\Temp\msoovyz.scr (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

So... Bitte (:
SayKiDE is offline  
Thanks
1 User
Old 06/28/2013, 11:50   #5

 
Wavehunt's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 717
Received Thanks: 180
Quote:
Originally Posted by Wavehunt View Post
Nach Malwarebytes

ausführen um auch wirklich sicher zu gehen ^^
^^ USB Anleitung befolgen.
Wavehunt is offline  
Thanks
1 User
Old 06/28/2013, 11:56   #6
 
elite*gold: 424
Join Date: Dec 2012
Posts: 4,208
Received Thanks: 903
Und wieder wird sinnfrei gereinigt.Die zur Laufzeit des schadprogrammes angerichteten schäden werden nicht beseitigt,aber ich denke,das will man auch nicht.
Hauptsache,man kann wieder mal das system gründlich reinigen.
Eine Neuinstalation oder ein zurückspielen von sauberen images wäre hier besser.Aber jeder selbsternannte schädlingsbekämpfer muß ja zeigen,was er kann...
Verleihnix is offline  
Old 06/28/2013, 12:12   #7
 
elite*gold: 1
Join Date: May 2013
Posts: 294
Received Thanks: 20
Danke dir Wavehunt. (:
Geht wieder alles. :3
SayKiDE is offline  
Old 06/28/2013, 12:25   #8

Trade Restricted

 
elite*gold: 98
The Black Market: 421/0/0
Join Date: Apr 2013
Posts: 20,956
Received Thanks: 916
Zu Beachten ist, der ganze Virus ist nicht vom Cpmouter runter.
Ich würde dir raten vorbereitungen zu treffen (Iso Brennen Treiber etc) und dann Windows neu zu Installieren, um 100% sicher zu gehen das Windows dann Clean ist.
Rici is offline  
Old 06/28/2013, 12:34   #9

 
Wavehunt's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 717
Received Thanks: 180
Quote:
Originally Posted by Verleihnix View Post
Und wieder wird sinnfrei gereinigt.Die zur Laufzeit des schadprogrammes angerichteten schäden werden nicht beseitigt,aber ich denke,das will man auch nicht.
Hauptsache,man kann wieder mal das system gründlich reinigen.
Eine Neuinstalation oder ein zurückspielen von sauberen images wäre hier besser.Aber jeder selbsternannte schädlingsbekämpfer muß ja zeigen,was er kann...
^^ nicht jeder will seinen Rechner neu aufsetzen und auch nicht jeder macht von seinem Image ein Backup.

Es bestand keine ernsthafte Gefährdung des Systems.
Es handelte sich nur um einfache Ransomware(ohne Datenverschlüsselung etc)
Nur das übliche.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Mein gepostetes Programm setzt die Registry werte wieder auf den Standard zurück und lässt 5 Antiviren Lösungen durchlaufen.

Also bitte kommt nicht immer mit: Du musst deinen PC neuaufsetzen.

@Topic
Der Grund warum du die Malware bekommen hast ist, das dein Java/Flash nicht Up2Date ist ^^
Wavehunt is offline  
Old 06/28/2013, 12:36   #10
 
elite*gold: 424
Join Date: Dec 2012
Posts: 4,208
Received Thanks: 903
Du kannst also aus der entfernung feststellen,das ein programm garantiert nicht Bösartig ist? Respekt...
Verleihnix is offline  
Old 06/28/2013, 12:43   #11

 
Wavehunt's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 717
Received Thanks: 180
Quote:
Originally Posted by Verleihnix View Post
Du kannst also aus der entfernung feststellen,das ein programm garantiert nicht Bösartig ist? Respekt...
Nein, aber ich kann lesen mein Freund
Wavehunt is offline  
Old 06/28/2013, 12:51   #12
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
Kein mensch würde aus spaß ein Programm verbreiten, welches den Taskmanager und die registry deaktiviert. Der Virus ist wie gesagt noch drauf und kein normaler Stealer würde den Taskmager und co deaktivieren. Wenn du die exe noch hast die "dich" infiziert hat lade sie bei Virustotal hoch und schau welcher Scanner den Virus schon in seiner Signatur hat.

Hierbei handelt es sich um einen RAT ( Remote Administration Tool ). Der besitzer des tronjaners kann auf deinen ganzen PC zugreifen, deine gespeicherten Passwörter aufrufen dich mit deinem Mikrofon abhören und die cam einschalten sowie einen Chat mit dir zu öffnen durch ein Popup aus dem nichts.
Criz3 is offline  
Old 06/28/2013, 12:58   #13
 
elite*gold: 424
Join Date: Dec 2012
Posts: 4,208
Received Thanks: 903
Das wären noch die harmloseren dinge.Aber darüber wird man erst bei ernshaften finanzellen verlusten nachdenken.Die hersteller solcher schadsoftware sind mit den abwehrmaßnahmen bestens vertraut...
Verleihnix is offline  
Old 06/28/2013, 13:04   #14
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
Quote:
Originally Posted by Verleihnix View Post
Das wären noch die harmloseren dinge.Aber darüber wird man erst bei ernshaften finanzellen verlusten nachdenken.Die hersteller solcher schadsoftware sind mit den abwehrmaßnahmen bestens vertraut...
Was für verluste meinst du jetzt speziell? Niemand wird dir geld nur mit deinem PIN abheben, dazu braucht er auch noch die Karte. Also kann er zwar die gespeicherten Passwörter sehen, aber in Paypal oder so wird er kaum reinkommen, und wenn Anzeige und gut! Trotzdem ist das sicherste den PC zu formatieren!
Criz3 is offline  
Old 06/28/2013, 13:13   #15
 
elite*gold: 424
Join Date: Dec 2012
Posts: 4,208
Received Thanks: 903
Nun,wer z.B.Steam benutzt,dürfte ab und zu auch in seinen Email Account hineinschauen.Dabei besteht dann die gefahr,das der angreifer das EmailPasswort bekommt.
Mit weiteren eventuell "abgefischten Informationen dürfte er dann in der lage sein,den steam Acc zu übernehmen.Der eigentüber kann den zwar zurückbekommen,der Ärger und aufwand sind erheblich und sicher nicht blutdrucksenkend.
andere Fallgestaltungen wären denkbar und sind mir auch schon untergekommen.
Verleihnix is offline  
Reply


Similar Threads Similar Threads
[OS/C++ 0x/WTL] Taskmanager
02/08/2013 - Coding Releases - 0 Replies
Hallo, ich code gerade einen Taskamanager mit C++(0x) und WTL. Ziel ist es für mich, mich ein wenig mehr mit der WTL zu beschäftigen. Das ganze ist Opensource und das Grundgerüst steht bereits und erste Hürden sind überwunden (Kapselung von einzelnen Funktionen, das CListCtrl flackerfrei darstellen etc). Screenshot: Download: Unbenannt.JPG | xup.in Folgende Funktionen werden bzw. sollen folgen: -Resizing von Fenster und dynamisches Resizing der Controls -Shortcuts -Context Menu
taskmanager
05/03/2011 - CrossFire Hacks, Bots, Cheats & Exploits - 6 Replies
ich entschuldige mich dafür, dass ich das in diesem forum poste aber da manche nicht wissen wie man den taskmanager wieder aktiviert wenn er durch einen virus deaktiviert wurde ist dies anscheinend nötig!!!! falls euer taskmanager deaktiviert oder verschwunden sein sollte befolgt dieses thread: Deutsch: English (sorry if its bad english but its translated with google!!!):
Taskmanager
01/30/2011 - 4Story - 14 Replies
Hallo, ich habe mal ein paar fragen zum taskmanager. 1.) Was bringt das 2.) Wie mach ich das 3.) nach/vorteile Also Taskmanager bezogen auf 4s es sagen doch viele der macht taskmanager und so.
Taskmanager ON / OFF
01/23/2011 - Coding Releases - 1 Replies
Hey Leute Mir war langweilig, da hab ich eben ein kleines Programm gemacht, womit ihr euren Taskmanager an oder aus schalten könnt. Der Sinn des Programms ist mir selber nicht bewusst, aber eventuell können es ein paar von euch gebrauchen. Das Programm ist mit einem von mir festgelegtem Passwort geschützt. Unter Vista und 7 müsst ihr das Programm mit Admin ausführen. Wie funktioniert das Programm?
[Taskmanager]
09/20/2009 - Technical Support - 5 Replies
Hi also immer wenn ich Strg+Alt+Entf drücke kam der Taskmanager aber jetzt seh ich den nimmer ?!? Wie kann ich den sonst noch öffnen ?



All times are GMT +1. The time now is 01:10.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.