Hallo!
Ich kann auf meinem Laptop mit WinXP einen großteil der Programme nicht mehr oeffnen. Dazu zaehlt leider auch der Windows Task Manager. Beim Ausfuehren arbeitet die CPU kurz es passiert aber nicht. Genauso passiert das bei den meisten Installationsroutinen.
Hat da vieleicht jemand aehnliche Erfahrungen gemacht und kann mir weiterhelfen.
Vielen dank schon mal im voraus ...
Gruß!
Seite 1 von 1
Task Manager Verschwunden!
Anzeige
#2
geschrieben 20. September 2004 - 14:14
kannst du uns vielleicht ein details mitgeben?
// CH
// CH
as wolves among sheep we have wandered [bathory, dis irae]
#3
geschrieben 20. September 2004 - 14:19
probiere mal hijackthis aus oder mache einen virenscann.
#4
geschrieben 20. September 2004 - 14:31
Also "HijackThis" laesst sich leider auch nicht starten. sehe kurz ein Meldungsfenster mit nem Ok Button, schaffe es aber nicht zu lesen geschweige denn auf den Knopp zu druecken.
Naja, details hab ich leider keine weiter. Ist noch das SP1 drauf aber ich hatte eigentlich nicht vor die 2 zu installieren.
Naja, details hab ich leider keine weiter. Ist noch das SP1 drauf aber ich hatte eigentlich nicht vor die 2 zu installieren.
#5
geschrieben 20. September 2004 - 17:17
Benenne mal "hijackthis.exe" in "pruefen.com" um und starte es dann.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
#6
geschrieben 21. September 2004 - 16:25
Hey cool. Also als *.com kann er es jetzt ausfuehren. Fragt sich nur was ich jetzt machen kann um auch *.exe Datein zu oeffnen.
#7
geschrieben 21. September 2004 - 16:32
Bennene mal die Datei taskmgr.exe in %SYSTEMROOT%\system32 in taskmgr.com um.
Keine Ahnung ob es dann geht, aber versuch's einfach mal
Keine Ahnung ob es dann geht, aber versuch's einfach mal
#8
geschrieben 21. September 2004 - 16:39
Na also wenn HijackThis funktioiert starte es mach ein Logfile und Poste es hier, es ist nämlich stark anzunehmen das du was Bösartiges auf deinem Rechner hast und das wollen wir mit deiner Logfile heruasfinden.
#9
geschrieben 21. September 2004 - 16:40
Naja. also als Taskmgr.com laesst sie sich ausfuehren. Aber ich kann ja nicht alle meine *.exe Programme in *.com umbenennen. Ausserdem kann ich durch "ctrl+alt+del" ja nicht die taskmgr.com ausfuehren. Windows erstellt ja automatisch wieder eine neue taskmgr.exe.
#11
geschrieben 21. September 2004 - 16:47
Okay. Es sieht so aus, als ob du einen Virus/Wurm drauf hast, der das Ausführen von .EXE verbietet.
#12
geschrieben 21. September 2004 - 16:51
Logfile of HijackThis v1.98.2
Scan saved at 17:47:12, on 21.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\wingrd32.exe
C:\Programme\tuloxFreeWBE\FreeDict.exe
C:\WINDOWS\System32\ocdfd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\minigeist\Desktop\pruefen.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.tiscali.de/web/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [mode] D:\NBDriver.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\Run: [winguard] wingrd32.exe
O4 - HKLM\..\Run: [Microsoft Update] wudmate.exe
O4 - HKLM\..\Run: [tuloxFreeWBE] C:\Programme\tuloxFreeWBE\FreeDict.exe AUTOSTART
O4 - HKLM\..\Run: [0utlook Express] ocdfd.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\wxihdh.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\aorwohn.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\RunServices: [winguard] wingrd32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wudmate.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] ocdfd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InstantTray] C:\Programme\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKCU\..\Run: [CFDStart] C:\WINDOWS\WinMuschi.exe -m
O4 - HKCU\..\Run: [winguard] wingrd32.exe
O4 - HKCU\..\Run: [Microsoft Update] wudmate.exe
O4 - HKCU\..\Run: [0utlook Express] ocdfd.exe
O4 - HKCU\..\RunServices: [0utlook Express] ocdfd.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.de
O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.jessy.nu/de/webinstall.cab
Scan saved at 17:47:12, on 21.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\wingrd32.exe
C:\Programme\tuloxFreeWBE\FreeDict.exe
C:\WINDOWS\System32\ocdfd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\minigeist\Desktop\pruefen.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.tiscali.de/web/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [mode] D:\NBDriver.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\Run: [winguard] wingrd32.exe
O4 - HKLM\..\Run: [Microsoft Update] wudmate.exe
O4 - HKLM\..\Run: [tuloxFreeWBE] C:\Programme\tuloxFreeWBE\FreeDict.exe AUTOSTART
O4 - HKLM\..\Run: [0utlook Express] ocdfd.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\wxihdh.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\aorwohn.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\RunServices: [winguard] wingrd32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wudmate.exe
O4 - HKLM\..\RunServices: [SYSTEM] lsas.exe
O4 - HKLM\..\RunServices: [0utlook Express] ocdfd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [InstantTray] C:\Programme\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKCU\..\Run: [CFDStart] C:\WINDOWS\WinMuschi.exe -m
O4 - HKCU\..\Run: [winguard] wingrd32.exe
O4 - HKCU\..\Run: [Microsoft Update] wudmate.exe
O4 - HKCU\..\Run: [0utlook Express] ocdfd.exe
O4 - HKCU\..\RunServices: [0utlook Express] ocdfd.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.de
O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.jessy.nu/de/webinstall.cab
#13
geschrieben 21. September 2004 - 16:57
Dein System ist total verseucht. (Mehrere Würmer / Trojaner)
Am besten wäre es neu aufzusetzen. Wenn du das - aus welchen Gründen auch immer - nicht möchtest, lade dir eScan herunter und führe alles genauso auf wie auf der Seite beschrieben:
http://www.trojaner-...ker/escan.shtml
Edit: Achja, danach nochmal ein neues Logfile posten!
Am besten wäre es neu aufzusetzen. Wenn du das - aus welchen Gründen auch immer - nicht möchtest, lade dir eScan herunter und führe alles genauso auf wie auf der Seite beschrieben:
http://www.trojaner-...ker/escan.shtml
Edit: Achja, danach nochmal ein neues Logfile posten!
Dieser Beitrag wurde von Matze bearbeitet: 21. September 2004 - 16:57
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
#14
geschrieben 21. September 2004 - 17:14
Oh wie wunderbar.
Aber vielen dank.
Ich werd dann wohl ein neues windows draufhaun. Kann sowieso keine Virenscanner installieren, das hab ich schon versucht.
Aber vielen dank.
Ich werd dann wohl ein neues windows draufhaun. Kann sowieso keine Virenscanner installieren, das hab ich schon versucht.
- ← Kann Datei Nicht Mehr Löschen - Hilfe
- Windows XP & Windows Media Center Edition
- Plötzlich Schwarz/weiss Bild →
Thema verteilen:
Seite 1 von 1