boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 14.08.2011, 11:29
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard Computerspezies hier?

Hi, habe an meinen anderen Rechner ein Problem:
Seit neuesten wird beim Affengriff angezeigt das der Taskmanager vom Admin deaktiviert wurde.
Jetzt meine Fragen: Wie kann ich das wiederherstellen, und wer hat das so eingestellt? Als Virenscanner ist Antivir installiert.
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #2  
Alt 14.08.2011, 11:39
Benutzerbild von RalphB
RalphB RalphB ist offline
Vice Admiral
 
Registriert seit: 02.11.2008
Ort: Hannover
Beiträge: 1.533
Boot: kein Tretboot, sonst alles
17.645 Danke in 3.151 Beiträgen
Standard

Moin,

1.) Start -> Eingabeaufforderung (ggf. mit der rechten Maustaste "als Administrator ausführen") -> regedit.exe
2.) In der Registry nach "DisableTaskMgr" suchen und diesen Schlüssel entfernen oder auf "0" setzen

Gruß Ralph
Mit Zitat antworten top
Folgende 3 Benutzer bedanken sich für diesen Beitrag:
  #3  
Alt 14.08.2011, 11:52
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Dann kommt das Bearbeiten der Registrierung ist durch den Admin deaktiviert.
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #4  
Alt 14.08.2011, 11:58
Sealine Hippe Sealine Hippe ist offline
Admiral
 
Registriert seit: 03.03.2009
Ort: nicht mehr im BF
Beiträge: 2.108
Rufzeichen oder MMSI: Rentenantrag angenommen, danke Tom
5.362 Danke in 2.433 Beiträgen
Standard

Dann wechsel mal auf das Benutzerkonto Adminstrator
User: Administrotor
Passwort: Administrator
Mit Zitat antworten top
  #5  
Alt 14.08.2011, 12:07
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Gerade nachgeschaut, ich bin Admin.
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #6  
Alt 14.08.2011, 12:25
Benutzerbild von RalphB
RalphB RalphB ist offline
Vice Admiral
 
Registriert seit: 02.11.2008
Ort: Hannover
Beiträge: 1.533
Boot: kein Tretboot, sonst alles
17.645 Danke in 3.151 Beiträgen
Standard

1.) Editor starten (Notepad)
2.) Folgenden Text einfügen ...
Code:
Option Explicit
dim ws
set ws = WScript.CreateObject("Wscript.Shell")
ws.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
3.) Datei speichern unter ...
4.) Dateiname: "EnRegTools.vbs"
5.) Dateityp "Alle Dateien"
6.) Speichern
7.) Mit dem Windows-Explorer auf die Datei und durch einen "Doppelklick" ausführen

Hinweis: Auf eigene Gefahr. Ausdrücklich der Hinweis, es können
schlimme Dinge beim Ausführen des Scripts oder auch erhebliche
Spätfolgen eintreten. Also, wenn irgendjemand nicht jeden
Buchstaben des Quelltextes erkennt und sagt "Achso, dass hätte
ich selbst auch so geschrieben
", dann bitte keinesfalls ausführen.

Gruß Ralph
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #7  
Alt 14.08.2011, 13:57
diri diri ist offline
Fleet Admiral
 
Registriert seit: 23.06.2004
Ort: Gemany
Beiträge: 5.147
Boot: Gummikreuzer
Rufzeichen oder MMSI: -
6.053 Danke in 3.401 Beiträgen
Standard

Ne anständig funktionierender Comp speichert ja auch regelmäßig die Registry ab ,> Systemprüfpunkt < , also in der Systemwiederherstellung mal ein paar Tage zurück gehen bevor das Problem auftrat , reicht eventuell auch,

gruss dieter
Mit Zitat antworten top
  #8  
Alt 14.08.2011, 14:34
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Hallo Ralph, da kommt ne Fehlermeldung:
in Zeile 4 wurde der Registrierungsschlüssel.... nicht entfernt
Code 80070002
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #9  
Alt 14.08.2011, 14:44
Benutzerbild von Chili
Chili Chili ist gerade online
Fleet Admiral
 
Registriert seit: 18.07.2009
Ort: Frankfurt/Main
Beiträge: 8.075
Boot: Maxum 2400 SCR, Chaparral 1930 SS Sport
20.506 Danke in 6.558 Beiträgen
Standard

Wenn das direkte Editieren an den Rechten scheitert, dürfte das für die Ausführung des Scripts ebenso hinderlich sein.
Mit Zitat antworten top
  #10  
Alt 14.08.2011, 14:46
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Und nun?
Ich hab keine Lust auf eine Neuinstallation.
Scheiß Windows!
Wie bekomme ich meine Rechte wieder?
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #11  
Alt 14.08.2011, 18:28
Benutzerbild von RalphB
RalphB RalphB ist offline
Vice Admiral
 
Registriert seit: 02.11.2008
Ort: Hannover
Beiträge: 1.533
Boot: kein Tretboot, sonst alles
17.645 Danke in 3.151 Beiträgen
Standard

Zitat:
Zitat von Chili Beitrag anzeigen
Wenn das direkte Editieren an den Rechten scheitert, dürfte das für die Ausführung des Scripts ebenso hinderlich sein.
Über (z.B.) VB-Script funzt es trotz Sperrung .

Zitat:
Zitat von Snackman Beitrag anzeigen
Hallo Ralph, da kommt ne Fehlermeldung:
in Zeile 4 wurde der Registrierungsschlüssel.... nicht entfernt
Code 80070002
Grüße
Die Fehlermeldung kommt, wenn der Schlüssel nicht vorhanden ist .
Schon mal nen Virenscanner übers System laufen lassen?
Welche Windows-Version hast Du?

Gruß Ralph
Mit Zitat antworten top
  #12  
Alt 14.08.2011, 19:13
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Mein Windoof heißt XP-Prof. Und nen Virenscanner ist installiert.
Ralph, du hast Post.
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #13  
Alt 15.08.2011, 15:59
WeserW WeserW ist offline
Ensign
 
Registriert seit: 23.04.2009
Beiträge: 52
Boot: Hammermeister Dorado mit Susi DT65
380 Danke in 255 Beiträgen
Standard

hast du sonst irgendwelche auffälligkeiten bemerkt? Angebote deinen Rechner käuflicherweise zu reinigen ect? Für mich riecht das schwer nach einer Trojanerinfektion.

Versuch doch mal das hier http://www.chip.de/downloads/Malware..._27322637.html zu installieren und dann drüber laufen zu lassen. (updatefunktion der software nach installation nicht vergessen).

Evtl. lässt du es am besten im abgeschicherten Modus laufen, dazu beim Starten von Windows (genauer: bevor der "windows xp wird gestartet"-Bildschirm kommt) die F8-Taste drücken (ruhig mehrmals hintereinander) und dann im Menü "Abgesicherter Modus" auswählen.
__________________
vg
Sascha
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #14  
Alt 18.08.2011, 23:12
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.521
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.262 Danke in 2.275 Beiträgen
Standard

Wie heißt der neue üble Trojaner (TLx oder ähnlich)? Wenn das Biest sich eingenistet hat, biegt er die komplette Datenträgerverwaltung um. Du solltest mal die Platte ausbauen und extern auslesen/reparieren. Zuvor solltest Du mitten im Betrieb den Stecker ziehen (beim Läppi vorher Akku ausbauen).
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #15  
Alt 19.08.2011, 07:04
Benutzerbild von Snackman
Snackman Snackman ist offline
Admiral
 
Registriert seit: 14.06.2008
Ort: Bin ein Provinzidiot:-)) (Pinneberg)
Beiträge: 2.571
Boot: Chriscraft Commander
Rufzeichen oder MMSI: nulleinsfünfzwonulleinsachtachtfünfzwoeinsdrei
4.464 Danke in 1.847 Beiträgen
Standard

Also der Tip von Sascha führte zum Erfolg.
Trotz Virenscanner hat sich der Trojaner TR/Trash Gen in mehreren Dateien eingenistet. Um es genau zu sagen, ich habe den verlinkten Malwarescanner drüberlaufenlassen, der dann 19 infizierte Dateien gefunden hat. Seit dem kommt dann auch Antivir und meldet ab und an eine unerwünschte Aktion.
Insofern ist das Forum wieder Spitze, egal was für ein Problem, hier wird geholfen.
Grüße
__________________
Marco,



Ich bin so wie ich bin, die einen kennen mich und die anderen können mich...
Mit Zitat antworten top
  #16  
Alt 19.08.2011, 07:09
Benutzerbild von Konsul
Konsul Konsul ist offline
Captain
 
Registriert seit: 25.09.2009
Ort: Hochwald
Beiträge: 459
Boot: Fletcher Arrowflyte 140 Bj79 55PS
2.202 Danke in 759 Beiträgen
Standard

Kauf Dir n Mac ;)
__________________
Liebe Grüße,

Jörg


- Boot statt Böller! -
Mit Zitat antworten top
  #17  
Alt 19.08.2011, 07:22
lancelot65 lancelot65 ist offline
Fleet Captain
 
Registriert seit: 30.08.2010
Beiträge: 970
2.637 Danke in 850 Beiträgen
Standard

Zitat:
Zitat von Snackman Beitrag anzeigen
Scheiß Windows!
Wie bekomme ich meine Rechte wieder?
Grüße

Moin Moin

wer sagt, dass du Rechte hast bei Microsoft? Sry!
Gegen Infektionen hilft nur ein wirklich guter Virenscanner. Ich empfehle den Kaspersky Internet-Security. Setzt ich seit 7 Jahren im Netzwerk der Firma ein und seitdem ist das System frei von Viren und ähnlichem Zeug. Privat nutze ich den auch!
Mein Junior hatte auch trotz Antivir einen infizierten PC.
Mit Zitat antworten top
  #18  
Alt 19.08.2011, 09:08
Schärenkreuzer-Liebhaber Schärenkreuzer-Liebhaber ist offline
Cadet
 
Registriert seit: 06.01.2006
Beiträge: 19
324 Danke in 164 Beiträgen
Standard

Moin,

ich würde entweder den Tip von Karl-Heinz beherzigen (Platte in einem anderen Rechner testen) oder zumindest mal von einer Rescue-CD booten. Am besten von mehr als einem Hersteller oder eine CD mit mehreren Scannern.

Beispiele:

Avira AntiVir Rescue System
Kaspersky Rescue Disk
usw.

Aus dem laufendem System heraus würde ich nach einer Infektion keinem Scanner mehr trauen, häufig hat man mehr als eine Schadsoftware auf dem Rechner.
Auch solltest du sicherheitshalber nach erfolgreicher Überprüfung die Passwörter ändern.

@ lancelot65: Nichts gegen Kaspersky, aber hinkt dein Vergleich nicht ein wenig?
Ich vermute mal, dass sich die Computernutzung bei euch in der Firma ziemlich von der deines Sohnes unterscheidet.
Oder hat dein Junior jetzt auch Kaspersky auf dem Rechner?
Ich hatte übrigens auch viele Jahre keine Schadsoftware auf meinen Bürorechnern, ohne Virenscanner. Wenn sich die Internetnutzung auf relativ wenige, seriöse Internetseiten beschränkt, Software immer aktualisiert wird, das lokale Netz hinter einer Firewall hängt und der gesunde Menschenverstand eingeschaltet bleibt (trotz Emails von Tennisschönheiten usw. ), hat man schon eine "gewisse" Sicherheit.
Jedenfalls hat das hier über Jahre ausgereicht.
Aber bei den modernen Rechnern mit Mehrkernprozessoren gibt es für mich kein Argument mehr gegen Virenscanner. Ob da nun ein Scanner im Hintergrund werkelt oder gerade ein Backup läuft merke ich an diesem Arbeitsplatz überhaupt nicht mehr. Das war früher leider nicht so.

Grüße

Ralf
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:52 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.