Prob mit Task-Manager
Hi, ich bin neu hier und hoffe ich mache alles richtig 
Also zu meinem Prob. Ich hatte das Problem mit dem Task-manager das ich den nicht mehr aufrufen konnte selbst das mit dem ausführen ging nicht mehr. na ja nach langen hin und her habe ich es jetzt geschaft das ich es jetzt doch alles wieder kann. nun habe ich aber noch das prob mit dem antivirus. mal wird er einfach ausgeschaltet mal einfach deaktiviert.
ich habe gleich beim neustart mal den taskmanager aufgerufen und es läuft am anfang gleich immer ein programm namens "Cin". ist das vielleicht mein virus weil ich vorher noch nie drauf geachtet habe ob da überhaupt was läuft.
damit keine fragen kommen.
ich habe einen:
Pentium 4 mit XP Home Edition
ich hoffe ihr könnt mir helfen so wie ihr es zuerst auch geschafft habt.
Gruß Shooter
Also zu meinem Prob. Ich hatte das Problem mit dem Task-manager das ich den nicht mehr aufrufen konnte selbst das mit dem ausführen ging nicht mehr. na ja nach langen hin und her habe ich es jetzt geschaft das ich es jetzt doch alles wieder kann. nun habe ich aber noch das prob mit dem antivirus. mal wird er einfach ausgeschaltet mal einfach deaktiviert.
ich habe gleich beim neustart mal den taskmanager aufgerufen und es läuft am anfang gleich immer ein programm namens "Cin". ist das vielleicht mein virus weil ich vorher noch nie drauf geachtet habe ob da überhaupt was läuft.
damit keine fragen kommen.
ich habe einen:
Pentium 4 mit XP Home Edition
ich hoffe ihr könnt mir helfen so wie ihr es zuerst auch geschafft habt.
Gruß Shooter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 31730
Url: https://administrator.de/forum/prob-mit-task-manager-31730.html
Ausgedruckt am: 25.04.2025 um 12:04 Uhr
7 Kommentare
Neuester Kommentar
damit wirklich nicht noch mehr fragen kommen:
1. lade dir das programm "HijackThis" runter:
http://www.hijackthis.de/de mit "Direktdownload" runterladen
2. scanne deinen rechner
3. poste mir das scan-log hier in den thread
saludos
gnarff
1. lade dir das programm "HijackThis" runter:
http://www.hijackthis.de/de mit "Direktdownload" runterladen
2. scanne deinen rechner
3. poste mir das scan-log hier in den thread
saludos
gnarff
folgende eintraege loeschen:
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
*falls du keinen wert auf ICQ legst*
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe
-dieser wurm heist W32/Randex-S
entfernen, wie folgt: mit hijackthis diesen eintrag loeschen, dann die systemwiederherstellung ausschalten, in den abgesicherten modus gehen und folgendende registry-eintraege suchen:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ microsoft scvhost for windows = scvhost.exe
und
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ microsoft scvhost for windows = scvhost.exe
sicherheitscopie von diesen beiden schluesseln anfertigen(diskette), dann loeschen, reboot.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
-das koennte ein trojaner mit dem namen Troj/SDBot-06 sein.
daher, bitte ueberpruefen ob es einen folgenden eintrag in der registry gibt, unter:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
suchen und pruefen ob es dort einen schluessel fuer:
ctfmon
bzw.
ctfmon.exe
gibt
-in diesem fall die schluessel loeschen
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
-kannst du loeschen, wenn du ICQ nicht brauchst
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
-loeschen
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
-loeschen
nachdem du alles fein geloescht hast, neustart, und nochmal scannen mit hijack. sind die eintraege weg, bzw. bleiben weg, ist der rechner wieder sauber.
sind einige eintraege nach dem neustart wieder da, muessen wir nochmal beigehen. dann poste mir bitte das aktuelle scanlog, diesmal ohne die prozesse.
saludos
gnarff
*schlafengeht*
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
*falls du keinen wert auf ICQ legst*
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe
-dieser wurm heist W32/Randex-S
entfernen, wie folgt: mit hijackthis diesen eintrag loeschen, dann die systemwiederherstellung ausschalten, in den abgesicherten modus gehen und folgendende registry-eintraege suchen:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ microsoft scvhost for windows = scvhost.exe
und
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ microsoft scvhost for windows = scvhost.exe
sicherheitscopie von diesen beiden schluesseln anfertigen(diskette), dann loeschen, reboot.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
-das koennte ein trojaner mit dem namen Troj/SDBot-06 sein.
daher, bitte ueberpruefen ob es einen folgenden eintrag in der registry gibt, unter:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
suchen und pruefen ob es dort einen schluessel fuer:
ctfmon
bzw.
ctfmon.exe
gibt
-in diesem fall die schluessel loeschen
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
-kannst du loeschen, wenn du ICQ nicht brauchst
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
-loeschen
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\PartyPoker\PartyPokerNet\RunPF.exe (file missing)
-loeschen
nachdem du alles fein geloescht hast, neustart, und nochmal scannen mit hijack. sind die eintraege weg, bzw. bleiben weg, ist der rechner wieder sauber.
sind einige eintraege nach dem neustart wieder da, muessen wir nochmal beigehen. dann poste mir bitte das aktuelle scanlog, diesmal ohne die prozesse.
saludos
gnarff
*schlafengeht*

O4 - HKCU\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
-das koennte ein trojaner mit dem namen
Troj/SDBot-06 sein.
daher, bitte ueberpruefen ob es einen
folgenden eintrag in der registry gibt,
unter:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
suchen und pruefen ob es dort einen
schluessel fuer:
ctfmon
bzw.
ctfmon.exe
gibt
-in diesem fall die schluessel loeschen
C:\WINDOWS\system32\ctfmon.exe
-das koennte ein trojaner mit dem namen
Troj/SDBot-06 sein.
daher, bitte ueberpruefen ob es einen
folgenden eintrag in der registry gibt,
unter:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
suchen und pruefen ob es dort einen
schluessel fuer:
ctfmon
bzw.
ctfmon.exe
gibt
-in diesem fall die schluessel loeschen
Muahahaha, das ist lustisch...
Siehe hier:
http://www.frankn.com/html/ctfmon_exe.html
Sischer, dat könnte schon ein Bösewicht sein, aber wenn man Erfahrung hat, weiß man, daß die o.g. Symptome woanders herrühren...
(Du meinst mit ctfmon.exe sicher den hier: http://www.sophos.de/virusinfo/analyses/trojviranc.html#table4 )
Hast Du schon das Tutorial hier gelesen:
Darin wird kurz und bündig erklärt, wie man am schnellsten vorgeht...
(vor allem, daß man die Systemwiederherstellung deaktiviert, und danach im abgesicherten Modus startet... Du mußt noch sehr viel lernen...)
Gruß
Lonesome Walker
PS: Nein gnarff, ich verfolge Dich nicht; ich lese lediglich die aktuellen Beiträge...)
lieber LSW,
1.du solltest eigentlich wissen, dass es schadprogramme gibt -und nicht erst seit TROJ/SBot-06- die sich als ctfmon.exe "tarnen"!
2. nein, ich meinte nicht den Troj/Viran-C
3. die meisten schadprogramme kann man von hand loeschen, ohne geld fuer irgendwelche ueberteuerten tools ausgeben zu muessen
4. schadprogramme, die sich als ctfmon.exe "tarnen", kann man leicht von hand loeschen
5. du kannst mich verfolgen, oder nicht -das ist mir jacke wie hose
saludos
gnarff
1.du solltest eigentlich wissen, dass es schadprogramme gibt -und nicht erst seit TROJ/SBot-06- die sich als ctfmon.exe "tarnen"!
2. nein, ich meinte nicht den Troj/Viran-C
3. die meisten schadprogramme kann man von hand loeschen, ohne geld fuer irgendwelche ueberteuerten tools ausgeben zu muessen
4. schadprogramme, die sich als ctfmon.exe "tarnen", kann man leicht von hand loeschen
5. du kannst mich verfolgen, oder nicht -das ist mir jacke wie hose
saludos
gnarff