1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. Software

DIALER ! Anschließend kein Task-Manager

  • schope
  • 31. März 2005 um 20:43
  • Geschlossen
  • schope
    umgesehen
    Punkte
    85
    Beiträge
    12
    • 31. März 2005 um 20:43
    • #1

    nach dem ich auf einen dialer gestoßen bin p2p.......... geht der Task-Manager nicht mehr. Nach dem Affengriff folgende Warn meldung " Der Task-Manager wurde von Adminitrator deaktiviert" obwohl ich in der gruppe der admins bin.

    BITTE UM HILFFE !!

    Mfg schope

    Hilfe bezüglich des Dialers gibt es hier: http://forum.rpcomputer.de/thread.php?threadid=5 , kaiserfive

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 31. März 2005 um 20:50
    • #2

    Hallo schope,

    dann mal hurtig den Sicherheitscheck und HijackThis ausführen. Das Logfile (Ergebnis) von HijackThis da auswerten lassen. Den Rest, ob unbekannt oder böse, nennst du uns hier.

    Hattest du Firewall und Virenscanner aktiv?

    Welcher Dialer ist es? Normalerweise macht dies ein Dialer nicht...

    Und schmeiß das Filesharingproggi runter, kommt doch eh nur Mist dabei raus...

    Hast du schon deinen Rechner irgendwie gescannt und das Teil in Quarantäne oder so?

    Also, Sicherheitscheck, avanti.... :wink:

  • schope
    umgesehen
    Punkte
    85
    Beiträge
    12
    • 31. März 2005 um 21:02
    • #3

    hier logfile (Kaspersky Prof. und XP SP2 interne Firewall aktive )

    Logfile of HijackThis v1.99.1
    Scan saved at 20:59:55, on 31.03.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\Programme\Raxco\PerfectDisk\PDSched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\SSKPRO\SSK.EXE
    C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Programme\Gadu-Gadu\gg.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Microsoft ActiveSync\WCESMgr.exe
    C:\Programme\Avant Browser\avant.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Dokumente und Einstellungen\schope\Desktop\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.f1welt.com/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SuperSpamKiller Pro] C:\PROGRA~1\SSKPRO\SSK.EXE
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKLM\..\RunServices: [MS USB 2.0 Windows Support] msusb32.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [BirthdayRemember6] "C:\Programme\BirthdayRemember_neu\BirthdayRemember.exe" "autostart"
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [MS USB 2.0 Windows Support] msusb32.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Programme\NETGEAR WG311v2 Adapter\wlancfg5.exe
    O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe
    O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
    O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
    O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
    O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
    O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://hitcounter.ath.cx/loud.chm::/bridge-c18.cab
    O16 - DPF: {1D168290-F3DF-4842-94C3-2862596771FB} (Yahoo! Fotos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo…ropper1_4de.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex…l_v1-0-3-12.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/2004…meInstaller.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5C…b?1109693806775
    O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://docs.euro.dell.com/global/apps/sy…er/PROFILER.CAB
    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp04.photoprintit.de/microsite/defa…geUploader3.cab
    O16 - DPF: {F7DC2A2E-FC34-11D3-B1D9-00A0C99B41BB} (Zoom Class) - http://www.zoomify.com/download/zoomify305.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5A18816E-2C75-46F7-8DA8-A31C98064206}: NameServer = 62.27.27.62
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7FA36196-6A52-4215-8AD6-E42CC1D7E52A}: NameServer = 62.27.27.62
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B3F3BF88-BC00-4FAD-B448-E1044D781AFA}: NameServer = 192.168.2.2
    O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
    O23 - Service: GFI LANguard N.S.S. 5.0 attendant service - Unknown owner - C:\Programme\GFI\LANguard Network Security Scanner 5.0\lnssatt.exe" -service (file missing)
    O23 - Service: kavsvc - Kaspersky Labs - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Programme\Registry Defragmentation\RegManServ.exe (file missing)
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 1. April 2005 um 02:17
    • #4

    "Unbekannter Gast(?)...":

    Na Prima. Genau den sch... Dialer hatte ich auch. Ebenfalls aus dem P2P.
    Hab auch schon bescheid von der Telekom. 3 mal innerhalb von 2 Minuten eingewählt, jeweils knapp 30 Euro.
    Shit, hatte vergessen, den ISDN Watch upzudaten, der normalerweise die Anwahl von 0900 verhindert.

    Naja, jedenfalls wollte ich mir das File nochmal runterladen, weil ihc mir 100% sicher bin, das da zwar ne Abfrage mit "Tippen sie OK ein" kam, ich aber garantiert dieses nicht eingegeben habe und der sich trotzdem eingewählt hat. Damit ist der nicht RegTP konform und man muß nicht zahlen.
    Blöd nur, das ich die Files schon gelöscht habe und diese im P2P nicht mehr zu finden sind. Kannst Du mir eventuell das File mal schicken ?


    So, wie war das noch mit dem Taskmanager. Shit, habs mir nicht notiert.Ah ja. warte mal. War was mit dem gpedit.msc.
    Also START-AAusführen und dann gpedit.msc eingeben.
    Dann unter Benutzerkonfiguration->System->Strg+Alt+Entf-Optionen.
    In der rechten Spalte dann auf "Task-Manager entfernen" doppelt klicken.
    Dann einmal "aktiviert" auswählen und Übernehmen anklicken und gleich wieder auf "Nicht konfiguriert" klicken und dann auf OK.
    Danach dann mal neu starten und dann sollte es wieder gehen.

    Falls Du auf der nächsten Telefonrechnung ebenfalls Gebühren für die Einwahl zu der Rufnummer 090090001621 haben solltest, melde dich mal.
    Ich werde jedenfalls die Zahlung an die Telekom verweigern. Dann muß sich der Wichs.... Sorry, der Betreiber des Mehrwertsienstes mit mir in Verbindung setzen, sprich, mich anmahnen.
    Ich lasse es drauf ankommen. Entweder der gibt nach zig Mahnungen auf, wie schon mal einer oder er muß mich vor Gericht zerren. Ich lasse es auf einen Prozess ankommen.

    "...oder doch bekanntes Mitglied(?)":

    Upps, nicht Angemeldet gewesen.
    Ich wars, Starfighter. :)

    Edit: So sind Programmierer eben, PC, groß wie Häuser programmieren und ein kleiner Keks wirft alles ein... :wink: , kaiserfive

  • ast
    <span style="color: green;">Kleine Zweigstelle</span>
    Reaktionen
    1
    Punkte
    10.206
    Beiträge
    2.000
    • 1. April 2005 um 07:39
    • #5

    Falls das XP die Homeversion sein sollte, welche gpedit.msc nicht hat, dann in der Registry unter...

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

    ...kontrollieren, ob ein Wert DisableTaskMgr vorhanden ist.

    Den entweder auf 0 setzen oder löschen.

    Dann noch was zu Deinem Logfile:

    Dein Gadu-Gadu ist wirklich als Messenger unter C:\Programme\Gadu-Gadu\gg.exe (min to tray) gewollt installiert?
    Denn die gg.exe wird auch vom Trojaner Troj/Radnag-A und Wurm W32/Spybot-Z installiert.

    Dann solltest Du auch mal einen anderen Browser versuchen, statt des IE-Aufsatzes Avant. Das ist aber nur ein Vorschlag. Ständig mit aktiviertem ActiveX zu surfen birgt Gefahren.

    hope dies last

    tschöö... ast

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 2. April 2005 um 14:00
    • #6

    Hi ich hab mir diesen Scheiß dialer auch eingefangen.
    Leider kann ich bei mir den Taskmaneger auch nicht mehr starten.
    Ich hab schon in der Regedit geguckt und auch den eintrag gefunden und gelöscht aber trotzdem kann ich den Taskmaneger immer noch nicht aufrufen.
    Habt ihr noch ne idee???
    Würde ungerne meine Platte Formatieren!!!!!! 8)

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 2. April 2005 um 14:06
    • #7

    Ein Dialer im Kongo? Man lernt nie aus... :lol:

    Auch beim Filesharing eingefangen???

    Na dann schau mal aus dem Fenster, vielleicht biegen gerade die "Bullen" auf deinen Hof :lol:

    Okay, Spaß beiseite. Wer Filesharing betriebt hat stets ein Image / BackUp seiner Daten, oder? Dann mach eine Neuinstallation und du hast eine Chance, dass der Dialer weg ist.

    Gibt es keine Datensicherung?

    Nun, dann hast du eventuell einen Systemwiederherstellungspunkt. ist auch mit Datenverlust verbunden, aber meist minimal. Schau mal nach, wann dein System den letzten gesetzt hat.

    Dann gibt es hier einen Sichrheitscheck, den führst du auch mal aus. Er ist in der Sig von ast.

    Hast du Home oder Pro?

  • ast
    <span style="color: green;">Kleine Zweigstelle</span>
    Reaktionen
    1
    Punkte
    10.206
    Beiträge
    2.000
    • 2. April 2005 um 15:43
    • #8

    /quote/ by Kongo

    >den eintrag gefunden und gelöscht aber trotzdem kann ich den Taskmaneger immer noch nicht aufrufen

    Versuch ihn mal mit 0 zu erstellen, ob es dann wieder geht. Jaja F-sharing und seine Tücken.

    Bitte auch immer die XP-Version angeben. Wo könnte man das hier nur unterbringen, das jeder diesen Hinweis gleich sieht?

    Restriktionen, wie das Abschalten des Taskmanagers befinden sich in unterschiedlichen Regionen der Registry, je nachdem ob direkt vom User oder über die gpedit.msc (die benutzt einen separaten Bereich) gesetzt.

    hope dies last

    tschöö... ast

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 2. April 2005 um 18:28
    • #9

    8) Thx erstmal !! Ja das hab ich auch schon Probiert ging trozdem nicht!!
    Ich benutze win xp home!!!


    Aber wer zu letzt lacht am besten oder wie war das!!
    :wink:
    Bin den Mist endlich los , hab als erstes das Tool a-squared durchlaufen lassen was auch einiege sachen gelöscht hat!!
    Danach Adaware was auch nochmal was fand!! Danach Mein Viren Prog Norten was dann auch endlich den virus fand ihn isolieren und löschen konnte!!
    Es sind 3 datein !!

    ~~Lokale Einstellungen\Temporary Internet Files\Content.IE5\A3MR2DEZ\PNphpBB2-posting-mode-topicreview-t-6361[1].htm ist mit dem Virus Bloodhound.Exploit.6 infiziert.


    Lokale Einstellungen\Temporary Internet Files\Content.IE5\A3MR2DEZ\PNphpBB2-posting-mode-topicreview-t-6361[1].htm ist mit dem Virus Bloodhound.Exploit.6 infiziert.


    Unknown00000000.data


    Also ich hab den dialer noch gepackt !!
    Falls den jemand will :wink:

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 2. April 2005 um 20:53
    • #10

    Na das mit den Bullen wollen wir ja mal nicht hoffen !!

    Sonst wird dies wohl die Letzte Nachricht von mir sein!!!!! 8O


    Das würde glaubich übel für mich enden!!


    See you 10 years Later :roll:

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 3. April 2005 um 00:43
    • #11

    Ja, ich will den Dialer haben. Brauch den als Beweismittel für die Gerichtsverhandlung.
    Könntest Du mir den bitte an starfight@starbaseone.de senden ?

    Thx

  • primel
    Gerade reingestolpert
    Punkte
    10
    Beiträge
    2
    • 4. April 2005 um 23:36
    • #12

    hallo!
    insbesondere an starfight!

    ich hab mir auch diesen dialer oder was immer es ist eingefangen und die telekom abbuchen lassen ... verdammt. jetzt hab ich da angerufen und die haben mir gesagt, wenn die nummer registriert ist, müsse ich halt zahlen, und die nummer ist ja registriert. was soll n ich jetzt machen? bin ein mädchen und habe keine ahnung von computern *heul*

    na ja, hab über google hier rausgekriegt, dass nicht nur ich da gearscht wurde. was kann ich denn jetzt tun? geld zurückbuchen lassen? ich hab nur ziemlich bammel, ich hab nichtmal ne rechtschutzversicherung und hab keine lust auf einen prozess *seufz*. ich hab aber auch keinen bock, 30 euro für nix zu zahlen.

    ja, hab echt keine ahnung von computern, aber vielleicht ist das ja hier nicht nötig und ihr gebt mir trotzdem einen tip?

    viele grüße!
    primel

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 5. April 2005 um 03:46
    • #13

    Du kannst der Telekom mitteilen, das Du diesen Posten anzweifelst und die Dir das Geld zurück überweisen sollen.
    Das machen die auch.
    In ein paar Tagen bekommst Du dann sicher ne Zahlungsaufforderung von dem Dialer Arsch. Irgendwann dann auch sicher ne unfreundliche Mahnung mit einer lächerlichen Androhung von Inkassobüru, Gericht und bla bla bla.
    Wenn DU Mutig bist, läst Du es drauf ankommen und reagierst gar nicht, wie ich es schon mal mit einem gemacht habe. Der hat nach der dritten Mahnung aufgegeben.

    Übrigens. Nicht die Nummer muß Registriert sein, sondern der DIALER selber. Also lass sich nicht davon abschrecken, das der Dialer ANGEBLICH Registriert wäre. Das kann man nur mittels der Checksumme genau herausfinden. Dazu müßte ich die Software aber nochmal haben.

    Tja, wie gesagt. Ich werde es drauf ankommen lassen.

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 5. April 2005 um 04:52
    • #14

    Gutem Morgen primel und willkommen im Forum,

    Mädel oder Junge - in diesem Fall egal!

    Lege schrifttlich Widerspruch ein, noch heute. Bestehe auf die Rücküberweisung und schicke das per Einschreiben! Beachte jedoch, dass deine Aktivität diese 30 Euro nicht übersteigt!

    Dann einfach aussitzen...hört sich leicht an, aber anders geht das nicht.

    Inkassobüros kaufen die Außenstände dieser Firmen und treiben dann mit überhöhten Gebühren diese Summen ein, zumindest versuchen sie es...

    Schreib hier bitte, wie es weiterging.

    Viel Erfolg :wink:

  • StS.metamensch
    Kann es nicht lassen
    Punkte
    3.960
    Beiträge
    786
    • 5. April 2005 um 08:02
    • #15

    gast

    ~~Lokale Einstellungen\Temporary Internet Files\Content.IE5\A3MR2DEZ\PNphpBB2-posting-mode-topicreview-t-6361[1].htm ist mit dem Virus Bloodhound.Exploit.6 infiziert.


    Lokale Einstellungen\Temporary Internet Files\Content.IE5\A3MR2DEZ\PNphpBB2-posting-mode-topicreview-t-6361[1].htm ist mit dem Virus Bloodhound.Exploit.6 infiziert.


    Das sind gecachte Temporäre Internetdateien von deinen Besuchen hier.... will sagen: Bist Du sicher das du den Virus gefunden hast? Für mich sieht das so aus als wäre er noch aktiv, denn die Temp-Files werden nur vom Virus infiziert, sind aber nicht der virus selber.
    Mach mal einen Onlinevirenscan.

    hier: http://www.pandasoftware.com/activescan/de/…n_principal.htm

    oder guckst du hier was es sonst noch gibt:
    http://www.heise.de/ct/03/14/140/

    Deinstallieren und neuinstalliere auf jeden fall deinen Virenscanner, falls der was abbekommen hat, beende vorher alle unbekannte oder verdächtigen Prozesse im Taskmanager.

    Check mal mit msconfig Deinen Autostart, alles was Dir unbekannt ist entweder raus oder hier fragen.

    Gruß
    Tobias

    Ihr aber, wenn es so weit sein wird
    Daß der Mensch dem Menschen ein Helfer ist
    Gedenkt unserer
    Mit Nachsicht.

    (Berthold Brecht - An die Nachgeborenen)

  • primel
    Gerade reingestolpert
    Punkte
    10
    Beiträge
    2
    • 5. April 2005 um 19:28
    • #16

    hallo!

    lieben dank für die super tipps!!
    ich werd sehen, dass ich das geld von der telekom erstmal zurück bekomme!

    davor versuch ich, den virus, den ich da anscheinend hab, kaputt zu kriegen.
    hat mich ja ganz schön geschickt, dass da jemand sehen kann, dass ich einen virus hab! krass ...

    na, den onlinecheck hab ich nach einer stunde abgebrochen ... als ich mir hab erklären lassen, dass das mit meinem modem noch ewig länger braucht. werd jetzt versuchen, antivir guard neu zu installieren. hm. ätzend. wenn man sich nicht auskennt mit sowas, dauert das immer tausend jahre. na egal.

    okay, nochmal danke an alle! echt toll, dass ich hier gleich antworten gekriegt hab!

    liebe grüße
    primel

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 5. April 2005 um 19:42
    • #17

    Ein Primele ist ein schwäbischer Ausdruck für eine Blumengattung...

    Also Primele, sag uns, ob du das Teil losgeworden bist und , wenn möglich, schreib uns dann hier die Lösung rein.

    Denn jeder, der ein ähnliches Problem hat, sucht im Netz nach einer Lösung...und wenn jemand googelt komt er hier her, hier ins Forum.

    Google mal nach drei Schlagworten deines Beitrags und du wirst deine eigene "Geschichte" in Google als Treffer erhalten. Wie Millionen andere...

    Und dann kann deine Lösung für viele eine Art Leitfaden sein..na, klingt das gut???

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 6. April 2005 um 14:37
    • #18

    Kann mir mal bitte jemand das File zuschicken ?
    Wäre wirklich wichtig. Danke

    starfight@starbaseone.de

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 6. April 2005 um 15:21
    • #19

    bei mir wars kein Dialer, sondern ne gecrackte Version von TuneXp Pro oder sowas, was den taskman gesperrt hat... nur die Systemwiederherstellung hat (zum ersten Mal!) geholfen...
    Der Trick mit der Registry sollte eigentlich helfen...

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
    -> Eintrag DisableTaskMgr muss auf NULL stehen
    falls nicht vorhanden, dann neuen D-Word-Wert mit diesem Namen erstellen und einfach OK drücken

    das mit den Dialern is echt ne miese Tour...

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. April 2005 um 16:37
    • #20

    Schade. Auch nach über 2 Wochen hat bisher niemand mir diesen Dialer geschickt.
    Tja, Telefonrechnung ist mittlerweile angekommen, Widerspruch habe ich eingelegt und gerade kam, das ich den HASH Wert des Dialers haben muß, um festzustellen, ob der Dialer illegal ist oder nicht.

    Auf gut Deutsch. Sollte mir niemand den Dialer zukommen lassen, obwohl hier einige gesagt haben, sie hätten den noch, dann wird wohl Essig mit Gerichtsverhandlung.

    Schade. Ich hätte diese Dialer Ars.... gerne mal in den Allerwetesten getreten.

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21