Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Taskmanager reagiert nicht

sixty / 7 Antworten / Baumansicht Nickles

Moin,
bei meinem Sohn (xp prof, SP2, alle Updates)laässtsich der Taskmanager nicht starten.
Strg-Alt-Entf /Buttonklick: Gar keine Reaktion.
Aufruf über Eingabeaufforderung /taskmgr.exe bringt die Meldung:
"Ein anderes Programm greift gerade auf diese Datei zu"
Die gleiche Meldung kommt bei dem Versuch.
Eingabeaufforderung /cmd, oder auch
Eigabeaufforderung /ipconfig

Was kann das sein?

fragt und grüßt
Christian

Anonym sixty „Taskmanager reagiert nicht“
Optionen

Hallo Christian,

Gehe mal auf: http://www.wintotal.de/Tipps/Eintrag.php?TID=1026

Gruß

Landoran
shrek3 Anonym „ Hallo Christian, Gehe mal auf: http://www.wintotal.de/Tipps/Eintrag.php?TID...“
Optionen

Hallo Christian Schulz,

ich habe extra ein wenig gewartet, um die Tipps anderer abzuwarten.
Hätte ja sein können, dass da jemand eine zielgerichtete Vorstellung davon hat, wie das Problem angegangen werden kann.

Mein erster Vorschlag: Virenscanner über den PC laufen lassen, da das Sperren des Taskmanagers auch ein typisches Verhalten von Schadsoftware ist.
Zweitens wäre es hilfreich, wenn du uns angeben könntest, was vor diesem Vorfall an Software installiert wurde oder ob mit Tuning-Tools an den Einstellungen von XP herumgeschraubt worden ist.

Gruß
Shrek3

sixty shrek3 „Hallo Christian Schulz, ich habe extra ein wenig gewartet, um die Tipps anderer...“
Optionen

Moin,
also der Link von Landoran greift nicht - außerdem scheinen über die Eingabeaufforderung sämtliche System zugriffe korrumpiert zu sein.
Ich tippe auch auf den Hinweis von Shrek3, da mein Söhnchen ständig am Installieren und herumschrauben ist - deshalb kann ich auch nicht sagen, was da alles in letzter Zeit verändert wurde.
Ich werde also mal den BitDefender über das System laufen lassen, der wird sicher was finden. Söhnchen kreischt jetzt schon, als ich ihm sagte, dass die Folge seiner Spielereien wohl Neuaufsetzen ist.
Lässt sich möglicherweise aus dem HijackThis-Log was Relevantes ablesen? Ich hab nicht genug Ahnung, um das zu interpretieren.
Hier isses:


Logfile of HijackThis v1.99.1
Scan saved at 18:14:56, on 29.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\windows\system32\rundll32.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\windows\System32\Rundll32.exe
C:\windows\system32\nqdsregq.exe
C:\WINDOWS\system32\dllvirtual.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\vsnpstd3.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\windows\system32\rlvknlg.exe
C:\windows\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\PnkBstrA.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\windows\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\windows\system32\lwinrodv.exe
C:\windows\system32\wuauclt.exe
C:\windows\Explorer.EXE
L:\HijackThis.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\Werkzeug\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Programme\WinSweep\ws.js
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: TVEngine Helper - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\programme\hbtools\hbtv\hbtvhelper.dll (file missing)
O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll
O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.4.0\HbtHostIE.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Lefty - {8606F990-FD48-4428-B8C3-E8C78BC7B8BB} - C:\windows\system32\nsu13.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB69.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AD Bot - {BCBCEE7B-2001-4971-B991-EB6E81C96CC5} - C:\windows\system32\adspipe.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB69.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.4.0\HbtHostIE.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\2.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [adstart] C:\windows\System32\Rundll32.exe "C:\windows\system32\adspipe.dll" DllVerify
O4 - HKLM\..\Run: [{D8-80-00-02-ZN}] C:\windows\system32\nqdsregq.exe CHA001
O4 - HKLM\..\Run: [ExploreUpdSched] C:\windows\system32\lwinrodv.exe CHA001
O4 - HKLM\..\Run: [WeatherOnTray] C:\Programme\HbTools\Bin\4.8.4.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [TXP] c:\programme\topthemesxp\txp.exe
O4 - HKLM\..\Run: [ ] C:\WINDOWS\system32\dllvirtual.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [PSPVideo9] D:\Programme\pspvideo9\pspVideo9.exe -t
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot
O4 - HKLM\..\Run: [EleFunAnimatedWallpaper] "C:\Programme\EleFun Multimedia\Amazing Waterfall Wallpaper\Amazing Waterfall.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "d:\spiele\steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\dwdsregt.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\lwinrodv.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: svchost.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\spiele\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://westghettojoni.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161702236390
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O20 - Winlogon Notify: WgaLogon - C:\windows\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\windows\system32\PnkBstrB.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Gibt es da irgendwas Auffälliges festzustellen?
Ansonsten warte ich mal auf die Ergebnisse vom Virenscan.

Dank und Gruß
Christian

shrek3 sixty „Moin, also der Link von Landoran greift nicht - außerdem scheinen über die...“
Optionen

Hallo Christian,

da hat sich dein Sohn ja einiges eingefangen...

Habe dein Logfile auswerten lassen - du kannst mal selber auf http://www.hijackthis.de/ gehen und dein HijackThis-Logfile eingeben.

Heraus gekommen und besonders zu erwähnen sind folgende Einträge:

C:\WINDOWS\system32\dllvirtual.exe - Troj/Dadobra-IW
C:\windows\system32\rlvknlg.exe
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\svchost.exe (Dieser Prozess läuft nicht im System32-Ordner, wo er aber eigentlich laufen sollte.)
O2 - BHO: ohb Class - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll
O2 - BHO: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.4.0\HbtHostIE.dll - wird als äußerst schädlich eingestuft
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB69.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB69.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.4.0\HbtHostIE.dll - wird als äußerst schädlich eingestuft
O4 - HKLM\..\Run: [adstart] C:\windows\System32\Rundll32.exe "C:\windows\system32\adspipe.dll" DllVerify
O4 - HKLM\..\Run: [WeatherOnTray] C:\Programme\HbTools\Bin\4.8.4.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [ ] C:\WINDOWS\system32\dllvirtual.exe - äußerst schädlich
O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot - Trojan Malware

Wahrscheinlich hat sich dein Sohn auch noch Rootkits eingefangen, die von HijackThis nicht erfasst werden können.

Ich glaube, damit ist klar, was zu tun ist - Daten sichern und neu installieren.

Gruß
Shrek3

shrek3 Nachtrag zu: „Hallo Christian, da hat sich dein Sohn ja einiges eingefangen... Habe dein...“
Optionen

Nachtrag:

Infos zu Troj/Dadobra-IW: http://www.sophos.com/virusinfo/analyses/trojdadobraiw.html

Interessant wäre, wie dein Sohn an die Schädlinge herangekommen ist.
Ich stelle bei ca. 50% meiner Privatkunden nämlich fest, dass sie sich deren Schädlinge vor allem durch Programme wie z.B. "Win AntiVirus Pro 2006", "Spysheriff" u. dgl. eingefangen haben.
Alles Programme, die vorgeben, vor Viren, Spyware u. dgl. zu schützen - in Wirklichkeit aber genau das Gegenteil tun.

Wäre also u.U. ganz nützlich, wenn du mir eure Schutzprogramme mal nennen könntest.

Des weiteren wäre es sehr wichtig, ob dein Sohn Programme wie ICQ, den Messenger u. dgl. benutzt, mit denen er sich mit seinen Freunden im Internet austauscht und ggf. auch Dateien tauscht.
Weise ihn darauf hin, dass seine Freunde ihn jederzeit mit infizierten E-Mails aufs Neue kompromittieren könnten.

Gruß
Shrek3

sixty shrek3 „Nachtrag: Infos zu Troj/Dadobra-IW:...“
Optionen

Moin, shrek3,

ojojoj, ich habs befürchtet.

Ich hab inzwischen auch den BitDefender scannen lassen, der wurde auch reichlich fündig. Ich erinnere mich auch, dass de BD bei ihm mal ne Weile nicht gelaufen ist, anders kann ich mir auch nicht erklären, dass soviel durchgekommen ist. Ich werde die Schadstoffliste mal posten.

Zu deinem Nachtrag: Bei ihm läuft nur BD 9 prof plus, solche von dir erwähnten "Schutz"programme hat er nicht.

Auf meiner Maschine lasse ich permanent auch den BD laufen und manchmal Spybot-Search and Destroy. Das Einzige, was ich mir mal - vor Jahren - eingefangen hatte, war dieses Ding - Name vergessen - was einem nach 30 sek das System herunterfuhr, aber das war dank MS schnell behoben.

Na ja, er ist 14, bei mir kommt Faktor 4 dazu...das Ganze wird ihm hoffentlich eine Lehre sein! (Ich hab ihm übrigens gesagt, dass er für so eine Profi-Auswertung noch ne Rechnung von dir geschickt kriegt :-))

Auf jeden Fall hab ich ihn erstmal vom Router abgeklemmt, am 1.Mai machen wir dann format: c und alles neu - und garantiert werde ich zu sichernde Daten einzeln mit BD scannen!

btw - ist Spybot ok, oder hast du eine andere Empfehlung?

Auf jeden Fall danke ich dir für deine Mühe.

Gruß
Christian

shrek3 sixty „Moin, shrek3, ojojoj, ich habs befürchtet. Ich hab inzwischen auch den...“
Optionen

Bitdefender und Spybot sind schon okay.
Allerdings sollte das Virenschutzprogramm besonders bei noch unbedarfteren Usern ständig im Hintergrund aktiv sein und sich täglich aktualisieren können.

Warne ihn davor, erneut das Programm "HBTools" (WeatherOnTray) zu installieren.

Wer weiß, welcher Ärger mir in den nächsten Jahren noch bevorsteht (mein Sohn ist 11 Jahre alt)...

Gutes Gelingen!

Gruß
Shrek3