Taskmanager kann nicht aufgerufen werden

#0
08.09.2007, 14:34
...neu hier

Beiträge: 1
#1 Hallo,

auch nach dem Start meines Betriebssystems(Win2000) im Security Mode
kann der Taskmanager nicht geöffnet weden.
Habe mit eScan schon ca. 80 viren, trojaner etc. entfernt.

Nach dem reboot im SM findet eScan jedoch immer wieder
einträge bzw. Files von fakes und löscht diese.

Danach läuft auch der Taskmanager, aber eben nach einem reboot wiederum
nicht.

Ich habe schon mal HJT ein log gezogen. Ich hoffe
jemand kann damit etwas anfangen.

Gruss und Dank.

GLMP

-------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 13:29:44, on 08.09.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
F:\stinger\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: run=C:\WINNT\ServicePackFiles\services.exe
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: Editor plugin - {3298487F-5064-48e9-B5E4-4BF50F4F9006} - mountr.dll (file missing)
O2 - BHO: (no name) - {4522BF4C-91AA-2AC7-F6C3-02F9FA534F67} - C:\Programme\Pkmdkjde\gbbmllxg.dll
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: oembios32.msdn_hlp - {AB5FE6E5-7C72-4B89-85D0-D57E7AEAC236} - C:\WINNT\system32\oembios32.dll
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [xem] C:\WINNT\ServicePackFiles\services.exe
O4 - HKLM\..\Run: [csrss] C:\WINNT\csrss.exe
O4 - HKLM\..\Run: [Windows Protocol Deployment System Service] "C:\WINNT\TEMP\mss5E.tmp" *
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKCU\..\Run: [xem] C:\WINNT\ServicePackFiles\services.exe
O4 - HKCU\..\Run: [Windows Protocol Deployment System Service] "C:\WINNT\TEMP\mss5E.tmp" *
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WINWORD.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189236357500
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1189237086390
O16 - DPF: {C94BFF60-7315-11D2-A844-0060086FEFD7} (Internet Banking und Brokerage) - https://banking.sparkasse-erlangen.de/applet/SBrokerageinstV9.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{06F4C4F6-1478-4996-B1AD-729FB5C0BD62}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{06F4C4F6-1478-4996-B1AD-729FB5C0BD62}: NameServer = 127.0.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{06F4C4F6-1478-4996-B1AD-729FB5C0BD62}: NameServer = 127.0.0.1
O20 - AppInit_DLLs: c:\winnt\system32\ldcore.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: Windows Management Service (wms) - Unknown owner - C:\WINNT\system32\wms.exe

Seitenanfang Seitenende
08.09.2007, 16:44
Moderator

Beiträge: 7805
#2 Der Rechner ist so verseucht, da hilft dir nur neu Aufsetzen...
http://board.protecus.de/t13020.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende