Ich hatte das Problem mit dem gesperrten Task Manager eingebracht in die Diskussion und ich erhielt einen registry Eintrag, mit dem man den Task Manager wieder aktivieren kann.
Der Registry Link wuerde wahrscheinlich das Problem loesen, nur, wenn ich mit Start/Ausfuehren mit "regedit" als Programname arbeite, gibt das die gleiche Message wie schon beim Task Manager:
regedit vom Administrator disabled.
Da hat ein Virus ganze Arbeit geleistet.
Die Vorgeschichte ist wie folgt:
Ich besuche meinen Neffen in Thailand.
Er klagt, sein Computer arbeitet nicht mehr.
Ich schalte ein, es kommt nach dem Hochfahren nur das Wallpaper und sonst nichts.
Der Explorer laesst sich auch nicht oeffnen.
CTRL/ALT/DELETE funktioniert nicht, vom "Administrator", wer immer das ist, disabled. (Ich hatte mich als Administrator eingeloggt)
Mit der Rescue Disk mache ich eine Neuinstallation von Windows XP mit Format C eingeschlossen.
Alles funktioniert.
Mein Neffe installiert seine Spiele (einige dutzend).
Wieder funktioniert CTRL/ALT/DELETE nicht mehr und regedit laesst sich nicht aufrufen (Administrator Sperre).
Wahrscheinich ist eins seiner dutzende Spiele ein Virus, denn das Internet hatte ich fuer den Computer bisher total abgeschaltet.
Von daher kann der Mist nicht kommen, weil unplugged.
Ich koennte jetzt XP wieder neu nstallieren, die Spiele einzeln aufbringen und mal schauen, nach welcher Installation CTRL/ALT/DELETE nicht mehr funktioniert und dann XP neu installieren, ohne dieses Spiel, aber das wuerde zu lange dauern.
Ausserdem gehe ich stark davon aus, wenn ich den Taskmanager wieder aktiviere, habe ich den Schaedling. Der Programmname wird dann im Task Manager zu finden sein, sonst gaebe es keinen Grund fuer die aufwendige Task Manager/Regedit Sperre.
Meine Frage, wie kann ich als Administrator die Administrator Sperre fuer Regedit wieder aufheben???
(Weihnachts?)-Gruss aus Thailand
Sigisaudi
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
Du glaubst, dass du einen komplex arbeitenden Schädling, (der zu 99% mehr bewerkstelligt hat, als lediglich das Aufrufen des Task-Managers und der Registry zu unterbinden), durch einfaches Löschen eines sichtbaren Prozesses (der sich womöglich auch noch im Ordner Windows\System32 befindet) beseitigen kannst?
Schau mal lieber auf ein paar Seiten, in dem es um ähnlich "deaktivierende" Programme geht:
http://www.wintotal-forum.de/index.php/topic,84123.0.html
http://www.trojaner-board.de/30411-anleitung-zur-entfernung-von-zlob.html
Dagegen hilft nur ein Bündel von Maßnahmen...
Anmerkung zur Beseitigung des in diesen Links erwähnten Schädlings:
Ich habe spaßeshalber einen Kunden-PC mal mit Hilfe mehrerer Workarounds im Internet davon zu reinigen versucht.
Nach ca. 8 Std. hatte ich das ganze Prozedere abgearbeitet und hätte jetzt noch 1-2 Wochen den PC ausgiebig testen müssen, um sicher zu gehen, dass wirklich nichts davon übrig geblieben ist.
Wohl gemerkt - ich wusste, wie der Schädling hieß und konnte deshalb im Internet nach Anleitungen suchen.
Bei dir (so mein Eindruck) sieht es so aus, dass du nichts über den Schädling weißt, nicht über Google recherchieren kannst (40 Konsonanten, 30 Vokale) und deshalb nichts über die evtl. richtige Vorgehensweise in Erfahrung bringen wirst.
Die Zeiten, in denen irgendwelche Script-Kiddies sich relativ einfache Viren basteln, sind längst vorbei.
Dahinter steckt heutzutage meist organisierte Kriminalität mit z.T. genialen Programmierern.
Deren Schädlinge sind so konzipiert, dass die an der Oberfläche wirkenden Prozesse trotz Löschaktionen spätestens nach dem nächsten Neustart oder dem nächsten Internetaufenthalt wieder vervollständigt werden.
Du kannst es gerne dennoch versuchen - mit entsprechend geringen Erfolgsaussichten.
Gruß
Shrek3
