taskmanager wurde durch den administrator deaktiviert

Du sollst doch nichts mit den Dateien machen, sondern nur die NTFS-Rechte für diesen Ordner so setzen, dass der Admiun darauf keinen Zugang mehr hat.
 
@kuhni
entschuldige bitte ich komme damit nicht klar und kenn mich damit nicht aus.

wie setzte ich die rechte, wenn es keine umstände macht kannst du mir das für anfänger in kleinen schritten erklären??

bin schon froh das alles halbwegs wieder läuft. jetzt ist nur noch die eingabeaufforderung durch den administrator gesperrt.
 
Du klickst mit der rechten Maustaste auf den Ordner

x:\windows\System32\Group Policy -> Eigenschaften ->Sicherheit

Dann markierst du Administratoren und gehst auf "Lesen,Ausführen"-Verweigern.Dann gelten die Gruppenrichtlinien nicht mehr für die Administratoren, was in diesem Fall den Effekt hat, dass sie eben nicht mehr den durch die Gruppenrichtlinien definierten Einschränkungen unterliegen.

Wenn man möchte, kann man den Eintrag für die "Administratoren" jederzeit wieder ändern.Auf diese Weise kann man auch einzelne User aus der Wirkung der Gruppenrichtlinien ausnehmen, was ja eigentlich nicht auf einem einzelnen NT-System vorgesehen ist, sondern nur über die Active Directories der Servervarianten.
 
Zuletzt bearbeitet:
Schlag mich nicht ;) aber wenn ich mit der rechten maustaste auf den ordner klicke, erscheint bei mir nur die 3 Registerkarten mit "Allgemein", "Freigabe" und "Anpassen",
unter "Allgemein" gibt es "Erweitert" mit Ordneroptionen. "Freigabe" ist auch nicht möglich "Alle Optionen auf dieser Registerkarte sind deaktiviert, weil dieser Ordner ein Systemordner ist." Und "Anpassen" is es auch nicht.
 
Starte regedit und suche den Schlüssel>>
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
suche den Schlüssel "DisableTaskMgr."
Doppelklick auf diesen und gibt ihm den Wert 0 (Null).
DisableTaskMgr 1 = Taskmanager ausgeschaltet
DisableTaskMgr 0 = Taskmanager eingeschaltet
Sollte Regedit nicht starten, musst Du als Admin angemeldet sein. Bist Du als Admin angemeldet und kannst trotzdem den Registryeditor nicht starten mache folgendes:
Geh auf Start, Ausführen und gebe cmd ein.
In der Commandbox gib jetzt ein:
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\policies\System /v DisableRegistryTools /t REG_DWORD /d 00000000 /f
Am besten kopiere die Zeile und füge sie dann ein, damit die Leerstellen richtig mit eingegeben werden.
Dann kannst Du den o.g. 1.Vorgang für den Taskmanager wiederholen. Stell vorher aber sicher das keine Viren/Würmer/Trojaner auf dem Rechner sind. Wenn das auch nicht klappt versuch es im abgesicherten Modus.
 
@Kuhni

habe winxp pro


@werkman
das problem mit dem taskmanager wurde gelöst. war ein virus oder trojaner (Backdoor.Ciadoor.13.), der pc ist jetzt virenfrei. dadurch das die dateien in quarantäne gestellt wurden, ist der zugriff auf diese Datei(en) (svhost.exe) nicht mehr möglich und windows versucht diese sofort nach dem hochfahren zu öffnen und sagt mir das diese nicht mehr existieren und ein programmstart o.g. Datei nicht möglich sei. Diese Fehlermeldung würde ich gerne weg bekommen. Autostart-Ordner ist bereits ausgeschlossen. Und des weiteren funktioniert der Start aller Anwendungen über die Eingabeaufforderung nicht, da dieser auch vom Administrator deaktiviert wurde (auch als admin). Aber nach der Entfernung des Virus/Trojaner ging die Bearbeitung der reg und der taskmanager wieder. Un nun is der PC wieder Virenfrei.
 
Zuletzt bearbeitet:
Benji18 schrieb:
hatte ich auch schonmal bei mir war das ein virus der mir die rechte weggenommen hat such mal mit dem scann nach viren

allerdings hat das entfernen nicht viel gebracht hab das sys neu aufsetzen müssen ;)

siehe meinen post ^^


ich hab da schon alles versucht bei mir hat es keine wirkung kam um eine neu installation nicht drumherum :(
 
Lösche die Datei vom Rechner (svchost.exe und wsock32.sys) im abgesicherten Modus. Dann lege die CD ein, geh zum Ordner "I386" und suche die Datei "Svchost.ex_ " und extrahiere sie in den Ordner "C:\WINDOWS\system32" und "C:\WINDOWS\system32\dllcache". Die Datei wsock32.sys gehört nicht zum Windows System sondern zu einem Virus. Hier bekommst Du Tips wie Du sie entfernst, es reicht nicht nur die wsock32 zu löschen.
http://virus-protect.org/artikel/dienste/wsock32sys.html
 
@benji folge die anleitung von werkman dann funzt alles wieder ohne neuinstallation.

@werkman danke für die hilfe, klappt wieder alles. super artikel und danke für die präzise hilfestellung
 
Mein Name lautet immer noch werkam, auch wenn viele meinen werkman schreiben zu müssen. Gut das es geklappt hat. :lol:
 
Zurück
Oben