Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme beim Anmeldefenster (https://www.trojaner-board.de/27312-probleme-beim-anmeldefenster.html)

Nez_Perces 04.03.2006 10:16

Probleme beim Anmeldefenster
 
Hallo,

ich bin neu in diesem Forum und wollte mal Eure fundierten Meinungen zu einem Problem einholen.
Es geht um folgendes: Ich habe zwei Benutzerkonten eingerichtet, ein Gastkonto mit dem ich surfe und ein Admin-Konto mit dem ich arbeite.
Jetzt habe ich das Problem, dass jedes mal, wenn ich als Gast angemeldet war um zu surfen und ich mich wieder im Admin-Konto anmelden möchte, dass dann die Eingabezeile für mein Admin-Konto im Anmeldefenster deaktiviert ist.
Ich muss jedesmal mich wieder im Gastkonto anmelden und wieder abmelden.
Dann funktioniert es mit der Anmeldung im Admin-Konto wieder.
(Sorry für die vielleicht umständliche Erklärung! )

Hier ist mein Log-File, vielleicht liegt das Problem da versteckt...?!
Wäre nett, wenn ihr mir etwas hilfreiches schreiben könntet.
Danke im Voraus.

mfg
Nez_Perces




Logfile of HijackThis v1.99.1
Scan saved at 09:48:41, on 04.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\SLEE401.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
D:\Multimedia\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
D:\Sicherheit\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
D:\Internet\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
d:\Internet\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
D:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe
D:\Sicherheit\AntiVir PersonalEdition Classic\avgnt.exe
D:\Sicherheit\AntiVir PersonalEdition Classic\sched.exe
F:\Neue Dateien\XXX\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.steganos.com/?product=SSS6&area=postinstall&language=DE&version=6.0.4&licencelevel=0
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Office\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "D:\Multimedia\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "d:\Multimedia\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Zone Labs Client] d:\Sicherheit\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "D:\Internet\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "D:\Sicherheit\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SSS6_Suite] "D:\Sicherheit\Steganos Security Suite 6\sss.exe" /booting
O4 - HKCU\..\Run: [SSS6_SAFE] "D:\Sicherheit\Steganos Security Suite 6\safe.exe" /booting
O4 - HKCU\..\Run: [SSS6_SPM] "D:\Sicherheit\Steganos Security Suite 6\spm.exe" /booting
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Office\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Office\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - D:\Sicherheit\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RCYGQ - Sysinternals - www.sysinternals.com - C:\DOKUME~1\XXX\LOKALE~1\Temp\RCYGQ.exe
O23 - Service: Steganos Live Encryption Engine (Version 401) [Service] (SLEE_401_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE401.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - d:\Internet\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

hoerni26 04.03.2006 10:22

hallo,

fixe mit hilfe von HJT diesen eintrag:

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

ansonsten kann ich 8n deinem logfile nix auffälliges finden..

Nez_Perces 04.03.2006 10:26

Danke hoerni26 für die schnelle Antwort.

Diesen Eintrag habe ich selber zu verantworten, da ich mal (im nachhinein einen sehr unnötigen) Tip bezüglich der Registry befolgt habe...naja, man lernt immer dazu.

Trotzdem danke nochmal für die Antwort.

hoerni26 04.03.2006 10:27

ach ja aber den eintrag bitte im abgesicherten modus fixen..
hatte ich eben vergessen zu sagen

Nez_Perces 04.03.2006 10:30

Ok, werd ich machen. Danke.
Vielleicht fällt noch jemandem eine Lösung meines Anmeldeproblems ein.

mfg

Nez_Perces

MightyMarc 04.03.2006 16:06

Hi Nez_Perces,

schaue im Adminkonto mal nach:

Start -> Ausführen -> services.msc

Ist der Starttyp des Dienstes "Kompatibilität für schnelle Benutzerumschaltung" auf automatisch gestellt? Wenn nein, behebe das, wenn ja gehe mal zu

Systemsteuerung -> Benutzerkonten -> Art der Benutzeranmeldung -> schnelle Benutzerumschaltung aktvieren (verwenden)

Bringt das was?

Nez_Perces 05.03.2006 06:47

Danke MightyMarc!
Der Tip hat geholfen.

mfg

Nez_Perces


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19