![]() |
Nach einloggen wird direkt abgemeldet Hallo, habe folgendes Problem: Wenn ich boote und mich im XP - Benutzerkonto anmelde erscheint entweder nur das Hintergrundbild ohne jegliche Folder/Dateien oder es " blitzt" nur für 1 Sekunde auf und der Benutzer geht direkt auf "abmelden". Komme also entweder auf eine leere XP-Obefläche oder erst gar nicht rein. Weiss jemand, wie ich dieses Problem lösen kann ? |
Hi, ernstjuergen. Poste zuerst Hjt Log. |
Zitat:
@juergen Starte als erstes in den abgesicherten Modus, so wird es gemacht: Beim Hochfahren des Systems, noch vor dem ersten Windows-Bootscreen die Taste F8 drücken (eventuell auch mehrmals.) Dann die Option "abgesicherter Modus mit Netzwerktreibern" starten. Wenn das System hochgefahren ist, dies abarbeiten: Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis (nur diese Version benutzen, nicht die BETA-Version!) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.exe -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) Hast du vor kurzem neu Hard- oder Software installiert, wenn ja welchen Namen bzw. Version war es. Zudem auch Fehlermeldungen, Virenfunde etc. ;) Gruß Sunny |
Hallo, habe das Problem gelöst, aber wie, weiß ich nicht. Ist übrigens auch schon öfter aufgetreten. Hier ist mein aktuelles Log-File: Logfile of HijackThis v1.99.1 Scan saved at 12:15:59, on 27.07.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\WINDOWS\System32\smss.exe C:\WINDOWS\WINDOWS\system32\winlogon.exe C:\WINDOWS\WINDOWS\system32\services.exe C:\WINDOWS\WINDOWS\system32\lsass.exe C:\WINDOWS\WINDOWS\system32\svchost.exe C:\WINDOWS\WINDOWS\System32\svchost.exe C:\WINDOWS\WINDOWS\system32\spoolsv.exe C:\WINDOWS\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\WINDOWS\system32\RunDll32.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\WINDOWS\system32\ctfmon.exe C:\Programme\Outlook Express\msimn.exe C:\PROGRA~1\GEMEIN~1\SAGEKH~1\KHKSManC.exe C:\Programme\a-squared Anti-Malware\a2service.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programme\Executive Software\DiskeeperLite\DKService.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe C:\Programme\Raxco\PerfectDisk\PDAgent.exe C:\WINDOWS\WINDOWS\system32\wscntfy.exe C:\Programme\Raxco\PerfectDisk\PDEngine.exe C:\WINDOWS\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_L19111.EXE C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE C:\WINDOWS\WINDOWS\system32\WISPTIS.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Sage\PC-Kaufmann Komplettpaket 2007\seumain.exe C:\Programme\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe C:\Dokumente und Einstellungen\BVG\Desktop\CLEANER\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\WINDOWS\system32\ctfmon.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O11 - Options group: [INTERNATIONAL] International* O17 - HKLM\System\CCS\Services\Tcpip\..\{415CE390-21F0-4B93-A8A2-AE5BAA3A8C6D}: NameServer = 217.237.150.51 217.237.148.22 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperLite\DKService.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDAgent.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board