explorer.exe staret nicht bei Anmeldung

Windowsspezifische Probleme, WinAPI, conio.h
nufan
Wiki-Moderator
Beiträge: 2557
Registriert: Sa Jul 05, 2008 3:21 pm

explorer.exe staret nicht bei Anmeldung

Beitrag von nufan » Mo Sep 15, 2008 6:00 pm

Hallo!
Ich hab noch nicht mal das eine Windows-Problem gelöst, kommt schon das nächste. Zur Klarstellung: es geht um Vista.
Explorer.exe steht zwar in den Autostart-Programmen, wird aber bei der Anmeldung nicht gestartet. --> Schwarzer Bildschirm und das Fenster "Dokumente" ist geöffnet. Dann muss ich den Taskmanager öffnen und von dort kann ich den Prozess explorer.exe starten. Dann geht alles wieder.
Anscheinend hat mir heute ein Virus die Registry versaut...
Alle Wiederherstellungspunkte (hab erst heute einen erstellt) sind weg. Die Windows-Recovery-CD bringt nix. Wenn ich unter C:\Windows\explorer.exe starte, öffnet sich das Fenster "Dokumente" (dasselbe wie beim Start).
Avira findet jedoch nichts mehr (da ich den Virus schon gelöscht hab).
Könnte vllt jemand von euch mit mir die Registry für den Autostart abgleichen? Also ich hab folgendes:
Unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:

Code: Alles auswählen

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:43
Wert 0
  Name: ReportBootOk
  Typ: REG_SZ
  Daten: 1

Wert 1
  Name: Shell
  Typ: REG_SZ
  Daten: Explorer.exe C:\WINDOWS\Config\csrss.exe

Wert 2
  Name: Userinit
  Typ: REG_SZ
  Daten: C:\Windows\system32\userinit.exe,

Wert 3
  Name: VmApplet
  Typ: REG_SZ
  Daten: rundll32 shell32,Control_RunDLL "sysdm.cpl"

Wert 4
  Name: AutoRestartShell
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: LegalNoticeCaption
  Typ: REG_SZ
  Daten: 

Wert 6
  Name: LegalNoticeText
  Typ: REG_SZ
  Daten: 

Wert 7
  Name: PowerdownAfterShutdown
  Typ: REG_SZ
  Daten: 0

Wert 8
  Name: ShutdownWithoutLogon
  Typ: REG_SZ
  Daten: 0

Wert 9
  Name: cachedlogonscount
  Typ: REG_SZ
  Daten: 10

Wert 10
  Name: forceunlocklogon
  Typ: REG_DWORD
  Daten: 0

Wert 11
  Name: passwordexpirywarning
  Typ: REG_DWORD
  Daten: 0xe

Wert 12
  Name: Background
  Typ: REG_SZ
  Daten: 0 0 0

Wert 13
  Name: DebugServerCommand
  Typ: REG_SZ
  Daten: no

Wert 14
  Name: WinStationsDisabled
  Typ: REG_SZ
  Daten: 0

Wert 15
  Name: DisableCAD
  Typ: REG_DWORD
  Daten: 0x1

Wert 16
  Name: scremoveoption
  Typ: REG_SZ
  Daten: 0

Wert 17
  Name: ShutdownFlags
  Typ: REG_DWORD
  Daten: 0x27


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:02

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Wireless Group Policy

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @wlgpclnt.dll,-100

Wert 2
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessWLANPolicyEx

Wert 3
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: GenerateWLANPolicy

Wert 4
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: wlgpclnt.dll

Wert 5
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Folder Redirection

Wert 1
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessGroupPolicyEx

Wert 2
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: fdeploy.dll

Wert 3
  Name: NoMachinePolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 4
  Name: NoSlowLink
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: PerUserLocalSettings
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0

Wert 7
  Name: NoBackgroundPolicy
  Typ: REG_DWORD
  Daten: 0

Wert 8
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: GenerateGroupPolicy

Wert 9
  Name: EventSources
  Typ: REG_MULTI_SZ
  Daten: (Folder Redirection,Application)

Wert 10
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @fdeploy.dll,-261


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Microsoft Disk Quota

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @%SystemRoot%\System32\dskquota.dll,-100

Wert 2
  Name: NoMachinePolicy
  Typ: REG_DWORD
  Daten: 0

Wert 3
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 4
  Name: NoSlowLink
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: NoBackgroundPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 7
  Name: PerUserLocalSettings
  Typ: REG_DWORD
  Daten: 0

Wert 8
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1

Wert 9
  Name: EnableAsynchronousProcessing
  Typ: REG_DWORD
  Daten: 0

Wert 10
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: %SystemRoot%\System32\dskquota.dll

Wert 11
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicy


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: QoS Packet Scheduler

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @gptext.dll,-201

Wert 2
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessPSCHEDPolicy

Wert 3
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: gptext.dll

Wert 4
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:02
Wert 0
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicyForZoneMap

Wert 1
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: iedkcs32.dll

Wert 2
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Internet Explorer Zonemapping

Wert 3
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 4
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @iedkcs32.dll,-3051

Wert 5
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7933F41E-56F8-41d6-A31C-4148A711EE93}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 16:39
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Windows Search Group Policy Extension

Wert 1
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: %SystemRoot%\System32\srchadmin.dll

Wert 2
  Name: EnableAsynchronousProcessing
  Typ: REG_DWORD
  Daten: 0x1

Wert 3
  Name: NoBackgroundPolicy
  Typ: REG_DWORD
  Daten: 0

Wert 4
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: NoMachinePolicy
  Typ: REG_DWORD
  Daten: 0

Wert 6
  Name: NoSlowLink
  Typ: REG_DWORD
  Daten: 0

Wert 7
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0

Wert 8
  Name: PerUserLocalSettings
  Typ: REG_DWORD
  Daten: 0

Wert 9
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicy

Wert 10
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7B849a69-220F-451E-B3FE-2CB811AF94AE}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:04
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Internet Explorer User Accelerators

Wert 1
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicyForActivities

Wert 2
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: C:\Windows\System32\iedkcs32.dll

Wert 3
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1

Wert 4
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessGroupPolicyForActivitiesEx

Wert 5
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @C:\Windows\System32\iedkcs32.dll,-3051


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 21.01.2008 - 02:36
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Security

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @(runtime.system32)\scecli.dll,-7650

Wert 2
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: SceProcessSecurityPolicyGPO

Wert 3
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: SceGenerateGroupPolicy

Wert 4
  Name: ExtensionRsopPlanningDebugLevel
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: SceProcessSecurityPolicyGPOEx

Wert 6
  Name: ExtensionDebugLevel
  Typ: REG_DWORD
  Daten: 0x1

Wert 7
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: scecli.dll

Wert 8
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 9
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 10
  Name: EnableAsynchronousProcessing
  Typ: REG_DWORD
  Daten: 0x1

Wert 11
  Name: MaxNoGPOListChangesInterval
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessGroupPolicyEx

Wert 1
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: GenerateGroupPolicy

Wert 2
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicy

Wert 3
  Name: DllName
  Typ: REG_SZ
  Daten: iedkcs32.dll

Wert 4
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Internet Explorer Branding

Wert 5
  Name: NoSlowLink
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: NoBackgroundPolicy
  Typ: REG_DWORD
  Daten: 0

Wert 7
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 8
  Name: NoMachinePolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 9
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @iedkcs32.dll,-3014


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: SceProcessEFSRecoveryGPO

Wert 1
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: scecli.dll

Wert 2
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: EFS recovery

Wert 3
  Name: DisplayName
  Typ: REG_SZ
  Daten: @(runtime.system32)\scecli.dll,-7651

Wert 4
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: 802.3 Group Policy

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @dot3gpclnt.dll,-100

Wert 2
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessLANPolicyEx

Wert 3
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: GenerateLANPolicy

Wert 4
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: dot3gpclnt.dll

Wert 5
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:04
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Internet Explorer Machine Accelerators

Wert 1
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessGroupPolicyForActivities

Wert 2
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: C:\Windows\System32\iedkcs32.dll

Wert 3
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1

Wert 4
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessGroupPolicyForActivitiesEx

Wert 5
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0x1

Wert 6
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @C:\Windows\System32\iedkcs32.dll,-3051


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 18.04.2008 - 19:26
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: IP Security

Wert 1
  Name: ProcessGroupPolicyEx
  Typ: REG_SZ
  Daten: ProcessIPSECPolicyEx

Wert 2
  Name: GenerateGroupPolicy
  Typ: REG_SZ
  Daten: GenerateIPSECPolicy

Wert 3
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: %SystemRoot%\System32\polstore.dll

Wert 4
  Name: NoUserPolicy
  Typ: REG_DWORD
  Daten: 0x1

Wert 5
  Name: NoGPOListChanges
  Typ: REG_DWORD
  Daten: 0

Wert 6
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @C:\Windows\system32\polstore.dll,-5012


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{FB2CA36D-0B40-4307-821B-A13B252DE56C}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: Enterprise QoS

Wert 1
  Name: DisplayName
  Typ: REG_EXPAND_SZ
  Daten: @gptext.dll,-203

Wert 2
  Name: ProcessGroupPolicy
  Typ: REG_SZ
  Daten: ProcessEQoSPolicy

Wert 3
  Name: DllName
  Typ: REG_EXPAND_SZ
  Daten: gptext.dll

Wert 4
  Name: RequiresSuccessfulRegistry
  Typ: REG_DWORD
  Daten: 0x1


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 03.07.2008 - 21:51

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AWinNotifyVitaKey MC3000
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 03.07.2008 - 21:51
Wert 0
  Name: Asynchronous
  Typ: REG_DWORD
  Daten: 0

Wert 1
  Name: DllName
  Typ: REG_SZ
  Daten: C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll

Wert 2
  Name: Impersonate
  Typ: REG_DWORD
  Daten: 0

Wert 3
  Name: Logon
  Typ: REG_SZ
  Daten: WlxLogonEvent

Wert 4
  Name: Logoff
  Typ: REG_SZ
  Daten: WlxLogoffEvent

Wert 5
  Name: Lock
  Typ: REG_SZ
  Daten: WlxLockEvent

Wert 6
  Name: Unlock
  Typ: REG_SZ
  Daten: WlxUnlockEvent

Wert 7
  Name: StartScreenSaver
  Typ: REG_SZ
  Daten: WlxStartScreenSaverEvent

Wert 8
  Name: StopScreenSaver
  Typ: REG_SZ
  Daten: WlxStopScreenSaverEvent

Wert 9
  Name: Startup
  Typ: REG_SZ
  Daten: WlxStartupEvent

Wert 10
  Name: StartShell
  Typ: REG_SZ
  Daten: WlxStartShellEvent

Wert 11
  Name: Shutdown
  Typ: REG_SZ
  Daten: WlxShutdownEvent


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoLogonChecked
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:43

Und unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:

Code: Alles auswählen

Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:07
Wert 0
  Name: Windows Defender
  Typ: REG_EXPAND_SZ
  Daten: %ProgramFiles%\Windows Defender\MSASCui.exe -hide

Wert 1
  Name: SynTPEnh
  Typ: REG_SZ
  Daten: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

Wert 2
  Name: ePower_DMC
  Typ: REG_SZ
  Daten: C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe

Wert 3
  Name: IAAnotif
  Typ: REG_SZ
  Daten: C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

Wert 4
  Name: LManager
  Typ: REG_SZ
  Daten: C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE

Wert 5
  Name: NvCplDaemon
  Typ: REG_SZ
  Daten: RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

Wert 6
  Name: NvMediaCenter
  Typ: REG_SZ
  Daten: RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

Wert 7
  Name: ZPdtWzdVitaKey MC3000
  Typ: REG_SZ
  Daten: "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show

Wert 8
  Name: WarReg_PopUp
  Typ: REG_SZ
  Daten: C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe

Wert 9
  Name: avgnt
  Typ: REG_SZ
  Daten: "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: 


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
  Name: Installed
  Typ: REG_SZ
  Daten: 1

Wert 1
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: 


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
  Name: NoChange
  Typ: REG_SZ
  Daten: 1

Wert 1
  Name: Installed
  Typ: REG_SZ
  Daten: 1

Wert 2
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: 


Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
  Name: Installed
  Typ: REG_SZ
  Daten: 1

Wert 1
  Name: <KEIN NAME>
  Typ: REG_SZ
  Daten: 
Sieht jemand nen Fehler?

Stimmt das:

Code: Alles auswählen

Wert 1
  Name: Shell
  Typ: REG_SZ
  Daten: Explorer.exe C:\WINDOWS\Config\csrss.exe
explorer.exe ist ja eigentlich in C:\Windows...
Lg

Benutzeravatar
fat-lobyte
Beiträge: 1398
Registriert: Sa Jul 05, 2008 12:23 pm
Wohnort: ::1
Kontaktdaten:

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von fat-lobyte » Mo Sep 15, 2008 6:57 pm

Ich weiß ja nicht wie du das siehst, aber in zussamenhang mit deinem anderen Problem würde ich dir zu einer Neuinstallation raten - 2 mal im Jahr muss es sowieso sein.
Haters gonna hate, potatoes gonna potate.

nufan
Wiki-Moderator
Beiträge: 2557
Registriert: Sa Jul 05, 2008 3:21 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von nufan » Mo Sep 15, 2008 7:04 pm

fat-lobyte hat geschrieben:Ich weiß ja nicht wie du das siehst, aber in zussamenhang mit deinem anderen Problem würde ich dir zu einer Neuinstallation raten - 2 mal im Jahr muss es sowieso sein.
Sieht so aus. Wenigstens kann ich die wichtigsten Dateien noch sichern... die werd ich dann noch extra mit mehreren Scannern überprüfen.
In der Registry hat "Shell" den Wert "Explorer.exe C:\WINDOWS\Config\csrss.exe". Doch ES GIBT KEIN C:\Windows\Config :shock:
Interessant: http://www.neuber.com/taskmanager/deuts ... s.exe.html
Ich habe eine Datei in diesem Ordner mit diesem Namen. Aber wenn ich den Schlüssel ändere, kann er beim Starten nicht gefunden werden. HiJackThis zeigt auch was bei dieser Datei an, kann sie aber nicht reparieren.

Was aber komisch ist: Warum öffnet explorer.exe den Dokumente-Ordner? Hängt das mit der kaputten Registry zusammen?

Lg

Benutzeravatar
fat-lobyte
Beiträge: 1398
Registriert: Sa Jul 05, 2008 12:23 pm
Wohnort: ::1
Kontaktdaten:

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von fat-lobyte » Mo Sep 15, 2008 7:10 pm

Sieht so aus als Hättest du XP Software auf Vista mit Root- Rechten installiert. Schlechte Idee dem Installer eines Programmes zu vertrauen, das eigentlich für eine andere Version des Betriebssystems gedacht war.
Haters gonna hate, potatoes gonna potate.

nufan
Wiki-Moderator
Beiträge: 2557
Registriert: Sa Jul 05, 2008 3:21 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von nufan » Mo Sep 15, 2008 7:16 pm

fat-lobyte hat geschrieben:Sieht so aus als Hättest du XP Software auf Vista mit Root- Rechten installiert. Schlechte Idee dem Installer eines Programmes zu vertrauen, das eigentlich für eine andere Version des Betriebssystems gedacht war.
Ja, aber das mir das Prog gleich alle Wiederherstellungspunkte löscht? Das hört sich schon mehr nach einen Virus als an einen Fehler beim installieren an.

Metamorph
Beiträge: 123
Registriert: Sa Jul 05, 2008 12:27 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von Metamorph » Di Sep 16, 2008 5:10 pm

fat-lobyte hat geschrieben:würde ich dir zu einer Neuinstallation raten - 2 mal im Jahr muss es sowieso sein.
Respekt, bei mir kam das Muss alle 3-4 Monate.
dani93 hat geschrieben:Das hört sich schon mehr nach einen Virus als an einen Fehler beim installieren an.
Kannst du die Ursache für einen möglichen Virus nachvollziehen?

Ansonsten empfehle ich dir auch ein Format C.

nufan
Wiki-Moderator
Beiträge: 2557
Registriert: Sa Jul 05, 2008 3:21 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von nufan » Di Sep 16, 2008 6:14 pm

Metamorph hat geschrieben:Kannst du die Ursache für einen möglichen Virus nachvollziehen?
Ja, ich weiß, wo ich den Virus runtergeladen habe. Zuerst noch alle Treiber runterladen. Und das er mein Vista komplett zerstört hat, liegt größtenteils auch bei mir. Ich werde formatieren, dann Avira nochmal komplett XP und Vista-neu scannen. Ein Freund hat gesagt, dass er noch eine Kaspersky-Lizenz hat und da sag ich nicht nein :D
In der Schule musste ich halt mit Linux klarkommen, was bis auf programmieren nicht schwierig war. --> ein neuer Thread in C/C++ kommt gleich :D

Lg

Metamorph
Beiträge: 123
Registriert: Sa Jul 05, 2008 12:27 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von Metamorph » Di Sep 16, 2008 6:29 pm

Ich hoffe, du wirst keine zwei Virenscanner gleichzeitig installieren. Das wäre fatal.

nufan
Wiki-Moderator
Beiträge: 2557
Registriert: Sa Jul 05, 2008 3:21 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von nufan » Di Sep 16, 2008 6:31 pm

Metamorph hat geschrieben:Ich hoffe, du wirst keine zwei Virenscanner gleichzeitig installieren. Das wäre fatal.
Nein, Avira werde ich dann natürlich löschen.

Ich hab auch schon von Leuten gehört, bei denen sich die Virenscanner gegenseitig löschten ^^

Lg

Metamorph
Beiträge: 123
Registriert: Sa Jul 05, 2008 12:27 pm

Re: explorer.exe staret nicht bei Anmeldung

Beitrag von Metamorph » Di Sep 16, 2008 6:45 pm

Ich habe Kaspersky benutzt und war sehr unzufrieden damit. Viel zu hoher Ressourcenverbrauch.
Aber das ist Ansichtssache.
Wenn ich nochmal Windows benutzen müsste, würde ich mir Avast oder einen Open-Source Scanner, wie ClamAV nehmen.

Antworten