Autostart Ordner wird nicht ausgeführt

  • Ich schätze mal das etwas mehr Systeminfo und was du so gemacht hast bevor der Fehler auftrat hilfreich wäre.
    Als Tip so aus der Ferne empfehle ich erstmal den von den Stammis hier gern empfohlenen "Sicherheitscheck", beinhaltet Rechnerscans mit Antivirusprogramm, zusätzlichem Onlinescan z.B. hier: http://de.trendmicro-europe.co…roducts/housecall_pre.php (lokalen Virenscanner dabei ausschalten), Spybot( http://www.safer-networking.org/de/index.html ), AdAware( http://www.lavasoft.de/ ), CWShredder( http://www.chip.de/downloads/c_downloads_11353799.html ) und anschließendem posten eines Logfiles von HijackThis( http://www.majorgeeks.com/download.php?det=3155 ). Bei Spybot und AdAware vor dem benutzen das updaten nicht vergessen.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Hallo hyrican!
    Danke für Deine Antwort. Ich wüßte nicht, was ich vor dem Auftreten Böses gemacht haben sollte. :wink:
    Nachfolgend das Logfile:
    Logfile of HijackThis v1.98.2
    Scan saved at 11:07:51, on 08.08.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\WINDOWS\System32\cisvc.exe
    C:\Programme\cron\cron.exe
    C:\WINDOWS\System32\ircomm2k.exe
    C:\Programme\Tiny Personal Firewall\persfw.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\D-Tools\daemon.exe
    C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
    C:\Programme\LightsOut\Lights Out.exe
    C:\Programme\ClocX\ClocX.exe
    C:\Programme\FreeRAM XP Pro 1.40.exe
    C:\Programme\Volumouse\volumouse.exe
    C:\Programme\BBar\BBar.exe
    C:\Programme\Greenbrowser\GreenBrowser.exe
    C:\Programme\Spamihilator\Spamihilator.exe
    C:\Programme\MR Tech Systray\mrsystray.exe
    C:\Programme\PTBSync\PTBSync.exe
    C:\Programme\KlipFolio\KlipFolio.exe
    C:\Programme\PMAIL\winpm-32.exe
    C:\Programme\SpywareGuard\sgmain.exe
    C:\Programme\SpywareGuard\sgbhp.exe
    C:\Programme\TICK\TICK.EXE
    C:\WINDOWS\System32\cidaemon.exe
    C:\Programme\TV-Browser\tvbrowser.exe
    C:\Programme\Java\j2re1.4.2_03\bin\javaw.exe
    C:\Programme\LeechGet 2003\LeechGet.exe
    C:\Programme\wincmd\TOTALCMD.EXE
    c:\Temp\_tc\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://single.tiscali.de/treff/forum/singletalk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - Default URLSearchHook is missing
    N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.google.de/"); (C:\Programme\Netscape\Users\m_eichner\prefs.js)
    O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
    O2 - BHO: CookieHlprObj Class - {4DF1DB24-A57C-11d3-A180-00A0C90AE44B} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
    O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
    O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
    O4 - HKLM\..\Run: [Lights out] C:\Programme\LightsOut\Lights Out.exe
    O4 - HKLM\..\Run: [ClocX] C:\Programme\ClocX\ClocX.exe
    O4 - HKCU\..\Run: [FreeRAM XP] "C:\Programme\FreeRAM XP Pro 1.40.exe" -win
    O4 - HKCU\..\Run: [$Volumouse$] "C:\Programme\Volumouse\volumouse.exe" /nodlg
    O4 - Global Startup: Verknüpfung mit BBar.lnk = C:\Programme\BBar\BBar.exe
    O4 - Global Startup: TICK.lnk = C:\Programme\TICK\TICK.EXE
    O4 - Global Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
    O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm
    O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2003\\Wizard.html
    O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2003\\AddUrl.html
    O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2003\\Parser.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
    O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - (no file) (HKCU)
    O9 - Extra button: (no name) - {D826CB22-2B31-4A93-A0AC-8C422F3EBF93} - C:\Programme\Local Website Archive\wsarc_add.exe (HKCU)
    O9 - Extra 'Tools' menuitem: [Local Website Archive] Seite hinzufügen - {D826CB22-2B31-4A93-A0AC-8C422F3EBF93} - C:\Programme\Local Website Archive\wsarc_add.exe (HKCU)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1B5D7E7B-2553-4917-80BA-815306A38B0A}: NameServer = 145.253.2.11 145.253.2.171
    O17 - HKLM\System\CCS\Services\Tcpip\..\{ACA62E16-FF57-43FE-91DE-25D6F9CBDD80}: NameServer = 145.253.2.11,145.253.2.171


    Ich bin jetzt off. Werde heute Nachmittag wieder 'reinschaun.
    M.

  • Hast du denn AdAware und Spybot vorher scannen lassen? Du hast noch UCMore drauf(Spyware).
    Übrigens ist die aktuelle Java-Version bei Sun die 1.4.2_04.
    Fixen kannst du folgende Einträge weil überflüssig( fehlende Dateien):

    Code
    1. R3 - Default URLSearchHook is missing
    2. O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
    3. O2 - BHO: CookieHlprObj Class - {4DF1DB24-A57C-11d3-A180-00A0C90AE44B} - (no file)
    4. O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
    5. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    6. O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    7. O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
    8. O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - (no file) (HKCU)


    Wenn du das gefixt und mit Spybot und AdAware gescannt, gefundene Spyware gelöscht und neu gebootet hast poste bitte nochmal ein Log von HijackThis.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • OK. Bislang habe ich nur mit Spybot gesucht, der mir gratuliert hat, dass ich keine Spione an Board hätte. Mit neuestem Detec.File, klar.
    Ich werde noch mal Adaware herunterladen und zusätzlich laufen lassen, sowie die anderen, von Dir vorgeschlagenen Maßnahmen ergreifen und mich dann wieder melden.


    Bis hierher: DANKESCHÖN! :D


    Schönen Restsonntag,
    M.

  • Hallo Hyrican!


    Ich habe alle Deine Tipps befolgt, zusätzlich die Programme deinstalliert, die ich in den letzten Tagen neu installiert hatte und ucmore rausgeschmissen. Danach die Registry gecheckt und alle überflüssigen Einträge löschen lassen. An Prozessen läuft auch nix, was mir spanisch vorkäme und in der Ereignisanzeige steht auch nichts, was auf den Fehler hindeuten würde. Hier das gewünschte Log:


    Logfile of HijackThis v1.98.2
    Scan saved at 18:46:53, on 08.08.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\cron\cron.exe
    C:\WINDOWS\System32\ircomm2k.exe
    C:\Programme\Tiny Personal Firewall\persfw.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\D-Tools\daemon.exe
    C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
    C:\Programme\LightsOut\Lights Out.exe
    C:\Programme\ClocX\ClocX.exe
    C:\programme\bbar\bbar.exe
    C:\Programme\Greenbrowser\GreenBrowser.exe
    C:\Programme\Spamihilator\Spamihilator.exe
    C:\Programme\MR Tech Systray\mrsystray.exe
    C:\Programme\PTBSync\PTBSync.exe
    C:\Programme\KlipFolio\KlipFolio.exe
    C:\Programme\PMAIL\winpm-32.exe
    C:\Programme\SpywareGuard\sgmain.exe
    C:\Programme\SpywareGuard\sgbhp.exe
    C:\Programme\TICK\TICK.EXE
    C:\Programme\wincmd\TOTALCMD.EXE
    C:\Programme\HijackThis.exe


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://single.tiscali.de/treff/forum/singletalk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.google.de/"); (C:\Programme\Netscape\Users\m_eichner\prefs.js)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
    O4 - HKLM\..\Run: [Lights out] C:\Programme\LightsOut\Lights Out.exe
    O4 - HKLM\..\Run: [ClocX] C:\Programme\ClocX\ClocX.exe
    O4 - HKLM\..\Run: [BBar] C:\programme\bbar\bbar.exe
    O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm
    O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2003\\Wizard.html
    O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2003\\AddUrl.html
    O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2003\\Parser.html
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1B5D7E7B-2553-4917-80BA-815306A38B0A}: NameServer = 145.253.2.11 145.253.2.171
    O17 - HKLM\System\CCS\Services\Tcpip\..\{ACA62E16-FF57-43FE-91DE-25D6F9CBDD80}: NameServer = 145.253.2.11,145.253.2.171


    Ich habe mir vorläufig so beholfen, dass ich die (drei) Einträge aus dem Autostart-Ordner in die Registry verlagert habe. Das funktioniert. :D


    Vielleicht fällt Dir oder jemand anderem noch etwas ein. Es ist aber nicht mehr sooo dringend. :wink:


    Jedenfalls nochmals: DANKE! :lol:


    Mausschubser :spy:

  • mir ist noch etwas eingefallen: und zwar solltest du dir Tweak UI von Microsoft runterladen und installieren. Wenn du es gestartet hast unter dem Punkt [My Computer] [Special Folders] und dann [Startup] auswählen. Da kann man den Ort von dem aus Windows beim Start automatisch Programme startet sehen. Sollte da nicht der Autostart-Ordner deines Profils angegeben sein ist was merkwürdig. Mit dem Tool kannst du es auch wieder ändern :-)