Hallo zusammen!
Seit einigen Tagen wird bei mir der Autostart Ordner nicht mehr ausgeführt. :cry: Weder für den angemeldeten, noch für "alle" User.
Hat jemand einen Tip?
M.
Hallo zusammen!
Seit einigen Tagen wird bei mir der Autostart Ordner nicht mehr ausgeführt. :cry: Weder für den angemeldeten, noch für "alle" User.
Hat jemand einen Tip?
M.
Ich schätze mal das etwas mehr Systeminfo und was du so gemacht hast bevor der Fehler auftrat hilfreich wäre.
Als Tip so aus der Ferne empfehle ich erstmal den von den Stammis hier gern empfohlenen "Sicherheitscheck", beinhaltet Rechnerscans mit Antivirusprogramm, zusätzlichem Onlinescan z.B. hier: http://de.trendmicro-europe.com/consumer/produ…usecall_pre.php (lokalen Virenscanner dabei ausschalten), Spybot( http://www.safer-networking.org/de/index.html ), AdAware( http://www.lavasoft.de/ ), CWShredder( http://www.chip.de/downloads/c_downloads_11353799.html ) und anschließendem posten eines Logfiles von HijackThis( http://www.majorgeeks.com/download.php?det=3155 ). Bei Spybot und AdAware vor dem benutzen das updaten nicht vergessen.
hyrican
Hallo hyrican!
Danke für Deine Antwort. Ich wüßte nicht, was ich vor dem Auftreten Böses gemacht haben sollte. :wink:
Nachfolgend das Logfile:
Logfile of HijackThis v1.98.2
Scan saved at 11:07:51, on 08.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Programme\cron\cron.exe
C:\WINDOWS\System32\ircomm2k.exe
C:\Programme\Tiny Personal Firewall\persfw.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\D-Tools\daemon.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Programme\LightsOut\Lights Out.exe
C:\Programme\ClocX\ClocX.exe
C:\Programme\FreeRAM XP Pro 1.40.exe
C:\Programme\Volumouse\volumouse.exe
C:\Programme\BBar\BBar.exe
C:\Programme\Greenbrowser\GreenBrowser.exe
C:\Programme\Spamihilator\Spamihilator.exe
C:\Programme\MR Tech Systray\mrsystray.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\KlipFolio\KlipFolio.exe
C:\Programme\PMAIL\winpm-32.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\Programme\TICK\TICK.EXE
C:\WINDOWS\System32\cidaemon.exe
C:\Programme\TV-Browser\tvbrowser.exe
C:\Programme\Java\j2re1.4.2_03\bin\javaw.exe
C:\Programme\LeechGet 2003\LeechGet.exe
C:\Programme\wincmd\TOTALCMD.EXE
c:\Temp\_tc\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://single.tiscali.de/treff/forum/singletalk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.google.de/"); (C:\Programme\Netscape\Users\m_eichner\prefs.js)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O2 - BHO: CookieHlprObj Class - {4DF1DB24-A57C-11d3-A180-00A0C90AE44B} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: UCmore - The Search Accelerator Toolbar - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [Lights out] C:\Programme\LightsOut\Lights Out.exe
O4 - HKLM\..\Run: [ClocX] C:\Programme\ClocX\ClocX.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Programme\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [$Volumouse$] "C:\Programme\Volumouse\volumouse.exe" /nodlg
O4 - Global Startup: Verknüpfung mit BBar.lnk = C:\Programme\BBar\BBar.exe
O4 - Global Startup: TICK.lnk = C:\Programme\TICK\TICK.EXE
O4 - Global Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2003\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - (no file) (HKCU)
O9 - Extra button: (no name) - {D826CB22-2B31-4A93-A0AC-8C422F3EBF93} - C:\Programme\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra 'Tools' menuitem: [Local Website Archive] Seite hinzufügen - {D826CB22-2B31-4A93-A0AC-8C422F3EBF93} - C:\Programme\Local Website Archive\wsarc_add.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B5D7E7B-2553-4917-80BA-815306A38B0A}: NameServer = 145.253.2.11 145.253.2.171
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACA62E16-FF57-43FE-91DE-25D6F9CBDD80}: NameServer = 145.253.2.11,145.253.2.171
Ich bin jetzt off. Werde heute Nachmittag wieder 'reinschaun.
M.
Hast du denn AdAware und Spybot vorher scannen lassen? Du hast noch UCMore drauf(Spyware).
Übrigens ist die aktuelle Java-Version bei Sun die 1.4.2_04.
Fixen kannst du folgende Einträge weil überflüssig( fehlende Dateien):
R3 - Default URLSearchHook is missing
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - (no file)
O2 - BHO: CookieHlprObj Class - {4DF1DB24-A57C-11d3-A180-00A0C90AE44B} - (no file)
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - (no file) (HKCU)
Wenn du das gefixt und mit Spybot und AdAware gescannt, gefundene Spyware gelöscht und neu gebootet hast poste bitte nochmal ein Log von HijackThis.
hyrican
OK. Bislang habe ich nur mit Spybot gesucht, der mir gratuliert hat, dass ich keine Spione an Board hätte. Mit neuestem Detec.File, klar.
Ich werde noch mal Adaware herunterladen und zusätzlich laufen lassen, sowie die anderen, von Dir vorgeschlagenen Maßnahmen ergreifen und mich dann wieder melden.
Bis hierher: DANKESCHÖN!
Schönen Restsonntag,
M.
Hallo Hyrican!
Ich habe alle Deine Tipps befolgt, zusätzlich die Programme deinstalliert, die ich in den letzten Tagen neu installiert hatte und ucmore rausgeschmissen. Danach die Registry gecheckt und alle überflüssigen Einträge löschen lassen. An Prozessen läuft auch nix, was mir spanisch vorkäme und in der Ereignisanzeige steht auch nichts, was auf den Fehler hindeuten würde. Hier das gewünschte Log:
Logfile of HijackThis v1.98.2
Scan saved at 18:46:53, on 08.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\cron\cron.exe
C:\WINDOWS\System32\ircomm2k.exe
C:\Programme\Tiny Personal Firewall\persfw.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\D-Tools\daemon.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Programme\LightsOut\Lights Out.exe
C:\Programme\ClocX\ClocX.exe
C:\programme\bbar\bbar.exe
C:\Programme\Greenbrowser\GreenBrowser.exe
C:\Programme\Spamihilator\Spamihilator.exe
C:\Programme\MR Tech Systray\mrsystray.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\KlipFolio\KlipFolio.exe
C:\Programme\PMAIL\winpm-32.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\Programme\TICK\TICK.EXE
C:\Programme\wincmd\TOTALCMD.EXE
C:\Programme\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://single.tiscali.de/treff/forum/singletalk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.google.de/"); (C:\Programme\Netscape\Users\m_eichner\prefs.js)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [Lights out] C:\Programme\LightsOut\Lights Out.exe
O4 - HKLM\..\Run: [ClocX] C:\Programme\ClocX\ClocX.exe
O4 - HKLM\..\Run: [BBar] C:\programme\bbar\bbar.exe
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2003\\Parser.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B5D7E7B-2553-4917-80BA-815306A38B0A}: NameServer = 145.253.2.11 145.253.2.171
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACA62E16-FF57-43FE-91DE-25D6F9CBDD80}: NameServer = 145.253.2.11,145.253.2.171
Ich habe mir vorläufig so beholfen, dass ich die (drei) Einträge aus dem Autostart-Ordner in die Registry verlagert habe. Das funktioniert.
Vielleicht fällt Dir oder jemand anderem noch etwas ein. Es ist aber nicht mehr sooo dringend. :wink:
Jedenfalls nochmals: DANKE! :lol:
Mausschubser :spy:
mir ist noch etwas eingefallen: und zwar solltest du dir Tweak UI von Microsoft runterladen und installieren. Wenn du es gestartet hast unter dem Punkt [My Computer] [Special Folders] und dann [Startup] auswählen. Da kann man den Ort von dem aus Windows beim Start automatisch Programme startet sehen. Sollte da nicht der Autostart-Ordner deines Profils angegeben sein ist was merkwürdig. Mit dem Tool kannst du es auch wieder ändern
Aber leider :roll: erfolglos. Ich hab's kontrolliert. Da steht nach wie vor der richtige Pfad drin.
Schade, aber Danke.
M. :?