Bei "Start" oder "Anmeldung" startet EXPLORER.EXE nicht!

meikotimo

Lt. Commander
Registriert
Sep. 2005
Beiträge
1.406
Alle @ all,

ich weiß nicht obs das Thema schonmal gab - vll. habe ich auch falsch gesucht ^^
Ich habe folgenden Prob, seid heute Abend startet die "EXPLORER.EXE" in WinVista nicht mehr, sofern der PC hochgefahren ist und der Benutzer sich angemeldet hat.

Nach der Passworteingabe steht da nur eine zeitlang "Benutzereinstellungen werden geladen" etc. - aber dann bleibt der Bildschirm schwarz und nur der Mauszeiger ist zu sehen.

Dann muss ich manuell per TaskManager die explorer.exe startet, erst dann läuft Windows wieder perfekt.

Jetzt meine Frage, was ich das Problem?
- Es tritt auch nicht zum ersten Mal auf, war schonmal, bevor ich das System neu aufgesetzt habe.


Vll. kan einer von Euch mir ja mal helfen!


Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:04:20, on 11.12.2007
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Microsoft LifeChat\LifeChat.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Windows\system32\cftmons.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
F2 - REG:system.ini: Shell=Explorer.exe work.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LifeChat] "C:\Program Files\Microsoft LifeChat\LifeChat.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [mswindws] mssql.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O13 - Gopher Prefix: 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe

--
End of file - 3158 bytes
 
F2 - REG:system.ini: Shell=Explorer.exe work.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe

Sieht nach Trojaner Infizierung aus. Lass mich raten, deine UAC usw. ist aus ?
 
F2 - REG:system.ini: Shell=Explorer.exe work.exe

^ bekomme ich auch nicht raus, habs schon direkt in der REG geändert, so das nur explorer.exe drin steht, aber work.exe schreibt sich immer wieder rein :-(

Und PnkBstrB.exe - sollte ja eigentlich Punkbuster sein ...
 
Du hast kein AV installiert , versuchs mal mit Antivir oder sowas.
 
AVG Anti-Spyware wurde gerade installiert... mal schauen obs hilft!
 
Naja, also die WORK.EXE lässt sich dennoch nicht aus der REG entfernen .. noch jemand paar hilfreiche Tips?
 
Zurück
Oben