Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Benutzereinstellungen können nicht mehr geladen werden (https://www.trojaner-board.de/44107-benutzereinstellungen-mehr-geladen.html)

broatcast 30.09.2007 19:10

Benutzereinstellungen können nicht mehr geladen werden
 
ok habe bis jetz leider nix gefunden was genau drauf past...

beim anmelden meines nutzers wirft das system eine fehlermeldung aus das die benutzereinstellungen nicht geladen werden können, mir ist schon von einem kolegen zugetragen worden das es an an einem registry fehler liegen soll...

ok kein problem kenne mich darin aus aber habe keine ahnung wo sich dort der fehler manifestiert hat...

also bitte keine unkonstruktiven antworten wie hier da und da virus...
und da hijack und hier antivie

einfach ein konstruktiven beitrag zu geben woran es liegen könnte (nein kein virus)...

also danke ich schon mal für euern grips :heilig:

hilfe =(

cosinus 30.09.2007 19:24

Hallo.

Zitat:

beim anmelden meines nutzers wirft das system eine fehlermeldung aus das die benutzereinstellungen nicht geladen werden können,
Ist das nur bei deinem Nutzerkonto? Auch im abgesicherten Modus?
Wäre möglich, dass dein Profil geschrottet wurde. Meld dich mal mit als Administrator an und benenne deinen Profilordner in C:\Dokumente und Einstellungen um - meld dich danach ab und versuch erneut dich mit deinem Benutzernamen anzumelden.

Zitat:

einfach ein konstruktiven beitrag zu geben woran es liegen könnte (nein kein virus)...
Erlär mal warum du dir so sicher bist, dass es kein Schädling ist!
Es ist durchaus möglich, dass ein Schädlig bei dir am werkeln ist, also solltest du auch gleich mal ein Hijackthis-Logfile posten.

broatcast 30.09.2007 19:41

1. ja ist nur mein benutzer admin ist frei zugänglich

auch im abgesicherten
konto ist noch da wie gesagt fehler liegt in der reg habe nur leider kein plan wo dort

2. meinte ich damit das hier immer so äußerst "konstruktive" beiträge von manchen usern kommen ...

3. bin mir sehr sicher da das system erstens einwandfrei abgesichert ist

4. habe diese info von einem kolegen der sich noch mehr als ich in dieser materie auskennt und so einiges auf den kasten hat er empfahl mir jedoch user löschen und neu machen (beinhaltet jedoch alles neu einrichten und daten weg... [naja nicht wirklich weg])

diesen ganzen ärger wollte ich mir nur ersparen da ich bis morgen noch einen server fertig machen muss ...
und daher auf die daten angewiesen bin und mir den aufwand und die zeit daher nicht leisten kann nen neuen user zu machen und davor alles zu sichern...

5. also dachte ich kann mir vll. einer der auch viel grips in der birne hat dazu konstruktiv weiterhelfen kann... :daumenhoc

thx schon mal im vorraus

cosinus 30.09.2007 19:46

Ja, wieso machst du denn nicht erstmal das, was ich schrieb? :confused:
Wenn du deinen Profilordner nur umbenennst, gehen keine Daten verloren, aber Windows legt einen neuen frischen an.
Alternativ kannst du dir auch einen neuen Benutzer anlegen und ausgewählte Dateien aus dem alten Benutzerprofilordner ins neue Konto übertragen.

Für ein Grobüberblick deines System wäre aber ein HJT-Logfile hilfreich, poste so eins mal bitte.

broatcast 30.09.2007 19:49

beim umbenennen würde ich ja wieder nicht um das umständliche neueinrichten kommen ...

hjt folgt gleich...

broatcast 30.09.2007 19:53

so hier mal eben der hjt is aber nicht alles drin und auch nicht alles das was ich sonnst verwende...

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:49:34, on 30.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\apache2triad\mysql\bin\mysqld.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VMware\VMware Server\vmware-authd.exe
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Programme\zFTPServer\zFTPServer.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Programme\DynDNS Updater\DynDNS.exe
C:\Programme\VMware\VMware Server\vmserverdWin32.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Programme\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\No-IP\DUC20.exe
C:\apache2triad\apache\bin\apache.exe
C:\apache2triad\apache\bin\apache.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://board.gulli.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: devilgamers.de Toolbar - {66cfb78b-2a33-406e-adce-fb576876a999} - C:\Programme\devilgamers.de\tbdev0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: speed-radio Toolbar - {8afce2fe-b405-4233-937c-4f07f8c65b13} - C:\Programme\speed-radio\tbspe0.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: speed-radio Toolbar - {8afce2fe-b405-4233-937c-4f07f8c65b13} - C:\Programme\speed-radio\tbspe0.dll
O3 - Toolbar: devilgamers.de Toolbar - {66cfb78b-2a33-406e-adce-fb576876a999} - C:\Programme\devilgamers.de\tbdev0.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [googletalk] C:\Programme\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,L (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://152.1.131.130/activex/AMC.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://construction.muhlenberg.edu/activex/AMC.cab
O23 - Service: Apache2Triad Apache2 Service (Apache2) - Apache Software Foundation - C:\apache2triad\bin\httpd.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\apache2triad\apache\bin\apache.exe
O23 - Service: Apache2Triad Apache2 Service with SSL (Apache2SSL) - Apache Software Foundation - C:\apache2triad\bin\httpd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: DynDNS Updater Service (DynDNS_Updater_Service) - Kana Solution - C:\Programme\DynDNS Updater\DynDNS.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: Apache2Triad MySql Service (MySql) - Unknown owner - C:\apache2triad\mysql\bin\mysqld.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Apache2Triad PostgreSQL Service (PgSql) - PostgreSQL Global Development Group - C:\apache2triad\pgsql\bin\pg_ctl.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Programme\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: zFTPServer (zFTPSvc) - Unknown owner - C:\Programme\zFTPServer\zFTPServer.exe

--
End of file - 9598 bytes

da ich mein system im moment auf notstand laufen lasse ^^

cosinus 30.09.2007 19:55

Was ist denn daran so umständlich? Du musst doch nur ein paar Dateien rüberkopieren/verschieben und evtl. ein paar Einstellungen vornehmen.

Ich habs nicht getestet, aber dieser Artikel hört sich wohl für dich vielversprechend an.

broatcast 30.09.2007 20:03

danke werds mir mal durchlesen... melde mich danach wieder

aber vermute schon mal im vorraus das dadurch leider die ganzen reg änderungen wie softwarebetreffend weg sind ... mal schaun ich meld mich dann wieder

danke schon mal im vorraus...

cosinus 30.09.2007 20:06

Sagen dir diese Dateien/Programme was:

C:\Programme\speed-radio\tbspe0.dll
%SystemRoot%\System32\syssetub.dll
%SystemRoot%\System32\syssetup.dll

broatcast 30.09.2007 20:10

jup

das erste ist eine toolbar vom speed radio...
das zweite ist ein von uns privat gecodetes und privat verwendetes programm was im moment auch noch der geheimhaltung unterliegt :p

broatcast 30.09.2007 20:11

kann dir aber soviel verraten das es eine implimentierte sytsem datei von nlite

cosinus 30.09.2007 20:36

ok, dann dürfte alles i.O. sein! ;)
Hat der Tipp mit dem Artikel geholfen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129