Ich hab noch nicht mal das eine Windows-Problem gelöst, kommt schon das nächste. Zur Klarstellung: es geht um Vista.
Explorer.exe steht zwar in den Autostart-Programmen, wird aber bei der Anmeldung nicht gestartet. --> Schwarzer Bildschirm und das Fenster "Dokumente" ist geöffnet. Dann muss ich den Taskmanager öffnen und von dort kann ich den Prozess explorer.exe starten. Dann geht alles wieder.
Anscheinend hat mir heute ein Virus die Registry versaut...
Alle Wiederherstellungspunkte (hab erst heute einen erstellt) sind weg. Die Windows-Recovery-CD bringt nix. Wenn ich unter C:\Windows\explorer.exe starte, öffnet sich das Fenster "Dokumente" (dasselbe wie beim Start).
Avira findet jedoch nichts mehr (da ich den Virus schon gelöscht hab).
Könnte vllt jemand von euch mit mir die Registry für den Autostart abgleichen? Also ich hab folgendes:
Unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon:
Code: Alles auswählen
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:43
Wert 0
Name: ReportBootOk
Typ: REG_SZ
Daten: 1
Wert 1
Name: Shell
Typ: REG_SZ
Daten: Explorer.exe C:\WINDOWS\Config\csrss.exe
Wert 2
Name: Userinit
Typ: REG_SZ
Daten: C:\Windows\system32\userinit.exe,
Wert 3
Name: VmApplet
Typ: REG_SZ
Daten: rundll32 shell32,Control_RunDLL "sysdm.cpl"
Wert 4
Name: AutoRestartShell
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: LegalNoticeCaption
Typ: REG_SZ
Daten:
Wert 6
Name: LegalNoticeText
Typ: REG_SZ
Daten:
Wert 7
Name: PowerdownAfterShutdown
Typ: REG_SZ
Daten: 0
Wert 8
Name: ShutdownWithoutLogon
Typ: REG_SZ
Daten: 0
Wert 9
Name: cachedlogonscount
Typ: REG_SZ
Daten: 10
Wert 10
Name: forceunlocklogon
Typ: REG_DWORD
Daten: 0
Wert 11
Name: passwordexpirywarning
Typ: REG_DWORD
Daten: 0xe
Wert 12
Name: Background
Typ: REG_SZ
Daten: 0 0 0
Wert 13
Name: DebugServerCommand
Typ: REG_SZ
Daten: no
Wert 14
Name: WinStationsDisabled
Typ: REG_SZ
Daten: 0
Wert 15
Name: DisableCAD
Typ: REG_DWORD
Daten: 0x1
Wert 16
Name: scremoveoption
Typ: REG_SZ
Daten: 0
Wert 17
Name: ShutdownFlags
Typ: REG_DWORD
Daten: 0x27
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:02
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Wireless Group Policy
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @wlgpclnt.dll,-100
Wert 2
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessWLANPolicyEx
Wert 3
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: GenerateWLANPolicy
Wert 4
Name: DllName
Typ: REG_EXPAND_SZ
Daten: wlgpclnt.dll
Wert 5
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Folder Redirection
Wert 1
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessGroupPolicyEx
Wert 2
Name: DllName
Typ: REG_EXPAND_SZ
Daten: fdeploy.dll
Wert 3
Name: NoMachinePolicy
Typ: REG_DWORD
Daten: 0x1
Wert 4
Name: NoSlowLink
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: PerUserLocalSettings
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0
Wert 7
Name: NoBackgroundPolicy
Typ: REG_DWORD
Daten: 0
Wert 8
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: GenerateGroupPolicy
Wert 9
Name: EventSources
Typ: REG_MULTI_SZ
Daten: (Folder Redirection,Application)
Wert 10
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @fdeploy.dll,-261
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Microsoft Disk Quota
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @%SystemRoot%\System32\dskquota.dll,-100
Wert 2
Name: NoMachinePolicy
Typ: REG_DWORD
Daten: 0
Wert 3
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 4
Name: NoSlowLink
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: NoBackgroundPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 7
Name: PerUserLocalSettings
Typ: REG_DWORD
Daten: 0
Wert 8
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Wert 9
Name: EnableAsynchronousProcessing
Typ: REG_DWORD
Daten: 0
Wert 10
Name: DllName
Typ: REG_EXPAND_SZ
Daten: %SystemRoot%\System32\dskquota.dll
Wert 11
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicy
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: QoS Packet Scheduler
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @gptext.dll,-201
Wert 2
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessPSCHEDPolicy
Wert 3
Name: DllName
Typ: REG_EXPAND_SZ
Daten: gptext.dll
Wert 4
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:02
Wert 0
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicyForZoneMap
Wert 1
Name: DllName
Typ: REG_EXPAND_SZ
Daten: iedkcs32.dll
Wert 2
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Internet Explorer Zonemapping
Wert 3
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 4
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @iedkcs32.dll,-3051
Wert 5
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7933F41E-56F8-41d6-A31C-4148A711EE93}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 16:39
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Windows Search Group Policy Extension
Wert 1
Name: DllName
Typ: REG_EXPAND_SZ
Daten: %SystemRoot%\System32\srchadmin.dll
Wert 2
Name: EnableAsynchronousProcessing
Typ: REG_DWORD
Daten: 0x1
Wert 3
Name: NoBackgroundPolicy
Typ: REG_DWORD
Daten: 0
Wert 4
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: NoMachinePolicy
Typ: REG_DWORD
Daten: 0
Wert 6
Name: NoSlowLink
Typ: REG_DWORD
Daten: 0
Wert 7
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0
Wert 8
Name: PerUserLocalSettings
Typ: REG_DWORD
Daten: 0
Wert 9
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicy
Wert 10
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7B849a69-220F-451E-B3FE-2CB811AF94AE}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:04
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Internet Explorer User Accelerators
Wert 1
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicyForActivities
Wert 2
Name: DllName
Typ: REG_EXPAND_SZ
Daten: C:\Windows\System32\iedkcs32.dll
Wert 3
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Wert 4
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessGroupPolicyForActivitiesEx
Wert 5
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @C:\Windows\System32\iedkcs32.dll,-3051
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 21.01.2008 - 02:36
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Security
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @(runtime.system32)\scecli.dll,-7650
Wert 2
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: SceProcessSecurityPolicyGPO
Wert 3
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: SceGenerateGroupPolicy
Wert 4
Name: ExtensionRsopPlanningDebugLevel
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: SceProcessSecurityPolicyGPOEx
Wert 6
Name: ExtensionDebugLevel
Typ: REG_DWORD
Daten: 0x1
Wert 7
Name: DllName
Typ: REG_EXPAND_SZ
Daten: scecli.dll
Wert 8
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 9
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 10
Name: EnableAsynchronousProcessing
Typ: REG_DWORD
Daten: 0x1
Wert 11
Name: MaxNoGPOListChangesInterval
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessGroupPolicyEx
Wert 1
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: GenerateGroupPolicy
Wert 2
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicy
Wert 3
Name: DllName
Typ: REG_SZ
Daten: iedkcs32.dll
Wert 4
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Internet Explorer Branding
Wert 5
Name: NoSlowLink
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: NoBackgroundPolicy
Typ: REG_DWORD
Daten: 0
Wert 7
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 8
Name: NoMachinePolicy
Typ: REG_DWORD
Daten: 0x1
Wert 9
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @iedkcs32.dll,-3014
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: SceProcessEFSRecoveryGPO
Wert 1
Name: DllName
Typ: REG_EXPAND_SZ
Daten: scecli.dll
Wert 2
Name: <KEIN NAME>
Typ: REG_SZ
Daten: EFS recovery
Wert 3
Name: DisplayName
Typ: REG_SZ
Daten: @(runtime.system32)\scecli.dll,-7651
Wert 4
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: 802.3 Group Policy
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @dot3gpclnt.dll,-100
Wert 2
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessLANPolicyEx
Wert 3
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: GenerateLANPolicy
Wert 4
Name: DllName
Typ: REG_EXPAND_SZ
Daten: dot3gpclnt.dll
Wert 5
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 28.08.2008 - 12:04
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Internet Explorer Machine Accelerators
Wert 1
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessGroupPolicyForActivities
Wert 2
Name: DllName
Typ: REG_EXPAND_SZ
Daten: C:\Windows\System32\iedkcs32.dll
Wert 3
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Wert 4
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessGroupPolicyForActivitiesEx
Wert 5
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0x1
Wert 6
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @C:\Windows\System32\iedkcs32.dll,-3051
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 18.04.2008 - 19:26
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: IP Security
Wert 1
Name: ProcessGroupPolicyEx
Typ: REG_SZ
Daten: ProcessIPSECPolicyEx
Wert 2
Name: GenerateGroupPolicy
Typ: REG_SZ
Daten: GenerateIPSECPolicy
Wert 3
Name: DllName
Typ: REG_EXPAND_SZ
Daten: %SystemRoot%\System32\polstore.dll
Wert 4
Name: NoUserPolicy
Typ: REG_DWORD
Daten: 0x1
Wert 5
Name: NoGPOListChanges
Typ: REG_DWORD
Daten: 0
Wert 6
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @C:\Windows\system32\polstore.dll,-5012
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{FB2CA36D-0B40-4307-821B-A13B252DE56C}
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 02.11.2006 - 13:52
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten: Enterprise QoS
Wert 1
Name: DisplayName
Typ: REG_EXPAND_SZ
Daten: @gptext.dll,-203
Wert 2
Name: ProcessGroupPolicy
Typ: REG_SZ
Daten: ProcessEQoSPolicy
Wert 3
Name: DllName
Typ: REG_EXPAND_SZ
Daten: gptext.dll
Wert 4
Name: RequiresSuccessfulRegistry
Typ: REG_DWORD
Daten: 0x1
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 03.07.2008 - 21:51
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AWinNotifyVitaKey MC3000
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 03.07.2008 - 21:51
Wert 0
Name: Asynchronous
Typ: REG_DWORD
Daten: 0
Wert 1
Name: DllName
Typ: REG_SZ
Daten: C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
Wert 2
Name: Impersonate
Typ: REG_DWORD
Daten: 0
Wert 3
Name: Logon
Typ: REG_SZ
Daten: WlxLogonEvent
Wert 4
Name: Logoff
Typ: REG_SZ
Daten: WlxLogoffEvent
Wert 5
Name: Lock
Typ: REG_SZ
Daten: WlxLockEvent
Wert 6
Name: Unlock
Typ: REG_SZ
Daten: WlxUnlockEvent
Wert 7
Name: StartScreenSaver
Typ: REG_SZ
Daten: WlxStartScreenSaverEvent
Wert 8
Name: StopScreenSaver
Typ: REG_SZ
Daten: WlxStopScreenSaverEvent
Wert 9
Name: Startup
Typ: REG_SZ
Daten: WlxStartupEvent
Wert 10
Name: StartShell
Typ: REG_SZ
Daten: WlxStartShellEvent
Wert 11
Name: Shutdown
Typ: REG_SZ
Daten: WlxShutdownEvent
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoLogonChecked
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:43
Und unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run:
Code: Alles auswählen
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 15.09.2008 - 18:07
Wert 0
Name: Windows Defender
Typ: REG_EXPAND_SZ
Daten: %ProgramFiles%\Windows Defender\MSASCui.exe -hide
Wert 1
Name: SynTPEnh
Typ: REG_SZ
Daten: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Wert 2
Name: ePower_DMC
Typ: REG_SZ
Daten: C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
Wert 3
Name: IAAnotif
Typ: REG_SZ
Daten: C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
Wert 4
Name: LManager
Typ: REG_SZ
Daten: C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
Wert 5
Name: NvCplDaemon
Typ: REG_SZ
Daten: RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Wert 6
Name: NvMediaCenter
Typ: REG_SZ
Daten: RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
Wert 7
Name: ZPdtWzdVitaKey MC3000
Typ: REG_SZ
Daten: "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
Wert 8
Name: WarReg_PopUp
Typ: REG_SZ
Daten: C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
Wert 9
Name: avgnt
Typ: REG_SZ
Daten: "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
Name: <KEIN NAME>
Typ: REG_SZ
Daten:
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
Name: Installed
Typ: REG_SZ
Daten: 1
Wert 1
Name: <KEIN NAME>
Typ: REG_SZ
Daten:
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
Name: NoChange
Typ: REG_SZ
Daten: 1
Wert 1
Name: Installed
Typ: REG_SZ
Daten: 1
Wert 2
Name: <KEIN NAME>
Typ: REG_SZ
Daten:
Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS
Klassenname: <KEINE KLASSE>
Letzter Schreibzugriff: 30.07.2008 - 15:11
Wert 0
Name: Installed
Typ: REG_SZ
Daten: 1
Wert 1
Name: <KEIN NAME>
Typ: REG_SZ
Daten:
Stimmt das:
Code: Alles auswählen
Wert 1
Name: Shell
Typ: REG_SZ
Daten: Explorer.exe C:\WINDOWS\Config\csrss.exe
Lg