1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

kein Desktop, keine Taskleiste

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by LaiiLaii, Nov 24, 2008.

Thread Status:
Not open for further replies.
  1. LaiiLaii

    LaiiLaii Byte

    Hallo,

    ich hoffe ich bin hier mal im richtigen Forum.

    Also, eben mein Pc mit Windows XP. Ich starte ihn im abgesicherten Modus, weil nur da der Task Manager geht.
    Wie im Titel erwähnt, gibt es nur einen schwarzen Bildschirm wo paar mal "Abgesicherter Modus" steht und die Taskleiste erscheint nur ganz kurz am Anfang und ist dann wiedr weg. Allerdings nützt die auch nichts wenn ich da irgendwo rumklicke (auf der Taskleiste).
    Das einzige was eigentlich geht, ist der Taskmanager.
    Systemwiederherstellung hab ich versucht, aber es gibt bei mir keine Wiederherstellungspunkte.
    Achja, und witzigerweise jedesmal wenn ich starte, läuft auch das Anti Vir Programm ^^ (Avira).

    Also, ich weiß dass ich jz. ne Menge, aber ich hoff ihr könnt mir trotzdem helfen! ^^

    Wenn möglich nicht mit der Anleitung dass ich den PC neu installieren soll, da ich die CD dafür (glaub ich jedenfalls) nicht besitze.

    Ich wär echt für jeden kleinen Ratschlag dankbar.
    Selbst wenn es nur darum geht, welche Programme ich vom Task Manager öffnen kann, und vor allem mit welchem Progressnamen. ^^

    Und nochmal: Danke im voraus, dass ihr gerne helft! =)

    LG,
    Lilie:jump:
     
  2. X.MAN

    X.MAN Moderator

    ...was passiert,wenn du im Task-Manager ein neuen Prozess startest "explorer"?
     
  3. LaiiLaii

    LaiiLaii Byte

    heyoou,

    dann steht irgendwas davon, dass windows im abgesicherten modus ausgeführt wird und ob ich eine systemwiederherstellung durchfürhren möchte.
     
  4. Fish1987

    Fish1987 Kbyte

    wenn ich das richtig verstanden habe startest du xp im abges. modus ?

    warum dass wenn ich fragen darf ?

    normal booten, falls du nix siehst (ausser desktop) dann STRG+ALT+ENTF drücken,

    Task Manager öffnen, Datei Neuer Task (Ausführen)

    explorer.exe reinschreiben und bestätigen...

    mfg
    Fish
     
  5. frajoti

    frajoti Viertel Gigabyte

    Sofern möglich führe HijackThis aus und poste die Logdatei (siehe angepinnten Beitrag im Forum Sicherheit). Es klingt sehr nach einer Verseuchung durch einen Trojaner. Da ist eine Neuinstallation die sicherste Methode den Eindringling los zu werden.
     
  6. LaiiLaii

    LaiiLaii Byte

    Hi,

    sorry für die späte antwort. nicht erschrecken, sieht bestimmt ziemlich verseucht aus! ;)
    wär supi wenn ihr mir helfen könntet.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 3:27:00, on 2008-1-3
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\System32\gicw.exe
    C:\WINDOWS\system32\630e1.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\TASKMAN.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tuwien.ac.at/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = www.fressnapf.at
    R3 - URLSearchHook: SrchspHook Class - {22F86F33-9CBB-49a8-BB12-CDBE51B4C294} - C:\PROGRA~2\OCINS\srchsp.dll
    O2 - BHO: sosHlpr Class - {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: AdPopup - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:\Programme\Gemeinsame Dateien\CPUSH\cpush.dll (file missing)
    O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Programme\Video ActiveX Access\iesplg.dll (file missing)
    O2 - BHO: Info cache - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Dokumente und Einstellungen\All Users\Application Data\Microsoft\PCTools\pctools.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Invoke Class - {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} - C:\WINDOWS\system32\9631.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: brush Class - {E157D62A-D8A4-45DF-8E9B-C33D93821BDF} - c:\windows\system32\solid.dll
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [System] C:\Programme\Gemeinsame Dateien\system\Updaterun.exe
    O4 - HKLM\..\Run: [Sysmppcv] "C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\SysTdSvr.dll",Start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [SmCtrlDrv] D;]XJOEPXT]tztufn43]Svoemm43/fyf!D;]XJOEPXT]tztufn43]deoqsi/emm!Tubsu
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
    O4 - HKLM\..\RunOnce: [soxi] %systemroot%\system32\regsvr32.exe /s %systemroot%\system32\hsoxig.dll
    O4 - HKLM\..\RunOnce: [djvaeu27] %systemroot%\system32\Rundll32.exe %systemroot%\system32\djvaeu27.dll DllUnregisterServer
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Programme\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe -p
    O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programme\Video ActiveX Access\iesmn.exe
    O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programme\Video ActiveX Access\imsmain.exe
    O4 - HKLM\..\Policies\Explorer\Run: [sgn] rundll32 "C:\WINDOWS\Downlo~1\sgn.dll",start
    O4 - HKLM\..\Policies\Explorer\Run: [ucst] rundll32 "C:\WINDOWS\Downlo~1\ucst.dll",Run
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
    O14 - IERESET.INF: START_PAGE_URL=www.tuwien.ac.at
    O20 - AppInit_DLLs: C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll
    O22 - SharedTaskScheduler: fraternalism - {2bb2b2d6-8b86-412e-acca-d656a8979b3e} - (no file)
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe

    --
    End of file - 6659 bytes
     
  7. Ace Piet

    Ace Piet Computerversteher

    Im HijLog steht BootMode = Normal... Ist der nicht o.k. für Dich ?
    TaskManager starten geht zB. per Start--> ausführen--> TASKMGR
    Desktop einrichten per *rechtklick* auf den Desktop.


    Sollte was mit derTaskleiste sein...

    Variante mit Registry
    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects2 löschen
    + Rechner neu starten

    Variante ohne Registry
    Die verschwundene Taskleiste wiederherstellen ohne Neustart:
    [Strg]+[Esc] ... [Esc]
    Der Focus liegt jetzt auf der nicht sichtbaren Taskleiste
    [Alt]+[Leertaste] = Menü
    [G] für Größe ändern
    jetzt solange Pfeil nach oben bis die Taskleiste wieder die gewünschte Größe hat.
    [Enter] = Größenänderung fertig.


    Variante mit TaskManager
    neuer Task--> *REchtsklick* (immer im Vordergrund)

    Variante mit Script
    Rücksetzen der Taskleiste
     
  8. Bonsay

    Bonsay Viertel Gigabyte

    Dann solltest Du Dich aber darum schnellstens bemühen. 2 Möglichkeiten hast Du.
    1. Suchen
    2. Kaufen

    Und kopiere mal Dein Log hier in den unteren Kasten und klicke auf Auswerten. Kümmere Dich mal um die Sachen mit dem Fragezeichen und den Kreuzen.
    Das beste würde aber eine Neuinstallation sein.

    bonsay
     
  9. Eric March

    Eric March CD-R 80

    Werten wir doch mal selbst aus :)

    Was ist mit dem SP3?

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tuwien.ac.at/
    Und keiner einer (wie ich annehme Technischen Unität ) kann da helfen..?

    O2 - BHO: sosHlpr Class - {00C104F7-0F5C-470C-ABCF-A5B2E70752F1} - (no file)
    Fixen.

    O2 - BHO: AdPopup - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:\Programme\Gemeinsame Dateien\CPUSH\cpush.dll (file missing)
    Fixen.

    O2 - BHO: (no name) - {1C3C4699-B285-475F-BE47-0B26088CE876} - C:\Programme\Video ActiveX Access\iesplg.dll (file missing)
    Fixen.

    O2 - BHO: Invoke Class - {5FB8C5D4-929F-4870-89E2-7E3EE26EE701} - C:\WINDOWS\system32\9631.dll
    Check das mal.

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
    Nicht alt sondern Asbach Uralt!!!

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Fixen.

    O2 - BHO: brush Class - {E157D62A-D8A4-45DF-8E9B-C33D93821BDF} - c:\windows\system32\solid.dll
    ..? Checken!

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    Und was haben wir hier einfach so mal aus dem Autostart genommen?
    Es ist sinnlos das zu tun und dann eine HJT zu posten!

    O4 - HKLM\..\Run: [System] C:\Programme\Gemeinsame Dateien\system\Updaterun.exe
    ..?

    O4 - HKLM\..\Run: [Sysmppcv] "C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\SysTdSvr.dll",Start
    ..?

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
    s.o.

    O4 - HKLM\..\Run: [SmCtrlDrv] D;]XJOEPXT]tztufn43]Svoemm43/fyf!D;]XJOEPXT]tztufn43]deoqsi/emm!Tubsu
    ..?

    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    (Was um Gottes Willen sit diese \IME\ ???)

    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    ..?

    O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
    Hä???

    O4 - HKLM\..\RunOnce: [soxi] %systemroot%\system32\regsvr32.exe /s %systemroot%\system32\hsoxig.dll
    O4 - HKLM\..\RunOnce: [djvaeu27] %systemroot%\system32\Rundll32.exe %systemroot%\system32\djvaeu27.dll DllUnregisterServer
    Was immer hier RUNONCE ist - das nenne ich persönlich schlicht verscheucht bis unter die Decke.!

    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    Raus mit dem Müll; nicht mal SpyBot braucht man wen mans genau nimmt.

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    (Ohen Worte)

    O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programme\Video ActiveX Access\iesmn.exe
    O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programme\Video ActiveX Access\imsmain.exe
    O4 - HKLM\..\Policies\Explorer\Run: [sgn] rundll32 "C:\WINDOWS\Downlo~1\sgn.dll",start
    O4 - HKLM\..\Policies\Explorer\Run: [ucst] rundll32
    "C:\WINDOWS\Downlo~1\ucst.dll",Run
    Mir kann keiner erzählen, dass das normal ist!

    O14 - IERESET.INF: START_PAGE_URL=www.tuwien.ac.at
    Ich weiß nicht was das ist (IEReset), aber es gefällt mir nicht.

    O20 - AppInit_DLLs: C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll C:\WINDOWS\system32\Wararita.dll
    ..?

    O22 - SharedTaskScheduler: fraternalism - {2bb2b2d6-8b86-412e-acca-d656a8979b3e} - (no file)
    Schon schlimm genug.


    Mach platt. Alle Andere ist völlig seinferei. Maximal rette Dokumente usw.
     
  10. LaiiLaii

    LaiiLaii Byte

    hey,

    ich hab eine cd-rom die so heißt:

    fujitsu siemens
    product recovery cd-rom
    windows(r)xp home edition

    ist es vllt. es diese?
    wenn ja wie gehts dann weiter?

    danke
     
  11. LaiiLaii

    LaiiLaii Byte

    habs runtergeladen... leider ebenfalls keine reaktion
     
  12. Voddo_Master

    Voddo_Master Kbyte

  13. LaiiLaii

    LaiiLaii Byte

  14. Ace Piet

    Ace Piet Computerversteher

    Vom TaskManager startet man den RegistryEditor mit...
    NEUER TASK--> regedit

    Im übrigen kann man so auch alles andere starten...
    NEUER TASK--> explorer ...zB. den WinExplorer (zwecks Datensicherung)
    NEUER TASK--> eventvwr.msc ...um Fehlermeldungen zu sehen (die musst Du für Dich behalten)
     
Thread Status:
Not open for further replies.

Share This Page