Willkommensseite funktioniert nicht!

Jedesmal, wenn ich meinen PC hochfahre oder den Benutzer Wechseln will, erscheint nur die klassische Anmeldebox, also nicht die Willkommensseite.
Habe bei Benutzerkonten und Diensten geschaut, alles ganz normal.
Mir wurde auch gesagt, dass ich in der boot.ini suchen soll, wo dann folgendes steht:

[boot loader]
timeout = 30
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS=„Microsoft Windows XP Home Ediiton“ /noexecute=optin /fastdetect

Ich habe aber eine Vermutung, wodurch das Problem ausgelöst wurde:
Heute Mittag lief auf meinem PC ein Virenscann von meiner Firewall (Zonealarm), wobei ein Virus gefunden wurde. Folgende Meldung steht im Protokoll:
ASW,2010/05/10,12:51:22 +2:00 GMT,Win32.Worm.Socks.BW,Trojaner,Auto
RegistryKey-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon-RegValueName-UIHost

Hat jemand eine Idee, wie ich wieder meine Willkommensseite wiederbekomme?

Mir wurde auch gesagt, dass ich in der boot.ini suchen soll,
wo dann folgendes steht:

ich kenne die meisten Parameter der boot.ini, aber keinen, der Einfluss auf die Willkommensseite haben soll

Ich habe aber eine Vermutung, wodurch das Problem ausgelöst
wurde:
Heute Mittag lief auf meinem PC ein Virenscann von meiner
Firewall (Zonealarm), wobei ein Virus gefunden wurde.

das halte ich für ein Gerücht. Zonealarm als Firewall kann keinen Virenscann machen. Eine Firewall überwacht den "Durchgangsverkehr, also wer herein und heraustelefoniert, kann aber keine Viren erkennen. Wahrscheinlich hast du Zonealarm Antivirus, das wiederum ist keine Firewal, sondern ein Virenscanner

Folgende

Meldung steht im Protokoll:
ASW,2010/05/10,12:51:22 +2:00
GMT,Win32.Worm.Socks.BW,Trojaner,Auto
RegistryKey-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon-RegValueName-UIHost

Hat jemand eine Idee, wie ich wieder meine Willkommensseite
wiederbekomme?

noch nicht. aber ich würde mal mit einer Live-CD einen weiteren Virenscann machen, zB mit dieser
http://www.free-av.de/de/tools/12/avira_antivir_resc…

je nachdem ob, und wenn ja welcher Virus gefunden wird, ist die Lösung einfach: Platte glatt bügeln, Win neu installieren.
Bei Trojaner bleibt dir nichts anders übrig, aber vllt war es ja auch ein Fehlalarm. Dann kann man dein System eventuell mit einem früheren Wiederherstellungspunkt reparieren

Gruss
ExNicki

Guten Tag,

Hi
habe leider nicht erwähnt, dass ich mit AVG einen Virenscann gemacht habe, der negativ ausgefallen ist.
In der ZoneAlarm ist ein Virenscanner mit drin,weil das iwie ne Pro Edition ist, und auch ein Spywarescanner.
Habe jetzt aber auch herausgefunden, dass dieser Trojaner von dem Antispyware-Programm gefunden wurde.

Ansonsten habe ich keine Einstellungen verändert oder iwelche Dienste o.ä. hinzugefügt.
Kann mir das nicht wirklich erklären.
(Festplatte formatieren ist ein ziemlich blöder Ausweg)

Hi

Habe jetzt aber auch herausgefunden, dass dieser Trojaner von
dem Antispyware-Programm gefunden wurde.

gehen wir mal davon aus, das es ein Fehlalarm ist.
Läuft der Dienst „Design“?
kannst du unter Systemsteuerung > Leistung …> Verwaltung > Dienste nachschauen

Gruss
ExNicki

Danke erstma für die schnellen Antworten

Der Dienst „Designs“ ist gestartet und läuft auf automatisch.

Bei Windows 98 konnte man doch mal die CD einlegen und dann wurde das System nach Fehlern abgesucht. Ginge das nicht vielleicht auch in diesem Fall mit der XP-CD?

Hallo!

Ich hab leider gerade kein XP greifbar, daher nur nebulös und aus der Erinnerung heraus:

Ich weiss noch von der letzten Installation, das man das irgendwo in der Systemsteuerung einstellen kann. Ich meine unter Benutzer & Kennwörter. Mach dich mal auf die Suche, irgendwo gibt einen ganz einfachen Schalter dafür.

lg, mabuse

Habe jetzt eine Lösung gefunden

musste nur den veränderten Registry Wert wieder richten, also

Start -> Ausführen regedit

Durchhangeln zu

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Hier Rechtsklick auf Winlogon -> Neu -> Wert der erweiterbaren Zeichenfolge -> UIHost

dann Doppelklick auf UIHost und bei Wert logonui.exe eintragen -> Ok