Alle Benutzer melden sich bei Anmeldung autom. ab

Hallo Leute,

ich habe hier ein Netbook mit Windows XP SP3, bei dem sich alle Benutzer sofort nach der Anmeldung wieder abmelden (auch der Standard-Administrator im Abgesicherten Modus). Der Autostart ist anscheinend nicht Schuld daran. Das kann man denke ich ausschließen, da ich bereits versucht habe, den Autostart mit Shift zu überspringen.

Folgende Schlüssel wurden in der Registry geändert, kurz bevor der Fehler aufgetreten ist.

  • Bootdefragmentierung aktivieren
    HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Dfrg -> BootOptimizeFunktion -> Enable = Y
  • Ereignisprotokolle deaktivieren
    HKEY_LOKAL_MACHINE -> SOFTWARE -> Microsoft -> WBEM -> CIMOM -> EnableEvents = 0
    HKEY_LOKAL_MACHINE -> SOFTWARE -> Microsoft -> WBEM -> CIMOM -> Logging = 0
    HKEY_LOKAL_MACHINE -> SOFTWARE -> Microsoft -> WBEM -> CIMOM -> Neuer Zeichenfolge-Wert: Backup Interval Threshold = 100
  • Auslagern der Kernel-Dateien verhindern
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Session Manager -> Memory Management -> DisablePagingExecutive = 1
  • Festplattencache erhöhen
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Session Manager -> Memory Management -> LargeSystemCache = 1
  • Anzahl der Page Table Entries erhöhen
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Session Manager -> Memory Management -> SystemPages = FFFFFFFF
  • Auslagerungsdatei beim Herunterfahren löschen
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Session Manager -> Memory Management -> ClearPageFileAtShutDown = 0
  • Dienste beim Herunterfahren schneller abschießen
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> WaitToKillServiceTimeout = 1
  • DNS-Cache erhöhen
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> Dnscache -> Parameters -> Neuer DWORD-Wert: CacheHashTableBucketSize = 50 (DEZIMAL!)
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> Dnscache -> Parameters -> Neuer DWORD-Wert: CacheHashTableSize = 311 (DEZIMAL!)
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> Dnscache -> Parameters -> Neuer DWORD-Wert: MaxCacheEntryTtlLimit = 172800 (DEZIMAL!)
    HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> Dnscache -> Parameters -> Neuer DWORD-Wert: MaxSOACacheEntryTtlLimit = 300 (DEZIMAL!)
  • Menu-Delay runterstellen (bei jedem User einzeln)
    HKEY_CURRENT_USER -> Control Panel -> Desktop -> MenuShowDelay = 50
Hat jemand eine Idee, woran das liegen könnte?

Viele Grüße
Woosh
 
Virus oder allgemeiner Fehler.

Schau mal, was in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\Shell steht und entferne ggf. ein Mal testweise den Explorer und schau mal, ob der User dann angemeldet bleibt.

Achtung: Das solltest du zwingend über ein externes Medium machen und auch anschließend wieder herstellen können.

Ansonsten hast du in der Registry auch noch Werte wie
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
usw.

lG
 
möglich wäre auch ein böser systemdienst/treiber (wobei wir hier schon wieder nah an vieren sind), der bei anmeldung ein logout erzwingt ... je nach dem wie der seinen start organisiert wird der auch vom abgesicherten modus nicht aufgehalten ...
 
Zurück
Oben