Oh je, habs verschrien!
1.5.1.19 hat wunderbar gefunzt bis ich ein zweites Benutzerkonto (eingeschränkt) für meine Schwester eingerichtet hab.
Hab nach dem Erststart aus dem neuen Konto sofort unter Resident den Tea Timer aktiviert, doch er startete nicht (kein Icon), auch nicht nach reboot.
Sofort unter Resident nachgeschaut, aber Häckchen ist noch immer an.
Erst nach aus- und wieder anklicken erscheint das Icon und Tea Timer meldet sofort "DeafultUserName".
Hab das natürlich zugelassen weils ja nur der Eintrag für z.B. automatisierte Installation etc. und nichts Böses ist.
Nach einem weiteren Reboot war TT wieder nicht an.
Wieder hinein in Resident, und siehe da, TT geht an.
Doch diesmal hat er dieses DefaultUserName ohne mein Zutun von selbst verweigert
(stand auf einmal da, vielleicht hab ich mich ja verklickt?) und danach viele kryptische Meldungen ausgegeben.
Hier ein Auszug aus dem Log:
19.02.2008 22:32:46 Erlaubt (based on user decision) value "DefaultUserName" (new data: "Susi") geändert in Winlogon!
19.02.2008 22:34:55 Erlaubt (based on user decision) value "DefaultUserName" (new data: "Jo") geändert in Winlogon!
*hier hat er es glaube ich selbst ohne nachzufragen verweigert*
19.02.2008 22:55:28 Verweigert (based on user decision) value "DefaultUserName" (new data: "Susi") geändert in Winlogon!
19.02.2008 22:57:30 Verweigert (based on user decision) value "Local Page" (new data: "%SystemRoot%\system32\blank.htm") geändert in Browser page!
19.02.2008 22:58:03 Verweigert (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") geändert in Session manager!
19.02.2008 22:58:33 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
19.02.2008 22:59:01 Verweigert (based on user decision) value "BootExecute" (new data: "autocheck autochk *
") geändert in Session manager!
19.02.2008 22:59:59 Verweigert (based on user decision) value "CTFMON.EXE" (new data: "C:\WINDOWS\system32\ctfmon.exe") geändert in System Startup user entry!
*Und hier gings rund*
19.02.2008 23:01:54 Verweigert (based on user decision) value "Local Page" (new data: "8W
pܾ
xƒ½
8Wh:Hþ
ÍÖM") geändert in Browser page!
19.02.2008 23:01:55 Verweigert (based on user decision) value "BootExecute" (new data: "ÀÔxÚ¾
¨ÆˆMbðHP") geändert in Session manager!
19.02.2008 23:01:59 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
19.02.2008 23:02:01 Verweigert (based on user decision) value "BootExecute" (new data: "@ÒXܾ
(ÙXZbPLP") geändert in Session manager!
19.02.2008 23:02:03 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
20.02.2008 18:23:46 Verweigert (based on user decision) value "Local Page" (new data: "à¼
x½à¼p<´ÍM
") geändert in Browser page!
20.02.2008 18:23:48 Verweigert (based on user decision) value "BootExecute" (new data: "@Þ¸WèÜ0ZbODþ") geändert in Session manager!
20.02.2008 18:23:49 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "À6") geändert in Session manager!
20.02.2008 18:23:50 Verweigert (based on user decision) value "BootExecute" (new data: "àÖÐZÈÏðgb°IDþ") geändert in Session manager!
20.02.2008 18:23:51 Verweigert (based on user decision) value "ExcludeFromKnownDlls" (new data: "") geändert in Session manager!
Ein Scan findet aber keine Bedrohungen.
Diese Meldungen erscheinen jetzt auch im anderen Benutzerkonto (Admin). Trau mich natürlich nicht diese kryptischen Dinge zuzulassen.
Ach ja und das TT-Icon erscheint jetzt im eingeschränkten Konto überhaupt nicht mehr.
Was denn jetzt los?
T.
edit: ok, Sorry, gehört nicht mehr zu Access Violation. Bitte verschieben falls notwendig. Danke.
