Hab es gelöst!
In der Registry gibt es folgenden Schlüssel:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell" mit dem Wert "Explorer.exe"
Der Eintrag sah bei mir, warum auch immer, anders aus. Hinter "explorer.exe" stand noch einiges an Rummel, der dort nicht hingehört, u.a. etwas mit Printer. Nach dem der Mist entfernt wurde, startet alles wieder normal. Da dieser Eintrag unter local machine liegt, ist auch klar, warum nicht nur das Konto Administrator sondern auch mein zweites (Notfallkonto) betroffen war. Die große Frage ist nun natürlich, wie dieser Eintrag geändert wurde, ich werde mal weiter forschen ...