silek
Goto Top

Benutzer wird sofort wieder abgemeldet (WinXP SP3)

Unmittelbar nach Anmeldung auf WinXP-Client in SBS-Domäne wird der Benutzer -egal wer - wieder abgemeldet. Einzige Fehler in eventvwr 4614 (Anwendung).

Hallo zusammen,

unmittelbar nach Anmeldung auf WinXP-Client in SBS-Domäne wird der Benutzer -egal wer - wieder abgemeldet.
Der Desktop wird noch gar nicht aufgebaut, da wird die Abmeldung eingeleitet.

Einziger Fehler in eventvwr ist 4614 (Anwendung), der zweimal zum Zeitpunkt der Anmeldung auftaucht.
<Fehlertext>
Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp. Wenden Sie sich an den Microsoft-Produktsupport.  

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
</Fehlertext>
Zusätzlich funktioniert auch die Remote-Anmeldung nicht mehr.

Hat jemand einen Rat?

Besten Gruß und habt Dank für die Hilfe

Content-ID: 116409

Url: https://administrator.de/contentid/116409

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

jumilla
jumilla 19.05.2009 um 21:57:54 Uhr
Goto Top
wurde ein raid repariert oder ein image zurückgespielt?
Silek
Silek 19.05.2009 um 23:07:48 Uhr
Goto Top
Nein und nein.

Aber trotzdem Danke.

Besten Gruß
IT-Freak1707
IT-Freak1707 20.05.2009 um 08:53:47 Uhr
Goto Top
Hi.

Gucke mal im system32 Ordner ob die "userinit.exe" vorhanden ist.

Danach guckst du mal in der registry unter:hkey-local-machine>software>microsoft>Windows NT>current version>winlogon. Da muss unter userinit "C:\Windows\system32\userinit.exe," stehen.

Greetz
Silek
Silek 20.05.2009 um 11:16:40 Uhr
Goto Top
Zitat von @IT-Freak1707:
Hi.

Gucke mal im system32 Ordner ob die "userinit.exe"
vorhanden ist.

Ja, die Datei hatte ich bereits schon gegen eine neu (von einem anderen Client) ersetzt.
Danach guckst du mal in der registry
unter:hkey-local-machine>software>microsoft>Windows
NT>current version>winlogon. Da muss unter userinit
"C:\Windows\system32\userinit.exe," stehen.
Jep, ist vorhanden.

Besten Dank
IT-Freak1707
IT-Freak1707 20.05.2009 um 11:21:31 Uhr
Goto Top
In der Registry steht aber definitiv der Verweis auf "C", ja? Ich hatte den Fall, das dort Laufwerk D stand und Laufwerk D war bei mir das CD ROM.
Silek
Silek 20.05.2009 um 11:39:59 Uhr
Goto Top
Es zeigt wirklich auf C:\WINDOWS\system32\userinit.exe,
Mizutra
Mizutra 20.05.2009 um 11:49:06 Uhr
Goto Top
Hast du schomal versucht in den Abgesichtern Modus zu wechseln? Vielleicht kannst du es ja dann dort ändern, ansonsten bleibt dir wirklich nichts anderes übrig den Rechner neu zu machen.

Gruß Mizu
Silek
Silek 20.05.2009 um 12:18:59 Uhr
Goto Top
Den abgesicherten Modus habe ich noch nicht probiert, i.M. ist alles per Fernwartung probiert worden. Ich schätze, ich muss dort gleich hinfahren.

Besten Dank
Silek
Silek 20.05.2009 um 13:41:16 Uhr
Goto Top
Der abgesicherte Modus funktioniert.
Silek
Silek 20.05.2009 um 18:28:19 Uhr
Goto Top
Sh.t - langer Text weg, deshlab nur kurz:

Gelöst: Im abgesicht. Modus mit Autoruns einen Zweig unterhalb KHLM>software>microsoft>Windows NT>current version>winlogon gefunden, dieser verwies userinit.exe auf den Wert vovwuy.exe.

Diese Datei ist mir unbekannt, kein Scanner konte damit etwas anfangen, goggle auch ratlos.
EIntrag gelöscht - alles wieder gut.

Ich bedanke mich für Eure Antworten.
Wer die exakten Schlüssel- und Datei-Namen habe möchte, wende sich an mich.

Beste Gruß
htw7422
htw7422 11.05.2011 um 09:40:31 Uhr
Goto Top
Hatte das gleiche Problem, auch gelöst:

unter HKLM >software>microsoft>Windows NT>current version>image file executions war ein Eintrag für die userinit.exe angelegt, der auf eine andere Datei unter c:\windows\system32\.... verwies. Den Eintrag gelöscht und der Benutzer konnte sich wieder anmelden.

Verursacht durch Virus.

Grüße