Windows XP meldet sich sofort nach der Anmeldung wieder ab
Hallo Community
Ich habe hier einen Laptop Acer travelmate 292LCI der sich sofort nach der Anmeldung wieder abmeldet.
Man kann dann wieder auf das Benutzerkonto klicken oder sich als administrator anmelden aber es passiert immer wieder das gleiche er meldet sich sofort wieder ab. D.h. ich komme nicht mehr rein auch im abgesicherten Modus.
Darüberhinaus habe ich die Sicherheit Check CD aus der aktuellen CHIP laufen lassen hat aber auch nichts gebracht aber mit ihr kann ich die Einabeaufforderung starten und an die Daten ran.
Ich bin mir nicht sicher aber ich habe bereits zu diesem Thema recherchiert und vermute das das ein Softwareproblem ist.
Kann mir da jemand weiterhelfen?
jezt habe ich sogar windows mit der reparaturfunktion drüber istalliert und dasProblem besteht weiterhin
MFG Carol
Hier die Lösung
Hallo an alle
Vielen Dank für eure Hilfe!!!
Habe hier die Lösungen in anderen Foren gefunden....
erstens:
Hi,
ich hatte die selben Probs. Und habe das ganze Wochende probiert.
Nun die Lösung:
Die Platte in ein funktionierendes system hängen.
Kommentar: (usb Stick mit der Datei vor dem Hochfahren einstecken genügt)
Von dieser die userinit.exe kopieren (vom USB stick)
Nun diese in die Windows/system32 einfügen
Un schon funktioniert sie wieder.
Das ganze hat meiner Meinung mit AVAntivir zu tun. Ein neuer Wurm ist daran schuld. AV löscht dann alle Dateien mit der Endung *.exe.
zweitens:
Ich habe die Lösung !
1. Ich habe den Rechner einafch mit der XP cd gestartet und in der Eingabeaufforderng regedit eingegeben und dann die folgenden Schritte gemacht.
2. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows NT\CurrentVersion\Winlogon
3. Unter Winlogon den Eintrag "Userinit" prüfen bzw. Pfad zur Userinit.exe ändern !
Der Eintrag--> Userinit hat normalerweise diesen Wert: "C:\WINDOWS\system32\userinit.exe," <-- ohne "
Falls ihr was anderes stehen habt, dann raus damit !
Viel Erfolg !
Mein XP läuft wieder !
Liebe Grüße an alle die das gleich Problem hatten.
Carol
Ich habe hier einen Laptop Acer travelmate 292LCI der sich sofort nach der Anmeldung wieder abmeldet.
Man kann dann wieder auf das Benutzerkonto klicken oder sich als administrator anmelden aber es passiert immer wieder das gleiche er meldet sich sofort wieder ab. D.h. ich komme nicht mehr rein auch im abgesicherten Modus.
Darüberhinaus habe ich die Sicherheit Check CD aus der aktuellen CHIP laufen lassen hat aber auch nichts gebracht aber mit ihr kann ich die Einabeaufforderung starten und an die Daten ran.
Ich bin mir nicht sicher aber ich habe bereits zu diesem Thema recherchiert und vermute das das ein Softwareproblem ist.
Kann mir da jemand weiterhelfen?
jezt habe ich sogar windows mit der reparaturfunktion drüber istalliert und dasProblem besteht weiterhin
MFG Carol
Hier die Lösung
Hallo an alle
Vielen Dank für eure Hilfe!!!
Habe hier die Lösungen in anderen Foren gefunden....
erstens:
Hi,
ich hatte die selben Probs. Und habe das ganze Wochende probiert.
Nun die Lösung:
Die Platte in ein funktionierendes system hängen.
Kommentar: (usb Stick mit der Datei vor dem Hochfahren einstecken genügt)
Von dieser die userinit.exe kopieren (vom USB stick)
Nun diese in die Windows/system32 einfügen
Un schon funktioniert sie wieder.
Das ganze hat meiner Meinung mit AVAntivir zu tun. Ein neuer Wurm ist daran schuld. AV löscht dann alle Dateien mit der Endung *.exe.
zweitens:
Ich habe die Lösung !
1. Ich habe den Rechner einafch mit der XP cd gestartet und in der Eingabeaufforderng regedit eingegeben und dann die folgenden Schritte gemacht.
2. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows NT\CurrentVersion\Winlogon
3. Unter Winlogon den Eintrag "Userinit" prüfen bzw. Pfad zur Userinit.exe ändern !
Der Eintrag--> Userinit hat normalerweise diesen Wert: "C:\WINDOWS\system32\userinit.exe," <-- ohne "
Falls ihr was anderes stehen habt, dann raus damit !
Viel Erfolg !
Mein XP läuft wieder !
Liebe Grüße an alle die das gleich Problem hatten.
Carol
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 20377
Url: https://administrator.de/contentid/20377
Ausgedruckt am: 05.11.2024 um 01:11 Uhr
46 Kommentare
Neuester Kommentar
Hi Carol
Wurde der Client mit einem Image restored?
Falls Ja, boote mit einer DOS-Boot-Disk und führe fdisk /mbr aus.
Dieses Phänomen tritt bei Ghost-Images auf und obige Lösung funktioniert (bei mir mehrfach getestet)
gretz drop
Wurde der Client mit einem Image restored?
Falls Ja, boote mit einer DOS-Boot-Disk und führe fdisk /mbr aus.
Dieses Phänomen tritt bei Ghost-Images auf und obige Lösung funktioniert (bei mir mehrfach getestet)
gretz drop
Hallo moonstar
Wird da nicht bei der Anmeldung eine Meldung angezeigt, dass die Aktivierung nicht gemacht wurde?
gretz drop
Wird da nicht bei der Anmeldung eine Meldung angezeigt, dass die Aktivierung nicht gemacht wurde?
gretz drop
Dann wird es schwierig via Forum zu helfen
Mein Tipp: Daten sichern und das System mit der Recovery-CD neu aufsetzen.
Grüsse drop
Mein Tipp: Daten sichern und das System mit der Recovery-CD neu aufsetzen.
Grüsse drop
Hallo!
Hatte fast das gleiche Problem.
Ich konnte mich anmelden aber danach kam die Abmeldung aber jetzt kommt's:
Im Abgesicherten Modus hat alles funktioniert
Userinit.exe zu kopieren brachte mich nicht weiter.
Ultimate Boot CD auch nicht.
Mein Glück war:
Ich hatte eine Systemwiederherstellung von Windows gerade an diesem Tag gemacht.
System wiederhergestellt - und siehe da:
es funktioniert.
Noch ein Lösungsweg, vielleicht kann er ja irgendwem helfen
Gruß
@kontext
Hatte fast das gleiche Problem.
Ich konnte mich anmelden aber danach kam die Abmeldung aber jetzt kommt's:
Im Abgesicherten Modus hat alles funktioniert
Userinit.exe zu kopieren brachte mich nicht weiter.
Ultimate Boot CD auch nicht.
Mein Glück war:
Ich hatte eine Systemwiederherstellung von Windows gerade an diesem Tag gemacht.
System wiederhergestellt - und siehe da:
es funktioniert.
Noch ein Lösungsweg, vielleicht kann er ja irgendwem helfen
Gruß
@kontext
Hallo,
Habe gerade für genau dieses verhalten Drop_ch seinen Vorschlag den MasterBootRecord zu fixen durchgeführt.
Ergebniss : läuft alles wie ne eins.
Denn mein Sytem war tatsächlich ein clone durch Ghost 8.0 mit SATA treiber.
Hatte das schon mal vor einigen Jahren und schlicht vergessen was da war.
Danke drop_ch das Du mir wieder auf die Sprünge geholfen hast
Habe gerade für genau dieses verhalten Drop_ch seinen Vorschlag den MasterBootRecord zu fixen durchgeführt.
Ergebniss : läuft alles wie ne eins.
Denn mein Sytem war tatsächlich ein clone durch Ghost 8.0 mit SATA treiber.
Hatte das schon mal vor einigen Jahren und schlicht vergessen was da war.
Danke drop_ch das Du mir wieder auf die Sprünge geholfen hast
Hallo,
bei mir ist das geschilderte Problem auch aufgetreten. Nun
versuche ich als recht ahnungsloser Nutzer es in den Griff zu bekommen
"Von dieser die userinit.exe kopieren (vom USB stick)
Nun diese in die Windows/system32 einfügen
Un schon funktioniert sie wieder."
Ahhm, wie macht man das, wenn man gar nicht ins System
kommt?
Hab auch unter BIOS nicht gesehen wie es gehen soll.
Außerdem hab ich versucht über ein über PCMCIA slot angeschlossenes CD Laufwerk (Laptop Lifebook von Fuitsu) eine XP CD zu starten die bei meinen Desktop (Packard Bell) dabei war
und die home Version xp SP2 enthalten sollte.
Fazit: im BIOS kann ich dieses Laufwerk nicht anwählen, d.h. es
wird gar nicht angezeigt. Ich nehme an, da die CD sich dann
doch nicht zum booten eignet?
Jetzt würde ich also gerne die userinit kopieren (mitlerweile auf
USB Stick), hab aber keine Ahnung wie?
Wäre klasse wenn mir jemand helfen könnte
Danke pi
bei mir ist das geschilderte Problem auch aufgetreten. Nun
versuche ich als recht ahnungsloser Nutzer es in den Griff zu bekommen
"Von dieser die userinit.exe kopieren (vom USB stick)
Nun diese in die Windows/system32 einfügen
Un schon funktioniert sie wieder."
Ahhm, wie macht man das, wenn man gar nicht ins System
kommt?
Hab auch unter BIOS nicht gesehen wie es gehen soll.
Außerdem hab ich versucht über ein über PCMCIA slot angeschlossenes CD Laufwerk (Laptop Lifebook von Fuitsu) eine XP CD zu starten die bei meinen Desktop (Packard Bell) dabei war
und die home Version xp SP2 enthalten sollte.
Fazit: im BIOS kann ich dieses Laufwerk nicht anwählen, d.h. es
wird gar nicht angezeigt. Ich nehme an, da die CD sich dann
doch nicht zum booten eignet?
Jetzt würde ich also gerne die userinit kopieren (mitlerweile auf
USB Stick), hab aber keine Ahnung wie?
Wäre klasse wenn mir jemand helfen könnte
Danke pi
Lad dir eine Bart PE CD runter und versuche von dieser zu booten,
damit kann man auch Dateien von USB-Stick auf die lokale HDD kopieren.
Alternative wäre eine Linux Live-CD mit NTFS-Unterstützung
(ich gehe mal davon aus, dass dein Filesystem NTFS ist und nicht FAT).
Andere Variante wäre noch HDD ausbauen und mittels Adapter (da ja Laptop-HDD 2,5")
an einen anderen PC anschliessen und von dort aus "operieren".
damit kann man auch Dateien von USB-Stick auf die lokale HDD kopieren.
Alternative wäre eine Linux Live-CD mit NTFS-Unterstützung
(ich gehe mal davon aus, dass dein Filesystem NTFS ist und nicht FAT).
Andere Variante wäre noch HDD ausbauen und mittels Adapter (da ja Laptop-HDD 2,5")
an einen anderen PC anschliessen und von dort aus "operieren".
Also auch mit einer BARTPE cd kann ich den Laptop nicht über CD booten. Weiss einfach nicht wie.
Dann hab ich versucht einen boot usb-stick zu erstellen, leider hat schon das nicht geklappt (findet das wrapper.cmd falsch ist,). Tja, dann werd ich dann Ding wohl ausbauen müssen, auch das hab ich noch nie gemacht.....
pi
Dann hab ich versucht einen boot usb-stick zu erstellen, leider hat schon das nicht geklappt (findet das wrapper.cmd falsch ist,). Tja, dann werd ich dann Ding wohl ausbauen müssen, auch das hab ich noch nie gemacht.....
pi
Hi pi
Wie du schreibst, bist du ein "ahnungsloser Nutzer".
Wenn dem so ist, wende dich an einen Kollegen oder an einen Händler des Vertrauens.
Die Gefahr ist gegeben, dass dein System danach komplett hinüber ist und eine Neuinstallation notwendig wird. Bei manchen Arbeiten ist es von Vorteil, wenn man diese schon mal gemacht hat - also den Ablauf kennt und weiss, was wann gemacht werden muss.
Verstehe mich nicht falsch! Ich will dir nicht unterstellen, dass du das nicht kannst.
Wenn es ein Testsystem wäre, dann würde ich auch sagen: "nur zu!" Aber bei einem scharfen System....
*mein_ja_nur*
gretz drop
Wie du schreibst, bist du ein "ahnungsloser Nutzer".
Wenn dem so ist, wende dich an einen Kollegen oder an einen Händler des Vertrauens.
Die Gefahr ist gegeben, dass dein System danach komplett hinüber ist und eine Neuinstallation notwendig wird. Bei manchen Arbeiten ist es von Vorteil, wenn man diese schon mal gemacht hat - also den Ablauf kennt und weiss, was wann gemacht werden muss.
Verstehe mich nicht falsch! Ich will dir nicht unterstellen, dass du das nicht kannst.
Wenn es ein Testsystem wäre, dann würde ich auch sagen: "nur zu!" Aber bei einem scharfen System....
*mein_ja_nur*
gretz drop
Hallo drop
Danke für deine Anteilnahme. Naja, meine Handtasche ist mir schon lieb, aber das wurmt mich jetzt und die meisten (schäm ich weiss, ich weiss) Fotos sind gesichert.
Den USB Stick hab ich gestern abend auch noch erfolgreich herstellen können. Leider ist das dem Laptop schnurtz.
Noch will ich nicht aufgeben.
Hab mir vorhin ein USB-DVD Brenner (CD gabs natürlich nicht und das Ding hat mich 60€ gekostet -Zum Glück hat Tochter bald Geburtstag und die kanns auch brauchen) gekauft. Leider leider bisher auch umsonst.
Ich glaube langsam wirklich ich mache irgendwo einen saublöden kleinen Fehler den ich nicht finde!
Um hier nicht zu weit vom Thema abzuweichen schreib ich mal dort weiter:
Was tun wenn Bios CD nicht erkennt UND XP nicht startet?
Danke für deine Anteilnahme. Naja, meine Handtasche ist mir schon lieb, aber das wurmt mich jetzt und die meisten (schäm ich weiss, ich weiss) Fotos sind gesichert.
Den USB Stick hab ich gestern abend auch noch erfolgreich herstellen können. Leider ist das dem Laptop schnurtz.
Noch will ich nicht aufgeben.
Hab mir vorhin ein USB-DVD Brenner (CD gabs natürlich nicht und das Ding hat mich 60€ gekostet -Zum Glück hat Tochter bald Geburtstag und die kanns auch brauchen) gekauft. Leider leider bisher auch umsonst.
Ich glaube langsam wirklich ich mache irgendwo einen saublöden kleinen Fehler den ich nicht finde!
Um hier nicht zu weit vom Thema abzuweichen schreib ich mal dort weiter:
Was tun wenn Bios CD nicht erkennt UND XP nicht startet?
Habe das Problem in abgewandelter Form:
In unserem System (Hängt in Domäne) tritt der Fehler nur auf, wenn das Netzwerkkabel steckt. Zieht man das Kabel, kann man sich anmelden und auf das System drauf.
In dem Augenblick wo ich mich mit Netzwerk anmelde (also auch an die Domäne) werde ich sofort abgemeldet.
Die Lösung it der Userinit.exe , Registry, etc haben wir schon ausprobiert. Ohne Erfolg. Jemand noch Ideen?
In unserem System (Hängt in Domäne) tritt der Fehler nur auf, wenn das Netzwerkkabel steckt. Zieht man das Kabel, kann man sich anmelden und auf das System drauf.
In dem Augenblick wo ich mich mit Netzwerk anmelde (also auch an die Domäne) werde ich sofort abgemeldet.
Die Lösung it der Userinit.exe , Registry, etc haben wir schon ausprobiert. Ohne Erfolg. Jemand noch Ideen?
Hallo,
habe sämtliche Tips auf dieser Seite ausgeführt (userinit.exe ersetzt, Registry-Pfad überprüft, fixboot, fixmbr usw.)
Systemwiederherstellung ging nicht, weil bei meinem System nicht einmal eine Anmeldung im abgesicherten Modus möglich war -> Nichts half.
Letztendlich hat mir folgende Sache geholfen:
In der Registry des betroffenen Systems folgenden Schlüssel einfach löschen:
HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\Userinit.exe
Danach ging der Boot wieder als wäre nie was gewesen.
(Wie man sich die Registry eines anderen PCs lädt, findet man unter Google wenn man z.B. nach "Offline Regedit" sucht).
Auch BartPe kann hier helfen...
habe sämtliche Tips auf dieser Seite ausgeführt (userinit.exe ersetzt, Registry-Pfad überprüft, fixboot, fixmbr usw.)
Systemwiederherstellung ging nicht, weil bei meinem System nicht einmal eine Anmeldung im abgesicherten Modus möglich war -> Nichts half.
Letztendlich hat mir folgende Sache geholfen:
In der Registry des betroffenen Systems folgenden Schlüssel einfach löschen:
HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\Userinit.exe
Danach ging der Boot wieder als wäre nie was gewesen.
(Wie man sich die Registry eines anderen PCs lädt, findet man unter Google wenn man z.B. nach "Offline Regedit" sucht).
Auch BartPe kann hier helfen...
Hi 4eversr,
das ist die ultimative Lösung. Vielen Dank dafür.
Ursache sind neuere Viren und Trojaner.
Vor allem, wer sich so ein "Security-Tool"-Virus eingefangen hat, kann sich schon mal auf das hier beschriebene einstellen.
Nicht immer ist eine Neuinstallation notwendig und der letzte ultimative Schritt.
Ich habe zur Zeit sehr viele derartige PCs vor mir. Das Netz scheint voll davon.
Aber Gott sei Dank gibt's hier nicht nur blöde Fragen sondern auch echt kluge Lösungen.
Auch dem Schöpfer der Ultimate-Boot-CD hier nochmal ein besonderes THX.
das ist die ultimative Lösung. Vielen Dank dafür.
Ursache sind neuere Viren und Trojaner.
Vor allem, wer sich so ein "Security-Tool"-Virus eingefangen hat, kann sich schon mal auf das hier beschriebene einstellen.
Nicht immer ist eine Neuinstallation notwendig und der letzte ultimative Schritt.
Ich habe zur Zeit sehr viele derartige PCs vor mir. Das Netz scheint voll davon.
Aber Gott sei Dank gibt's hier nicht nur blöde Fragen sondern auch echt kluge Lösungen.
Auch dem Schöpfer der Ultimate-Boot-CD hier nochmal ein besonderes THX.
Vielen Tausend Dank für diese Lösung. Ich hab einen echt sehr entnervten und aufreibenden Tag hinter mir und bin froh dass ich es Dank diesem Thread noch hinbekommen habe.
Und jetzt kommts. Als ich fertig war schreibt mir ein bekannter eine SMS "Hi Alex, habe hier einen Laptop der sich nach dem hochfahren sofort wieder abmeldet. Kannst du dir das mal anschauen?" ----- Na klar kann ich :D
Und jetzt kommts. Als ich fertig war schreibt mir ein bekannter eine SMS "Hi Alex, habe hier einen Laptop der sich nach dem hochfahren sofort wieder abmeldet. Kannst du dir das mal anschauen?" ----- Na klar kann ich :D
Hallo,
ich habe leider auch den Fehler mit dem sofortigen Abmelden.
Habe nun den ganzen Abend an einer Bart PE Stick gebastelt und es letztlich geschafft *jubel*
wenn ich nun aber im betriffenen System über den Bootstick in "HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\" gehe, finde ich dort keine "userinit.exe" zum löschen....
was mache ich denn nun? Habe an diesem (funktionierenden) Rechner die Datei ebenfalls nicht gefunden...
Ich hoffe man kann mir helfen!
Liebe Grüße
rouvi
ich habe leider auch den Fehler mit dem sofortigen Abmelden.
Habe nun den ganzen Abend an einer Bart PE Stick gebastelt und es letztlich geschafft *jubel*
wenn ich nun aber im betriffenen System über den Bootstick in "HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\" gehe, finde ich dort keine "userinit.exe" zum löschen....
was mache ich denn nun? Habe an diesem (funktionierenden) Rechner die Datei ebenfalls nicht gefunden...
Ich hoffe man kann mir helfen!
Liebe Grüße
rouvi
win xp pro - auf allen meinen rechnern
habe grade versucht mit dem Stick die "winlogon.exe" und die "userinit.exe" aus dem system32 zu löschen, danach gibts immer bluescreen, jetzt habe ich sie ebenfalls mit dem usb-stick, von einem funktionierenden rechner auf den laptop kopiert - jetzt komm ich zwar wieder zur anmeldung (kein bluescreen) aber er meldet sich trotzdem nach 0,5sekunden wieder ab....
ich bin echt verzweifelt...
bitte helft mir, wenn ihr könnt!
lg
rouvi
habe grade versucht mit dem Stick die "winlogon.exe" und die "userinit.exe" aus dem system32 zu löschen, danach gibts immer bluescreen, jetzt habe ich sie ebenfalls mit dem usb-stick, von einem funktionierenden rechner auf den laptop kopiert - jetzt komm ich zwar wieder zur anmeldung (kein bluescreen) aber er meldet sich trotzdem nach 0,5sekunden wieder ab....
ich bin echt verzweifelt...
bitte helft mir, wenn ihr könnt!
lg
rouvi
...mach einfach, was hier gepostet wurde:
1. Start mit Ultimate-Boot-CD
2. Mit RemoteRegedit Folgenden Schlüssel in deinem System ausfindig machen und löschen:
HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\Userinit.exe
Wenn der Schlüssel nicht vorhanden ist, ist es etwas anderes. Dann musste noch 'n bisschen weitergooglen.
Vielleicht trägt ein änlicher Virus mittlerweile einen anderen Schlüssel in ImageFileExecutionOption ein. Ganz normale Startanwendungen (z.B. explorer.exe, etc.), die da definitiv nicht reingehören. Diese sch...önen Viren werden ja oft nur ein wenig modifiziert und haben dann oft ähnliche Auswirkungen.
Ich bin mit der Anleitung von 4eversr prima zurechtgekommen und habe das Problem schnell beheben können. Ich kann nur empfehlen, diesen Schlüssel mal genauer unter die Lupe zu nehmen. Der hat's auf jeden Fall in sich.
Viel Erfolg!
1. Start mit Ultimate-Boot-CD
2. Mit RemoteRegedit Folgenden Schlüssel in deinem System ausfindig machen und löschen:
HKey_Local_Machine\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOption\Userinit.exe
Wenn der Schlüssel nicht vorhanden ist, ist es etwas anderes. Dann musste noch 'n bisschen weitergooglen.
Vielleicht trägt ein änlicher Virus mittlerweile einen anderen Schlüssel in ImageFileExecutionOption ein. Ganz normale Startanwendungen (z.B. explorer.exe, etc.), die da definitiv nicht reingehören. Diese sch...önen Viren werden ja oft nur ein wenig modifiziert und haben dann oft ähnliche Auswirkungen.
Ich bin mit der Anleitung von 4eversr prima zurechtgekommen und habe das Problem schnell beheben können. Ich kann nur empfehlen, diesen Schlüssel mal genauer unter die Lupe zu nehmen. Der hat's auf jeden Fall in sich.
Viel Erfolg!
Zitat von @dalton-1:
Hallo,
Habe gerade für genau dieses verhalten Drop_ch seinen Vorschlag den MasterBootRecord zu fixen durchgeführt.
Ergebniss : läuft alles wie ne eins.
Denn mein Sytem war tatsächlich ein clone durch Ghost 8.0 mit SATA treiber.
Hatte das schon mal vor einigen Jahren und schlicht vergessen was da war.
Danke drop_ch das Du mir wieder auf die Sprünge geholfen hast
Hallo,
Habe gerade für genau dieses verhalten Drop_ch seinen Vorschlag den MasterBootRecord zu fixen durchgeführt.
Ergebniss : läuft alles wie ne eins.
Denn mein Sytem war tatsächlich ein clone durch Ghost 8.0 mit SATA treiber.
Hatte das schon mal vor einigen Jahren und schlicht vergessen was da war.
Danke drop_ch das Du mir wieder auf die Sprünge geholfen hast
hmm ja das mit den datein löschen im system32 war blöd, aber habs ja wieder "gradegebogen".
ich tippe ehrlich gesagt auch auf nen virus - der lapi war "leicht befallen" und nach nem antivir scan und dem löschen der viren sollte ich neustarten, danach kam ich dann nichtmehr rein.
also in meinem registryordner im ImageFileExecutionOption sind auf jeden fall ein paar .exe datein. soll ich da mal munter drauf los löschen, oder was würdet ihr vorschlagen?
woher bekomme ich diese ultimate-boot-cd bzw. hat die nicht den selben zweck wie der Bart PE?
danke für weitere und schon beschriebene tipps.
lg
rouvi
*edit* hier mal die .exe die unter ImageFileExecutionOption bei mir in der registry stehen dazu kommen dann noch etliche .dll einige mit .ocx und divexdec.ax:
_INSTOGM.EXE
cqw32.exe
front.exe
install.exe
mngreg32.exe
psdmt.exe
setup.exe
sevinst.exe
vielleicht erkennt jemand was und/oder kann mir sonst irgendwie was raten.
ich tippe ehrlich gesagt auch auf nen virus - der lapi war "leicht befallen" und nach nem antivir scan und dem löschen der viren sollte ich neustarten, danach kam ich dann nichtmehr rein.
also in meinem registryordner im ImageFileExecutionOption sind auf jeden fall ein paar .exe datein. soll ich da mal munter drauf los löschen, oder was würdet ihr vorschlagen?
woher bekomme ich diese ultimate-boot-cd bzw. hat die nicht den selben zweck wie der Bart PE?
danke für weitere und schon beschriebene tipps.
lg
rouvi
*edit* hier mal die .exe die unter ImageFileExecutionOption bei mir in der registry stehen dazu kommen dann noch etliche .dll einige mit .ocx und divexdec.ax:
_INSTOGM.EXE
cqw32.exe
front.exe
install.exe
mngreg32.exe
psdmt.exe
setup.exe
sevinst.exe
vielleicht erkennt jemand was und/oder kann mir sonst irgendwie was raten.
hat jemand schon mal rausgefunden woher das problem kommt??
evtl ein windowsupdate?
hab seit 29.10. bei 2 rechner in der dom das problem.
hab extra mal just4fun einen neuen user angelegt und mich versucht mit dem an zu melden komplet neues profil (lokal)
userinit.exe tauschen hat nichts gebracht. auch das mit der reg war kein erfolg.
die rechner wurden alle per snapdeploy installiert hat jemand eine idee?
evtl ein windowsupdate?
hab seit 29.10. bei 2 rechner in der dom das problem.
hab extra mal just4fun einen neuen user angelegt und mich versucht mit dem an zu melden komplet neues profil (lokal)
userinit.exe tauschen hat nichts gebracht. auch das mit der reg war kein erfolg.
die rechner wurden alle per snapdeploy installiert hat jemand eine idee?
HI
Sorry das ich hier leichen ausgrabe aber das kommt seit Jahren anscheinen immer wieder vor...
Bin leider gestern abend auch Opfer dieser spassigen Angelegenheit geworden... Gott sein dank Ohne datenverlust.... Rechner wurde die Letzten Tag erst neu aufgesetzt und mit dem neuen Update von gestern (weis lediern icht mehr welches Progis das waren) gings dahin..
Scheint also doch per Windows Update reinzukommen....
zu meinem System:
XP PRO SP3 alle Update (bis auf das von gestern )
Office 2007
AVG 2011 (Top aktuell, Update täglich + täglicher scan)
XP Codecpack 2.5.1
NERO 7 Ultra
etc. (Kleinigkeiten wie Spiele)
Lösungsversuche:
Abgesichter Modus - negativ
anderer User - negativ
letzte bekannte funktionierende Konfiguration - negativ
Systemwiederherstellung - negativ
Tausch der "WINLOGON.EXE" und "USERINIT.EXE" - negativ
Registry von zweiten (sauberen) System renigen - negativ
---> Somit Neu installation.... naa da bleibt man in Übung..... aber nun mach ich ein Image vom XP inkl SP3, Virenscanner, etc für edn nexten Notfall...
Hat da jemand eine gute idee wie man das am besten aufzieht ??? würde gern einfach im Bedarfsfall ein IMAGE von der DVD starten und zurückspielen..
Sorry das ich hier leichen ausgrabe aber das kommt seit Jahren anscheinen immer wieder vor...
Bin leider gestern abend auch Opfer dieser spassigen Angelegenheit geworden... Gott sein dank Ohne datenverlust.... Rechner wurde die Letzten Tag erst neu aufgesetzt und mit dem neuen Update von gestern (weis lediern icht mehr welches Progis das waren) gings dahin..
Scheint also doch per Windows Update reinzukommen....
zu meinem System:
XP PRO SP3 alle Update (bis auf das von gestern )
Office 2007
AVG 2011 (Top aktuell, Update täglich + täglicher scan)
XP Codecpack 2.5.1
NERO 7 Ultra
etc. (Kleinigkeiten wie Spiele)
Lösungsversuche:
Abgesichter Modus - negativ
anderer User - negativ
letzte bekannte funktionierende Konfiguration - negativ
Systemwiederherstellung - negativ
Tausch der "WINLOGON.EXE" und "USERINIT.EXE" - negativ
Registry von zweiten (sauberen) System renigen - negativ
---> Somit Neu installation.... naa da bleibt man in Übung..... aber nun mach ich ein Image vom XP inkl SP3, Virenscanner, etc für edn nexten Notfall...
Hat da jemand eine gute idee wie man das am besten aufzieht ??? würde gern einfach im Bedarfsfall ein IMAGE von der DVD starten und zurückspielen..
Das wahrscheinlichste Problem: Internet Explorer 8.0 war vor der Reparaturinstallation installiert und nun 6.0! Im abgesicherten Modus mit Eingabeaufforderung 8.0 wieder installieren. Dann klappt es auch mit dem aktivieren ...
und sonst auch 30 Tage "erbetteln:"
regsvr32 regwizc.dll
regsvr32 licdll.dll
rundll32.exe syssetup,SetupOobeBnk
und sonst auch 30 Tage "erbetteln:"
regsvr32 regwizc.dll
regsvr32 licdll.dll
rundll32.exe syssetup,SetupOobeBnk
Hier die funktionierende Lösung, auch falls sich RegKeys/Dateien NICHT löschen lassen
(für PCs in einer Domäne, aber bestimmt abwandelbar :O)
AM DomainController/Server:
REGEDIT.EXE öffnen, im Menü Datei -> mit Netzwerkregistrierung verbinden, betroffenen PC-Namen oder IP eingeben
dort im Registry-Ast des geöffneten PCs:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Excecution Options\USERINIT.EXE:
der Inhalt=verweist auf z.B "loginf.EXE"-Datei (der VIRUS! - Datei merken!)
(Hinweis: durch diesen Eintrag wird die UserInit über den Umweg „Debugger“ gestartet, dabei aber halt eine andere, die sich abmeldende
Virusdatei geladen (hier im Beispiel die LoginF.EXE)
Jetzt diesen Key löschen (also LINKS den gelben Ordner "Userinit.exe", und damit rechts auch den beinhalteten Eintrag der .EXE)
Das wird meistens nicht gehen, Berechtigungsfehler, deshalb jetzt der Trick „Wir blockieren den Eintrag für den Virus“:
wieder Rechtsklick auf den links beinhaltenden gelben „Ordner“ Userinit.exe,
- Berechtigungen, Erweitert, Haken raus bei „Berechtigung übergeordneter bla übernehmen“ ->ÜBERNEHMEN->OK
- dann die Gruppe der Domänenadmins als berechtigt hinzufügen, Haken bei Vollzugriff -> ÜBERNHEMEN(wichtig wegen Selbstaussperre!!)
- danach ALLE anderen Berechtigten (auch SYSTEM usw) rauslöschen -> ÜBERNEHMEN ->OK
- dann rechts im Bild den Eintrag/Verweis auf zB C:\Windows\System32\loginf.exe ändern in zB ...\loginmuell.exe ändern
- Menü Datei -> von Netzwerkregistrierung TRENNEN
(Damit kann der Virus den Eintrag nicht mehr auf seine Abmeldedatei loginf.exe umbiegen :O) , das WARs)
FERTIG, den PC BOOTEN
Wieder anmelden und besser mal die Datei löschen :O)
also im Beispiel C:\Windows\System32\loginf.exe
(für PCs in einer Domäne, aber bestimmt abwandelbar :O)
AM DomainController/Server:
REGEDIT.EXE öffnen, im Menü Datei -> mit Netzwerkregistrierung verbinden, betroffenen PC-Namen oder IP eingeben
dort im Registry-Ast des geöffneten PCs:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Excecution Options\USERINIT.EXE:
der Inhalt=verweist auf z.B "loginf.EXE"-Datei (der VIRUS! - Datei merken!)
(Hinweis: durch diesen Eintrag wird die UserInit über den Umweg „Debugger“ gestartet, dabei aber halt eine andere, die sich abmeldende
Virusdatei geladen (hier im Beispiel die LoginF.EXE)
Jetzt diesen Key löschen (also LINKS den gelben Ordner "Userinit.exe", und damit rechts auch den beinhalteten Eintrag der .EXE)
Das wird meistens nicht gehen, Berechtigungsfehler, deshalb jetzt der Trick „Wir blockieren den Eintrag für den Virus“:
wieder Rechtsklick auf den links beinhaltenden gelben „Ordner“ Userinit.exe,
- Berechtigungen, Erweitert, Haken raus bei „Berechtigung übergeordneter bla übernehmen“ ->ÜBERNEHMEN->OK
- dann die Gruppe der Domänenadmins als berechtigt hinzufügen, Haken bei Vollzugriff -> ÜBERNHEMEN(wichtig wegen Selbstaussperre!!)
- danach ALLE anderen Berechtigten (auch SYSTEM usw) rauslöschen -> ÜBERNEHMEN ->OK
- dann rechts im Bild den Eintrag/Verweis auf zB C:\Windows\System32\loginf.exe ändern in zB ...\loginmuell.exe ändern
- Menü Datei -> von Netzwerkregistrierung TRENNEN
(Damit kann der Virus den Eintrag nicht mehr auf seine Abmeldedatei loginf.exe umbiegen :O) , das WARs)
FERTIG, den PC BOOTEN
Wieder anmelden und besser mal die Datei löschen :O)
also im Beispiel C:\Windows\System32\loginf.exe