Windows XP - Benutzer wird gleich nach Anmelden wieder abgemeldet.
Manchmal passiert es, das man an einem XP-System nach dem Anmelden gleich wieder abgemeldet wird - sogar als Administrator.
Moin Leute,
Wie oben gesagt, passiert es manchmal, daß sich Benutzer nicht mehr anmelden können, weil sie sofort wieder abgemeldet werden, bevor der Desktop kommt. Es gibt dann auch die Fälle, wo sogar der Admin nicht mehr reinkommt. Das ganze passiert vorzugsweise nach einem Virenbefall.
Nun trifft man mit einer google-Suche recht schnell auf den KB555648, wo MS beschreibt, wie man zwei Registry-Einträge wieder zurechtbiegt - Hilft aber nicht (immer)!
Nachdem ich viele Sachen durchprobiert habe, hier nun ein Tipp, der geholfen hat:
mit einer PE-Disk die Registry prüfen, ob in
ein Eintrag "debug" drinsteht und diesen entfernen (oder gleich den userinit.exe-teilbaum). Danach kann man sich wieder anmelden.
Der key kann ggf in einem anderen pfad liegen, je nachdem, welchen registry-Editor man nimmt (z.B. PE_Software bei Win7PE mit Regalizer).
lks
PS:
Nach einem Virenbefall ist das sinnvollste immer , das System plattmachen und neu installieren (mit Daten aus dem Backup).
Das obige ist meist nur ein Notbehelf, um in den Fällen, in denen der Kunde kein Backup des Systems hat und auch die Installationsmedien für legacy-Programme nicht mehr findet. Leider wollen manche Kunden wider besseres Wissen, auf desinfizierten Systmen weiterarbeiten, statt neu Installierte zu benutzen.
Moin Leute,
Wie oben gesagt, passiert es manchmal, daß sich Benutzer nicht mehr anmelden können, weil sie sofort wieder abgemeldet werden, bevor der Desktop kommt. Es gibt dann auch die Fälle, wo sogar der Admin nicht mehr reinkommt. Das ganze passiert vorzugsweise nach einem Virenbefall.
Nun trifft man mit einer google-Suche recht schnell auf den KB555648, wo MS beschreibt, wie man zwei Registry-Einträge wieder zurechtbiegt - Hilft aber nicht (immer)!
Nachdem ich viele Sachen durchprobiert habe, hier nun ein Tipp, der geholfen hat:
mit einer PE-Disk die Registry prüfen, ob in
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Der key kann ggf in einem anderen pfad liegen, je nachdem, welchen registry-Editor man nimmt (z.B. PE_Software bei Win7PE mit Regalizer).
lks
PS:
Nach einem Virenbefall ist das sinnvollste immer , das System plattmachen und neu installieren (mit Daten aus dem Backup).
Das obige ist meist nur ein Notbehelf, um in den Fällen, in denen der Kunde kein Backup des Systems hat und auch die Installationsmedien für legacy-Programme nicht mehr findet. Leider wollen manche Kunden wider besseres Wissen, auf desinfizierten Systmen weiterarbeiten, statt neu Installierte zu benutzen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 192352
Url: https://administrator.de/contentid/192352
Ausgedruckt am: 21.11.2024 um 21:11 Uhr