Ich habe meinen Rechner über Nacht durchlaufen lassen. Am nächsten Morgen war der Anmeldebildschirm zu sehen. Ich klickte wie gewohnt auf den User und Windows wollte auch wieder starten. Ich bekam für eine Minute den leeren Hintergrund ohne die Icons und der Systemleiste zu sehen. Dann kam die Meldug das sich sich das System abmeldet und ich war wieder an dem Anmeldebildschirm. Beim zweiten und allen folgenden Versuchen kam die Abmeldung sofot unmittelbar nach der Anmeldung. Nur das Herrunterfahren geht noch. Ich habe dann versuct im Abgesicherten Modus (F8) zu starten, bekam noch zusätzlich den Administratoruser angezeigt, aber alle User gaben das selbe Ergebnis. Auch die anderen Funktionen unter F8 (letze funktionierende Konfiguration etc.) die da angezeigt wurden habe ich mit dem selben Ergebnis ausprobiert.
Bitte helfen Sie mir.
mfg
Michael Mikat
Archiv Windows XP 25.916 Themen, 128.567 Beiträge
Hallo
Lies Dir mal das hier durch:
http://forum.avira.com/wbb/index.php?page=Thread&threadID=91486
Vermutlich hängt das bei Dir mit der userinit.exe zusammen.
Nach dem Löschen des Schädlings mußt Du in der Registry in dem erwähnten Pfad die Zeile mit debugger löschen, dann sollte es auch mit der Anmeldung wieder funzen.
Falls es sich um ein Schadprogramm handelt, ist natürlich ein Neuaufsetzen des System trotzdem angeraten, oder wenigstens eine Systemwiederherstellung auf einen Punkt vor dem Fehlverhalten.
Hier steht beschrieben, wie Du mittels der BartPE-CD in die Registry Deines Systems wechselst, um den Key zu bearbeiten.
Der zweite Link ist für die BartPE.
http://www.computerhilfen.de/hilfen-5-62499-45.html
http://www.nu2.nu/pebuilder/
fakiauso
Guten Tag!
ich hoffe ich bin hier richtig, aberich glaube schon.
Ich habe selbiges Problem wie der Themenersteller jenes, allerdings in Verbindung mit dem Virenprogramm McAffee 8.
Nun habe ich keinen Schimmer, wie ich an dessen Logbuch herankommen koennte. Auf der verwiesenen seite wird es nur anhand des Virenprogrammes Avira beschrieben.
Standardmaessig sieht es bei McAffee wohl so aus, das dieses den Log-Bericht (oder wie auch immer das heissen mag; gemeint ist eine Datei, der man entnehmen kann, welche Viren zuletzt geloescht wurden) erst dann erstellt, wenn man es gestartet hat und auf einen bestimmten Knopf drueckt. Was natuerlich sehr schlau ist, wenn man den Rechner nicht mehr hochfahren kann.
Fast koennte man drueber lachen, wenn es nicht so aergerlich und zeitraubend waere.
Noch ein kleiner Tipp> Den Schritt mit dem Betriebssystem von CD kann man sich leicht sparen, wenn man die betroffene Festplatte einfach an einen funktionierenden Rechner bzw an ein funktionierendes Betriebsszstem anschliesst.
Hochmann
Hallo
Im Fall dessen, das der Virenscanner die Datei wirklich gelöscht hat, ist es so oder so vorbei.
Denn auch wenn die Datei im Log noch genannt wird, ist sie weg, wiederherstellen geht nur, wenn sie in Quarantäne gesetzt wurde.
Ebenso werden fehlende oder kaputte Dateien im Regelfall wieder versucht, wiederherzustellen.
Bei einem infizierten System hat man dann aber im Bestfall nur wieder die verseuchte Datei oder eben die berühmte Anmeldeschleife.
Zum Thema CD oder Platte sage ich jetzt mal, ich weiß nicht, ob ich ein definitv virenverseuchtes System an ein funktionierendes, sauberes Windows anschließen würde.
Dafür gibt es ja die Live-CDs, die definitiv schreibgeschützt sind.
Letzten Endes bleibt also nur eins übrig, die Dateien und die Registry über eine Live-CD oder eben von einem anderen System aus bearbeiten, so das Windows wieder startet, Datenrettung (was natürlich auch so geht) und dann Neuinstallation.
Alles Andere ist Zeitverschwendung, da ein einmal infiziertes System immer als gefährdet anzusehen ist.
Eine Garantie auf restlose Sicherheit gibt es nicht, da niemand sagen kann, was an Schadprogrammen zusätzlich und unbemerkt auf den PC gelangt ist.
Der einzige in meinen Augen noch mögliche Weg ist es, nach dem Wiederherstellen der Anmeldemöglichkeit eine vorherigen Systemwiederherstellungspunkt zu nehmen, aber auch in der Systemwiederherstellung haben sich schon Viren eingenistet.
Die Log-Datei dürfte sich in den Anwendungsdaten oder Eigenen Dateien unter mcafee.log befinden.
Das sollte mit einem Livesystem zu finden sein.
Der Rest des Vorgehens ist identisch zu Avira.
fakiauso
Vielen Dank fuer die Antwort, Fakiauso!
Du hast sicher Recht bezueglich einer Neuinstallation des Betriebssystems. Sonst scheue ich das auch nicht, nur besteht hier das Problem, dass ich keine Ahnung habe, wie ich die W-lan-Verbindung (die Verbindung ins Netz, welche ueber ein kleines, mit Nachbars groesserer Antenne per Funk in Verbindung stehendes Antennenkaestchen funktioniert) auf dem frischen System dann wiederherstellen kann. Diese verbindung funktionierte so, das man sich nicht erst gross einwaehlen musste. War der Rechner an, war auc hdas Netz "an', insofern das Wetter passte. Ich hatte das damals nicht selbst eingerichtet und weiss noch nicht mal, wie bzw. wo ein evtl. Passwort oder andere Zugangsdaten auszulesen waeren.
Falls Du mir hierzu noch einen Rat geben koenntest, waere ich Dir sehr dankbar!
Gruss ins Erzgebirge,
Hochmann
Hallo
Falls es sich wirklich um WLAN über Richtfunk handelt, wäre es doch das Einfachste, entweder den Nachbarn nach den Daten zu fragen oder der Betroffene hat die Zugangsdaten selbst hinterlegt.
Die Installation der Treiber dürfte ja nicht so das Problem sein, so Ihr wieder in den Rechner kommt, müßte das Paßwort in der WLAN-Verwaltung oder im entsprechenden Herstellertool ja vorhanden sein.
Die Verschlüsselung selbst geschieht ja im Rechner, die Funkantenne verbindet nur.
Wobei dort eine unverschlüsselte Verbindung, die von außen jeder abgreifen kann, natürlich auch mehr als leichtsinnig ist.
Ansonsten funktioniert das ja wie eine ganz normale Netzwerkverbindung.
fakiauso
Tag
Ja es ist ein WLAN, aber das einfachste waere es, wenn ich die Daten von der noch nicht formatierten Festplatte nehmen koennte.
Weisst Du wo man diese WLAN-Verwaltung oder das Herstellertool findet?
Gruss
Hallo
Da gäbe es für die windowseigene Verwaltung das Tool "WirelessKeyView".
Das setzt aber voraus, das der Rechner wieder bootet, der Key wird dann als Hex-Code ausgelesen.
Wenn er das tut, kommst Du beim Herstellertool auch so in die Anzeige des Keys (ich weiß ja nicht, welcher da verbaut ist).
Da diesen ganzen Tools aber immer so einen Beigeschmack haben, wäre ich trotzdem eher für das direkte fragen bei dem, wo Ihr mitsurft.
fakiauso