Jump to content

Registry Eintrag gelöscht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

hallo liebe leute

ich habe ein ziemlich doofes problem.

mit dem programm autoruns, welches die prozesse zeigt die bei dem systemstart starten habe ich den registry-eintrag für die anmeldung gelöscht. um genau zu sein... diesen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit]

dahinter verbirgt sich:

Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

...

...

wenn ich nun meinen rechner starte fährt er ordnungsgemäß hoch und zeigt den an und abmeldebildschirm (den wo man) auswählen kann welcher user sich anmelden möchte. es gibt nur einen dau an diesem rechner nur mich. klicke ich mich nun an, versucht die maschine mich anzumelden und meldet mich sogleich wieder ab und bleibt auf dem anmeldebild.

...

...

gibt es eine möglichkeit dies zu beheben?

eines noch: der registry eintrag oben ist von einer xp prof maschine, den eintrag habe ich auf einer xp home maschine gelöscht, oder besser löschen lassen von dem programm.

 

was ich bereits versucht habe:

gesicherter modus funzt natürlich nicht

zuletzt bekannte installation funzt nicht

boot cd und reparatur funzt auch nicht.

 

ich wäre für hilfe und die option nicht neu installieren zu müssen (wo sind bloß die einwähldaten fürs dsl) echt dankbar.

 

gruß und danke schon einmal im voraus

markus

post-21756-13567389237708_thumb.jpg

Posted

Hi and Welcome!

 

Bin mir zwar nicht 100%ig sicher, ob das funktioniert, aber du könntest folgendes versuchen. Ausgehend davon dass du irgendwo noch ne leere Harddisc auf die du XP installieren kannst, zur Verfügung hast. Bitte nicht bei nem funktionierenden Windows System probieren, da ich nicht weiss ob es hinhaut!!!

 

Die Harddisc mit der "beschädigten" Installation hängst du als Slave in das System.

 

Dann startest du das neue bzw. funktionierende System, startest regedit klickst auf "HKEY LOCAL MACHINE" und ladest dir per Struktur laden von deinem beschädigten System die Datei vom Pfad \<WINDOWSVERZEICHNIS>\system32\config\software

 

Bei der Frage nach dem Schlüsselnamen gibst du irgendwas ein. Z.b . test

 

Dann solltest du alles von "Software" unter deinem Schlüsselnamen Test sehen.

 

Dann suchst dir unter test noch das raus, wo dir der Eintrag fehlt also

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\]

 

und fügst das fehlende C:\WINDOWS\system32\userinit.exe.] der Zeichenfolge "userinit" hinzu.

 

Danach klickst du wieder auf das test und gehst im Menü auf Datei / Struktur entfernen.

 

ich bin mir allerdings nicht sicher, ob das ganze dann beim entladen der Strukur bei der defekten Installation wirklich wieder dorthin speichert wo der Eintrag auch hingehört.

 

Dann die "reparierte" Platte wieder in dein eigentliches System stecken und hoffen dass es klappt ;)

  • 4 years later...
Posted

Hi an alle die alles das o.g. gemacht haben und bei denen es trotzdem noch nicht klappt

 

Ich hab jetz ma noch eitere 2h gegooglet und noch was schönes gefunden und zwar hier Win XP: Nach Anmeldung, sofort wieder Abmeldung!?? (Seite 3) - Computerhilfen.de

 

*räusper räusper*

 

Zitat:

hatte bei ner bekannten das gleiche problem.

allerdings xp-media-center-edition

 

bei mir war es auch ein reg key.

allerdings an komplett anderer stelle

->

[HKEY_LOCAL_MACHINE\....\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe]

"Debugger"="vsdefbotu.exe"

 

den regkey hab ich komplett gelöscht da ich ihn auf keinem meiner anderen systeme finden konnte

 

ich für meinen teil benutze auch den antivir

da antivir allerdings so eingestellt war, dass er interaktiv agiert kann ich mir nicht vorstellen, dass dieser hier irgendwas gelöscht hat was er nicht soll.

 

hab die platte ausgebaut und in einen anderen rechner reingeschraubt. da hat mein antivir wie gesagt sofort angeschlagen und 4 verschiedene viren/trojaner entdeckt.

 

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DQZ7Z271\upd1002[1].exe

[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ENW2W28J\it01av[1].exe

[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.axud

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F73ZHA54\cr_01U[1].exe

[FUND] Ist das Trojanische Pferd TR/Agent.1386412.1

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KJN9XPBM\cr1201ts[1].exe

[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

[HINWEIS] Die Datei wurde gelöscht.

 

die o.g. vsdefbotu.exe konnte ich allerdings auf dem rechner nicht finden.

Zitat ende.

 

Hab das alles so gemacht und siehe da es geht die kombination aus beiden Forenbeiträgen hat mich dann doch zum erfolg gebracht.

 

Danke:D:D:D:D

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...