Jump to content

Registry Eintrag gelöscht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo liebe leute

ich habe ein ziemlich doofes problem.

mit dem programm autoruns, welches die prozesse zeigt die bei dem systemstart starten habe ich den registry-eintrag für die anmeldung gelöscht. um genau zu sein... diesen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit]

dahinter verbirgt sich:

Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

...

...

wenn ich nun meinen rechner starte fährt er ordnungsgemäß hoch und zeigt den an und abmeldebildschirm (den wo man) auswählen kann welcher user sich anmelden möchte. es gibt nur einen dau an diesem rechner nur mich. klicke ich mich nun an, versucht die maschine mich anzumelden und meldet mich sogleich wieder ab und bleibt auf dem anmeldebild.

...

...

gibt es eine möglichkeit dies zu beheben?

eines noch: der registry eintrag oben ist von einer xp prof maschine, den eintrag habe ich auf einer xp home maschine gelöscht, oder besser löschen lassen von dem programm.

 

was ich bereits versucht habe:

gesicherter modus funzt natürlich nicht

zuletzt bekannte installation funzt nicht

boot cd und reparatur funzt auch nicht.

 

ich wäre für hilfe und die option nicht neu installieren zu müssen (wo sind bloß die einwähldaten fürs dsl) echt dankbar.

 

gruß und danke schon einmal im voraus

markus

post-21756-13567389237708_thumb.jpg

Link zu diesem Kommentar

Hi and Welcome!

 

Bin mir zwar nicht 100%ig sicher, ob das funktioniert, aber du könntest folgendes versuchen. Ausgehend davon dass du irgendwo noch ne leere Harddisc auf die du XP installieren kannst, zur Verfügung hast. Bitte nicht bei nem funktionierenden Windows System probieren, da ich nicht weiss ob es hinhaut!!!

 

Die Harddisc mit der "beschädigten" Installation hängst du als Slave in das System.

 

Dann startest du das neue bzw. funktionierende System, startest regedit klickst auf "HKEY LOCAL MACHINE" und ladest dir per Struktur laden von deinem beschädigten System die Datei vom Pfad \<WINDOWSVERZEICHNIS>\system32\config\software

 

Bei der Frage nach dem Schlüsselnamen gibst du irgendwas ein. Z.b . test

 

Dann solltest du alles von "Software" unter deinem Schlüsselnamen Test sehen.

 

Dann suchst dir unter test noch das raus, wo dir der Eintrag fehlt also

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\]

 

und fügst das fehlende C:\WINDOWS\system32\userinit.exe.] der Zeichenfolge "userinit" hinzu.

 

Danach klickst du wieder auf das test und gehst im Menü auf Datei / Struktur entfernen.

 

ich bin mir allerdings nicht sicher, ob das ganze dann beim entladen der Strukur bei der defekten Installation wirklich wieder dorthin speichert wo der Eintrag auch hingehört.

 

Dann die "reparierte" Platte wieder in dein eigentliches System stecken und hoffen dass es klappt ;)

Link zu diesem Kommentar
  • 4 Jahre später...

Hi an alle die alles das o.g. gemacht haben und bei denen es trotzdem noch nicht klappt

 

Ich hab jetz ma noch eitere 2h gegooglet und noch was schönes gefunden und zwar hier Win XP: Nach Anmeldung, sofort wieder Abmeldung!?? (Seite 3) - Computerhilfen.de

 

*räusper räusper*

 

Zitat:

hatte bei ner bekannten das gleiche problem.

allerdings xp-media-center-edition

 

bei mir war es auch ein reg key.

allerdings an komplett anderer stelle

->

[HKEY_LOCAL_MACHINE\....\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe]

"Debugger"="vsdefbotu.exe"

 

den regkey hab ich komplett gelöscht da ich ihn auf keinem meiner anderen systeme finden konnte

 

ich für meinen teil benutze auch den antivir

da antivir allerdings so eingestellt war, dass er interaktiv agiert kann ich mir nicht vorstellen, dass dieser hier irgendwas gelöscht hat was er nicht soll.

 

hab die platte ausgebaut und in einen anderen rechner reingeschraubt. da hat mein antivir wie gesagt sofort angeschlagen und 4 verschiedene viren/trojaner entdeckt.

 

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DQZ7Z271\upd1002[1].exe

[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ENW2W28J\it01av[1].exe

[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.axud

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F73ZHA54\cr_01U[1].exe

[FUND] Ist das Trojanische Pferd TR/Agent.1386412.1

[HINWEIS] Die Datei wurde gelöscht.

F:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KJN9XPBM\cr1201ts[1].exe

[FUND] Ist das Trojanische Pferd TR/Dropper.Gen

[HINWEIS] Die Datei wurde gelöscht.

 

die o.g. vsdefbotu.exe konnte ich allerdings auf dem rechner nicht finden.

Zitat ende.

 

Hab das alles so gemacht und siehe da es geht die kombination aus beiden Forenbeiträgen hat mich dann doch zum erfolg gebracht.

 

Danke:D:D:D:D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...