Windows bleibt bei "Willkommen" hängen

Mr. Incredible

Admiral
Registriert
Aug. 2004
Beiträge
7.721
Hallo, ich habe hier einen Problem-Rechner.

Windows bleibt beim "Willkommen" Bildschirm hängen.
Wenn ich Alt+Tab drücke sehe ich zwei Programme: Windows Logon und Wiederherstellung von Netzwerklaufwerke zwischen denen ich switchen kann, aber das ändert nichts.
Ich kann in den abgesicherten Modus starten und habe auch schon alle Programme und nicht-Microsoft Dienste deaktiviert die sich bei automatisch starten.
Virus schließe ich aus da ich mit einer aktuellen "Ultimate Boot CD for Windows" gebootet und die Laufwerke gescannt habe.
CHKDSK korrigierte einige Fehler auf der Festplatte, aber das Problem besteht immer noch.
Systemwiederherstellung ist deaktiviert und es ist auch kein Systemwiederherstellungspunkt da.
Bei "Letzte als funktionierend bekannte Version" bleibt er ebenfalls hängen.
Windows XP SP2

Hat bitte noch jemand Vorschläge?
 
Zuletzt bearbeitet:
Alternativ kannst du auch eine Reparatur Installation versuchen. Dazu musst du von der Windows CD booten und dann wie bei einer Neuinstallation verfahren, bis er dann an dem Punkt mit der Festplatten Partition ist. Da wird nach schon vorhandenen Windows Installationen gescannt und wenn eine Installation erkannt wird, bietet er die Option zum Reparieren an.
 
Vermutlich ist die Winlogon oder die Userinit -Datei defekt.
Eine Reparatur könnte helfen. Allerdings gehen möglicherweise viele Einstellungen verloren und du musst wahrscheinlich Programme neu Installieren.

Du kannst es ja im abgesicherten Modus mit sfc /scannow probieren.
Die Befehlskette in der Konsole erhälst du durch sfc /?

Gruss,
aido
 
Danke für eure Antworten. Folgendes war der Fehler.
Im abgesicherten Modus sah ich im Explorer ein Netzwerklaufwerk. Wo das herkam weiß ich nicht da dieser Rechner niemals in einem Netzwerk war. Ich trennte das Netzwerklaufwerk, jetzt startet er bis zum Desktop. Aber hier ist leider noch nicht Schluß. :(
Ich kann nicht auf "Start" klicken. Die Taskleiste macht keinen Mux. Objekte am Desktop kann ich anklicken. Ich machte mir eine Verknüpfung mit dem Explorer am Desktop um den Explorer zu starten. Das ging. Danach machte ich mir eine Verknüpfung mit dem taskman, der startete aber leider nicht.
Dann wollte ich den bereits installierten Kaspersky Internet Security 7.0 starten, ging aber auch nicht.
Nach ca. 5 Minuten starteten dann plötzlich alle Programme. Kaspersky fand daraufhin einen Trojaner, Spybot einige Spyware. Der Computer startet aber immer noch nicht normal.
Die Taskleiste reagiert einfach nicht bzw. mit einer Verzögerung von ca. 6 Minuten.
Ich werde heute noch versuchen das Service Pack 3 zu installieren.

Hat noch jemand Rat?
 
Das mit dem Netzwerklaufwerk und die gefundenen Trojaner macht mir schon ein wenig Sorgen, ich vermute das Netzwerklaufwerk wurde ohne dein Wissen (Backdoor) eingerichtet und es wurden dadurch Daten ausgetauscht.

Dein System ist Kompromittiert und von daher würde ich kein Risiko mehr eingehen und eine Neuinstallation durchführen. Danach von einem sauberen System aus, alle Zugangspasswörter ändern.

Gruss,
aido
 
Das stimmt, das System wurde durch den Trojaner bereits kompromittiert, wäre es mein Rechner hätte ich schon lange formatiert und neu installiert.
Der Rechner gehört einem Freund und es sind viele Programme installiert, e-Mails, Dokumente, Fotos.... drauf. Eine Neuinstallation möchte ich mir da sparen. Hoffentlich wird es nach der Installation vom Service Pack 3 besser.
KIS 7.0 ist aktualisiert und "wacht". Ich berichte dann....
 
vorsicht, nicht das die kiste dann auch als spam schleuder ö.ä verwendet wird. vielleicht doch lieber neuinstall. im endeffekt haste damit, bzw dein kumpel weniger arbeit als mit dem püeniblen säubern. davon ab wäre anzuraten ein virrusscan mit ner linux live cd zu machen. oder mit ner live cd eines antivirus hersteller.
 
Eingerichte Netzlaufwerke ohne das Wissen des Benutzers haben meisten nur einen einzigen Sinn:

Die Integration des eigenen Rechners in ein Bot-Netz für den Datenaustausch. IPs kann man bis zu deinem Kumpel zurückverfolgen (Datenschutz durch BKA beim Provider aufgehoben). Nachweisen kann man nichts, da die Zieladressen der Bot-Netz Rechner meist nicht auffindbar sind.

Was bleibt ist dann der Verdacht der auf deinen Kumpel fällt. Und er muss Nachweisen, dass er damit nichts zu tun hat.

Na dann viel Spass....

Vorschlag: Alle persönlichen Daten mit einer Live-Cd sichern (Internet abgeschaltet). Dann die Platte formatieren und entsprechend Partitionieren.
Rechner neu aufsetzen - am besten SP3 von einem sauberen Rechner direkt von MS runterladen und auf CD brennen - und danach alle Zugänge ändern.

Ebenfalls von einem cleanen Rechner aus Trial Version eines Antivirenprogramms Eset, Avast oder AVG. Und gleich nach dem Neuaufsetzen installieren (noch kein Netzzugang!).

Erst wenn alles eingerichtet ist, ans Netz gehen. Updates des Virenprogramms und dann direkt auf der Homepage von Windows-Update um evtl. noch kleinere Updates zu installieren.

Gruss,

aido
 
Zurück
Oben