xp:boot.ini verschwindet einfach

charles2

Lieutenant
Registriert
Apr. 2008
Beiträge
1.010
hi, die boot.ini meines xp pro/sp3 verabschiedet sich häufiger. beim booten wird dann "boot.ini fehlerhaft, starte von c" angezeigt(oder so ähnlich), dann fährt er hoch. habe mir die boot.ini nun neu angelegt und in einer txt-datei gespeichert. kann sie nun einfach neu erstellen. aber das geht unbestimmte zeit gut. system ist virenfrei, wurde mehrmals mit antivir, adaware, spybot, trojanremover und hijackthis kontrolliert. ein hardwarefehler könnte man wohl ausschließen weil ja sonst alles problemlos ist. was könnte der grund sein?
ich habe mal meine ini und das logfile von hijackthis kopiert:

[boot loader]
timeout=3
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=GY7YWR /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=GY7YWR-BAK


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:34, on 12.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\windows\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PSIService.exe
C:\windows\system32\svchost.exe
C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
C:\windows\System32\TUProgSt.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\windows\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wuauclt.exe
D:\SICHERUNGEN\hijackthis-log\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.ht m
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.ht m
O2 - BHO: Steganos Password Manager AutoFill - {1427A821-7B93-4F08-9A34-9FA03A3D93DB} - C:\Programme\Steganos Password Manager 2007\PasswordManagerBHO.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309 .3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/f...trol_en_US.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1228428166591
O17 - HKLM\System\CCS\Services\Tcpip\..\{34E5DDC6-34EC-4224-8CA2-C597C2EA44CF}: NameServer = 192.168.2.1
O23 - Service: aawservice - - (no file)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: ASKUpgrade - Unknown owner - C:\Programme\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.ex e
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c986cbacdd4e3c) (gupdate1c986cbacdd4e3c) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Avira GmbH - (no file)
O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\windows\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\windows\System32\TUProgSt.exe

--
End of file - 7952 bytes
 
Das kling mir nach einem Defekten Sektor auf der Harddisk dan müsste man XP neu installieren und dafor NICHT SCHNELL FORMATIEREN sondern langsam.

Vlt. Murkst dir das Tune Up auch einfach nur rein (Tune UP stinkt macht den PC nur langsamer -.-)
 
ums wirklich auszuschließen könntest du deine hdd mal mit nem tool vom hersteller untersuchen.
könnte mir auch vorstellen, dass die windowsinstall an sich fehlerhaft ist, da gibts gefühlte 1337 Sachen, gegen die man keine Handhabe hat :X
 
yap, tune up + co suckt extrem ab - finger weg von sowas.

"NICHT SCHNELL FORMATIEREN sondern langsam." :D ROFL

wo kann man das einstellen? ;)
 
@impressive

Ich meien Beim Neu aufsetzten von XP kann man Langsames Formatieren wählen bei Vista kann ich es nicht sagen sollte und muss eigendlich auch vorhanden sein

BEI XP ist es ja noch der Blaue screen

Schnell NTFS Formatieren
oder
Langsam NTFS Formatieren

(IRgendwie so dargestellet/Geschrieben)

@impressive ist doch wayne er weiss was ich meine einfach nicht Schnelles Formatieren sondern das was von der Zeit länger geht also Langsamer ist. (Für mich Langsames Formatieren) es GIbt ja einen Zeit unterschied -.-
 
Zuletzt bearbeitet:
ahm, es gibt kein langsames formatieren - es gibt formatieren und schnelles formatieren ;)
 
Ich denke die Einträge "/TUTag=GY7YWR" und "/Kernel=TUKernel.exe" sind etwas ungewöhnlich. Versuch mal über "msconfig" eine Überprüfung durchzuführen.
 
diese einträge gehören zu "tuneup". habe aber auch mal eine ganz "normale" ini erstellt, also ohne das zeug von tuneup. ergebnis ist gleich geblieben.
 
Hmmm...die boot.ini ist empfindlich wie ein geschriebenes Programm - ein falsches Leerzeichen, ein vergessener Punkt oder gar ne Klammer können ungeahnte Auswirkungen haben.
 
"CHKDSK" untersucht die Festplatte auf Fehler.
"BOOTCFG /REBUILD" erstellt die Einträge der boot.ini neu.
 
@Fauler Willi
Ich habe nichts anderes behauptet.

Aber wenn die boot.ini verschwindet würde ich da ansetzten bevor ich etwas mache bzw. anfange zu formatieren oder neu aufzuspielen.
 
Logo, aber da das eigentlich sonst nicht passiert könnte Tune Up die Ursache sein.
 
Hi,

wir hatten das Problem gerade bei einem Kunden und mittels Sysinternals Prozessexplorer und Boot Eventlogging herausgefunden was das Problem verursacht.

Und zwar ist es der Dienst:
ASKUpgrade sprich die ASKUpgrade.exe der ASK Toolbar! Es ist davon aus zu gehen das du diese zusammen mit utorrent installiert hast? So war es auf besagtem System!

Einfach in der msconfig unter Dienste ASKUpgrade deaktivieren und dann dann die Software deinstallieren!

Sollte das Problem lösen..
 
Hatte das vor ner Weile auch mal: immer war die boot.ini weg, auch die boot.bak oder boot.old. hab dann Neuaufgesetzt.
 
Die Ask-Toolbar war die Lösung!!!! :D:D
Vielen Dank, das hat Stunden an Installationsarbeit gespart!
Danke! Danke! Danke!
 
AW: xp:boot.ini verschwindet einfach GELÖST!

am 06.07.2009 08:15 schrieb upspot
wir hatten das Problem gerade bei einem Kunden und mittels Sysinternals Prozessexplorer und Boot Eventlogging herausgefunden was das Problem verursacht.

Und zwar ist es der Dienst:
ASKUpgrade sprich die ASKUpgrade.exe der ASK Toolbar! Es ist davon aus zu gehen das du diese zusammen mit utorrent installiert hast? So war es auf besagtem System!

Einfach in der msconfig unter Dienste ASKUpgrade deaktivieren und dann dann die Software deinstallieren!

Sollte das Problem lösen..

Danke für den ausgezeichneten Tip. Habe WinXPprof SP3.

Genau das ASKUpgrade hat auch bei mir den Ärger verursacht. Keine Ahnung, warum das bei mir installiert war. War seit Jan2009 drin und hat erst vor 3 Tagen zugeschlagen :(

Es wurden die 1. 10 Dateien (alphabetisch) in C:\ gelöscht. Ganz üble Sache.

Die Kaspersky CBE09 Internet Security wurde dadurch auch geschreddert und liess sich nicht mehr installieren, da ja boot.ini und offensichtlich die key Datei(en) dauernd gelöscht wurden.

Dieses Müllprogramm per msconfig deaktiviert und dann per Systemsteuerung/Software (dort als 'ASK' bzw. ASKUpgrade...) deinstalliert und gelöscht. Pfade und mehr sh.:

http://www.pcpitstop.com/libraries/process/i/ASKUpgrade.exe.html

Nochmal DANKE!

Saludos Wolfgang
 
Kann diese Begebenheit bestätigen: ASKUpdate killt die boot.ini - gerade live und in Farbe bei einem Bekannten erlebt.
Unfassbar, dass ASK.com so einen Dreck ungestraft verbreitet...

Wie die 'Problemlösung' aussieht dürfte mittlerweile ja bekannt sein:

1. boot.ini wiederherstellen (entweder indem man das Windows-Eigene Backup ins Hauptverzeichnis kopiert, am einfachsten z.B. mit einer Linux-Live-CD) oder mittels der Reperaturkonsole.

2. Windows starten (sollte nun ja gehen)

3. Danach Sofort die ASKToolbar mittels Systemsteuerung->Software deinstallieren

4. Die boot.ini erneut wiederherstellen, da die ASKToolbar sie inzwischen unter Umständen bereits wieder gelöscht hat...
 
Zurück
Oben