Nach virus kein login moeglich

moin,

da ich zur zeit in nigeria weile und die recherche
moeglichkeit uebers internet hier nicht gerade
berauschend ist benoetige ich eure mithilfe.

ich habe mir hier, wie auch immer, den w32.funlove.4099
eingefangen. mit einmal droehnte mir das klingeln von
nav massenhaft in den ohren.
da ich sicherheitshalber das removal von ner sicheren
disk aus starten wollte, hab ich den rechner dann runtergefahren,
mit disk gebootet und dann mit funfix von norton alles abgescannt etc.
(funfix = removal tool fuer funlove)

alles schoen und gut, aber wenn ich nun den rechner wieder starte
komme ich bis zum anmeldebildschirm. nach eingabe von username
und password, sagt der echner mir zwar auch benutzereinstellungen werden geladen, aber dann lande ich wieder beim anmeldebildschirm.

btw: system ist win2k professional

jemand ne idee??? bin fuer jeden hinweis dankbar!!!

gottseidank hab ich nur fat32 auf der platte.
mit bootdisk komme ich drauf.
gibts ne moeglichkeit von dort die registry zu bearbeiten???
oder ipconfiguration vorzunehmen?

cu
groov :smile:=

Hoffe du hast deine Win-CD dabei und Adminrechte!
Hallo,

Vorweg: Vielleicht hat jemand mehr Erfahrung mit diesem Virus und kann dir einen besseren/einfacheren Tipp geben!

Wenn dein PC in einen Endlosschleife beim Booten fällt, dann hört sich das nach einem Problem mit der „userinit.exe“ an. Diese kann bspw. durch den Virus bzw. dessen Löschung defekt/verloren gegangen sein.
Info: http://www.trojaner-info.de/erkennung.shtml (such im Text nach userinit!)

Ich würde als erstes nach der Datei suchen und sie neu extrahieren FAQ:475 Wenn das nicht klappt, dann würde ich meine w2k CD suchen und das System ‚reparieren‘. Starte dazu von CD --> wähle Installation (vorhandene Windowsinstallationen werden gesucht) --> dann wähle reparieren. Deine Daten und Einstellungen bleiben bei diesem Vorgang erhalten, trotzdem ist eine Sicherung der wichtigsten Sachen immer empfehlenswert.

Weitere Möglichkeiten und Ursachen sind hier aufgeführt:
F16: Nach Zurückspielen eines Images mit dem Programm DriveImage von Powerquest bootet der Rechner in eine „Endlosschleife“, Anmeldung am System ist nicht möglich.
A: Dieses Phänomen kommt dadurch zustande, dass sich der Laufwerksbuchstabe der Bootpartition ändert. Dies muss nicht unbedingt nur durch das Zurückspielen eines Image sein, auch andere Manipulationen am System, welche die Partitionsreihenfolge ändern, können diese „Endlosschleife“ auslösen. Man sollte künftig VOR dem Anlegen eines Image den Pfadeintrag in der Registry vor USERINIT.EXE entfernen, der Registry-Schlüssel nebst Problembeschreibung findet sich in folgendem KB-Artikel:
http://support.microsoft.com?kbid=249321
oder
http://support.microsoft.com/?scid=kb;de;D42187

Hier werden mehrere Lösungsmöglichkeiten beschrieben, man muss selber sehen, welchen Weg man gehen will. Eine rel. einfache Lösung, z.B. mit einer DOS- oder Win9x-Bootdiskette starten und FDISK/MBR eingeben, steht ebenfalls in dem o.g. Artikel (siehe Punkt 5.), allerdings funktioniert es nicht immer. Dann bleiben ja noch die anderen Möglichkeiten, z. B. auf der vom System fälschlicherweise vermuteten Bootpartition zur Täuschung einen WINNT\SYSTEM32-Ordner zu erstellen und die von der Win2000-CD entpackte (expand) Datei USERINIT.EXE dorthin zu kopieren (siehe Punkt 4.) Quelle: http://www.ebend.de/w2k-faq.htm

Gruß, olli

hi olli,

es hat geklappt.
vielen, vielen dank!!!

die bereinigung des virus hat wahrscheinlich dazu gefuehrt,
dass die userinit.exe geloescht wurde.
nach einspielen des files lief alles wie geschmiert.

meine fresse,
waere hier unten glatt aufgeschmissen gewesen.

cu & thx
groov :smile:=