Probleme beim booten

Hallo, guten morgen!!

Ich hab im Moment mega Probleme mit meinem Rechner. Ich beschreibs mal … vielleicht hat ja jemand noch eine Idee (außer plattmachen )

Beim booten bekomme ich eine Fehlermeldung:
Fehler in boot.ini.
starte c:/windows/.

Die Punkte nach der ini und dem slash finde ich etwas merk-
würdig.
Wenn ich mir im msconfig den systemstart angucke, dann
finde ich dort mehrere Zeilen, in denen entweder gar nichts
steht oder Kästchen (Sonderzeichen). Die hab ich deaktiviert, die Meldung beim booten kommt aber trotzdem noch.

Mein erster Gedanke war Virus oder Trojaner. Ich hab über
bitdefender einen onlinecheck gemacht. Der hat mir einige
spybot Ordner angemeckert und den Quarantäne-Ordner
von Norton-Anti Virus (Norton ist abgelaufen im Oktober)
In dem Quarantäne Ordner steht ein "w32netskyD@amm,
disinfection failed.
Daraufhin hab ich spybot und Norton runtergeschmissen,
Antivir geladen und durchlaufen lassen … Antivir findet gar
nichts.
Systemwiederherstellung funzt auch nicht … da meldet er
immer … konnte nicht wiederhergestellt werden, wählen
sie einen früheren Prüfpunkt. Die boot.ini will er mir auch
nicht anzeigen (edit boot.ini)

Dann hab ich eine Systemüberprüfung rennen lassen. Nach
Beendigung zeigte der mir diese Dateien mit den Sonderzeichen an und fragte mich, ob ich mich da nicht verschrieben hätte Die hab ich doch gar nicht eingegeben!!!

Vielleicht hat ja noch jemand eine Idee, was ich … außer zum Fensterrausschmeissen … noch machen könnte??
Betriebssystem ist XP home

Danke!
Liebe Grüße
usch

Hallo Usch

Vielleicht hat ja noch jemand eine Idee, was ich … außer zum
Fensterrausschmeissen … noch machen könnte??

Den Rechner komplett frisch aufsetzen.

Dürfte die sinnvollste Lösung sein, anstatt noch viel Zeit mit Reparaturversuchen zu verschwenden.

CU
Peter

hi,

hast schonmal in die boot.ini direkt reingesehn anstatt über msconfig?
Autostart überprüft ob irgendwas auffälliges geladen wird (detto bei den diensten)?

Systemwiederherstellung funzt auch nicht … da meldet er
immer … konnte nicht wiederhergestellt werden, wählen
sie einen früheren Prüfpunkt. Die boot.ini will er mir auch
nicht anzeigen (edit boot.ini)

Wenn dein system einen virus hat, dann ist es recht warscheinlich, dass die wiederherstellung auch verseucht ist.
Prüfen kann man das indem man sich die rechte für den ordner „system volume information“ gibt und danach den virenscanner drüberlaufen lässt. Danach die rechte wieder entfernen (ausser das system).
Wenn der virenkiller allerdings schon so nix findet, dann findet er ev. in diesem ordner auch nix.`

Bist sicher, dass du die letzte virendefinition hast? Manche viren verhindern ein update bzw. die korrekte ausführung von virenkillern.

Vielleicht hat ja noch jemand eine Idee, was ich … außer zum
Fensterrausschmeissen … noch machen könnte??
Betriebssystem ist XP home

Schau dir die dienste an ob ein auffälliger dabei ist. Gerne tarnen sich diese mit bekannten app-namen.

Ev. poste die liste deiner aktiven dienste oder gibs gleich im google ein um nachzusehen ob einer davon ein virus/wurm/trojaner ist.

lg,
fred

Hallo! Vielen Dank erst mal für die Antworten!
@Peter Platt machen wollt ich … wenn irgendmöglich umgehen.
Soooo fit bin ich nicht. Mir ist es zwar schon mal gelungen, aber hier bei dem Laptop mmmh, da trau ich mich nicht so richtig ran.

@Fred Die Virensoftware muss eigentlich ganz aktuell sein. Die hab ich gestern geladen und dann auch gleich das update gezogen.
wie kann ich denn in die boot.ini direkt gucken? Wenn ich über den Arbeitsplatz gehe, dann sagt er mir, die boot.ini könne nicht bearbeitet werden ???
Die Dienste sehen eigentlich gar nicht so merkwürdig aus … aber der systemstart. Da steht z. B. an
zwei Stellen unter Systemstartelement und Befehl gar nichts, dann aber unter Pfad HKLM\software\windows\windows\currentVersion
und an zwei Stellen unter Systemstartelement und Befehl
lauter Vierecke, unter Pfad HKCU\software\microsoft\windowsNT\CurrentVersion

Ich werd trotzdem mal die Dienste in google eingeben.

Danke erst mal!!
Liebe Grüße
usch

hi,

wie kann ich denn in die boot.ini direkt gucken? Wenn ich über
den Arbeitsplatz gehe, dann sagt er mir, die boot.ini könne
nicht bearbeitet werden ???

Ich würd mal versuchen die boot.ini im abgesicherten modus anzusehn. Sie ist unter C:\boot.ini zu finden. Über den arbeitsplatz oder explorer, das bleibt sich gleich. Oder einfach unter start/ausführen c:\boot.ini eingeben, dann öffnet sie sich normal gleich direkt.

Schau ev. in den eigenschaften der datei (rechtsklickmenü) unter „sicherheit“ nach, ob sich da eine andere benutzergruppe ausser deinem profil und dem system eingetragen hat.

Sehen kannst du dies allerdings nur, wenn du im explorer unter extras/ordneroptionen/ansicht die option „einfache dateifreigabe verwenden“ deaktivierst.

Die Dienste sehen eigentlich gar nicht so merkwürdig aus …

Dienste sehen nicht merkwürdig aus. Aber manche die nicht hineingehören brauchen ev. zuviel cpu-zeit. Das ist oft ein indikator. Du könntest den taskmanager ja offen lassen und gleichzeitig versuchen die boot.ini zu öffnen. Ev. macht der schädling ja mit cpu-zeit auf sich aufmerksam.

aber der systemstart. Da steht z. B.

wo DA? Beim booten? In einer datei?

an zwei Stellen unter Systemstartelement und Befehl gar nichts,
dann aber unter Pfad
HKLM\software\windows\windows\currentVersion
und an zwei Stellen unter Systemstartelement und Befehl
lauter Vierecke, unter Pfad
HKCU\software\microsoft\windowsNT\CurrentVersion

Wenn du die autostart meinst. Deaktivier einfach alles was in der autostart so drin ist. Schongar unleserliche startbefehle. In der autostart nichts drinnen, was einem system fehlen würde - ausser ev. ein virenkiller. Da dein virenkiller sowieso nix findet kann ein systemstart ohne auch nichts ausmachen. Nur halt nicht online gehen währenddessen - sicherheitshalber.

Ich werd trotzdem mal die Dienste in google eingeben.

Oft tragen sich schädlinge als dienste ein und sind recht auffällig dabei. Z.b. haben sie gern englische beschreibungen oder garkeine. Da verschiedene softwarehersteller aber auch gern dienste einbinden ohne eine beschreibung und englische programme natürlich eine englische beschreibung des dienstes haben, kann man das nur erkennen, wenn man weiss welche dienste normalerweise laufen.

Mir ist z. B. erst am wochenende bei einer bekannten ein dienst namens av-32.exe ins auge gesprungen, den ich nicht kannte. Dieser hat verhindert, dass das virenprogramm korrekt lief. Dienst beendet und aus autostart gelöscht dann gings virenkillen wieder. Im abgesicherten modus gings auch ohne beendigung des dienstes, da er ja da nicht geladen wird.

lg,
fred

Hallo!
Ich bin immer noch dabei, die boot.ini zu suchen :frowning:
Wie es aussieht, habe ich keine mehr. Bei den beschriebenen Vorgängen bekomme ich die Meldung „boot.in
kann nicht geöffnet werden“ Und auch in diesen Karteikarten, die sich unter msconfig öffnen, gibt es keinen Reiter „boot.ini“ In „Start“ Ausführen findet
er ebenso keine. Deswegen wahrscheinlich auch die
merkwürdige Meldung beim booten. Aber irgendwo muss er
ja doch was finden, sonst käme ich doch gar nicht in
das Windows rein???
Ich hab jetzt mal ein HijackThis laufen lassen.
Da kommt auch so was merkwürdiges mit „Kästchen“
F3 - REG:win.ini: load=??? ???
F3 - REG:win.ini: run=??? ???

Vielleicht sollte ich es mal mit der Reparaturkonsole
versuchen??
Liebe Grüße
usch

hi nochmal,

Ich bin immer noch dabei, die boot.ini zu suchen :frowning:
Wie es aussieht, habe ich keine mehr.

Ohne boot.ini kann das system garnicht starten, also muss sie noch da sein, nur halt in veränderter form.

Bei den beschriebenen
Vorgängen bekomme ich die Meldung „boot.in
kann nicht geöffnet werden“

Hast du im explorer unter extras/ordneroptionen die option "geschützte dateien ausblenden deaktiviert und bei „versteckte dateien und ordner“ die option „alle dateien und ordner anzeigen“ aktiviert?
Die option „dateinamen bei bekannten dateitypen ausblenden“ sollt auch ausgeschalten sein.

Und auch in diesen Karteikarten,
die sich unter msconfig öffnen, gibt es keinen Reiter
„boot.ini“ In „Start“ Ausführen findet
er ebenso keine.

Das phänomen kenn ich allerdings nicht.

Deswegen wahrscheinlich auch die
merkwürdige Meldung beim booten.

Die hat wohl was damit zu tun, dass irgendein progi auf deinem pc herumgefuhrwerkt hat und ev. den pfad der boot.ini und deren einträge verändert hat. Das lässt sich wohl nur in der registry feststellen (wenn überhaupt).

Aber irgendwo muss er ja doch was finden, sonst käme ich doch gar
nicht in das Windows rein???

Jo, der pfad scheint verändert und die datei irgendwo versteckt zu sein.

Ich hab jetzt mal ein HijackThis laufen lassen.
Da kommt auch so was merkwürdiges mit „Kästchen“
F3 - REG:win.ini: load=??? ???
F3 - REG:win.ini: run=??? ???

Diese einträge lassen darauf schliessen, dass in der win.ini mit den befehlen „run“ und „load“ etwas geladen wird, was unterbunden werden sollte.
Sieh mal direkt in der win.ini nach welche programme da aufgerufen werden. Wenn es nicht klar hervorgeht, dann lösch diese einträge. Um sicher zu gehen, dass du nichts löscht was du brauchst, kannst du diese einträge ja in ein txtfile kopieren und speichern. Es sollte jedoch auch reichen in der msconfig die häkchen bei den load- und runbefehlen wegzunehmen.

Vielleicht sollte ich es mal mit der Reparaturkonsole
versuchen??

Das kannst immer, wenn du weisst, was du da machen kannst.

Wenn du nicht dahinterkommen willst (fürs nächste mal), dann kannst auch die xp-cd reingeben und auf install gehen. Dann wirst gefragt, ob eine reparatur durchgeführt werden soll und das bestätigst dann mit ja.

So bleiben die programme zwar drauf, aber alle nachträglichen patches sind beim teufel. Ob dein problem dann behoben ist, weiss man im vorhinein auch nicht.

Die recoveryfunktion im abgesicherten modus wiederum birgt auch die möglichkeit, dass keine besserung eintritt, weil sich viren und andere bösewichte in diese funktion „einschleichen“. Sprich beim recoverypunkt ist der „bösewicht“ auch drin und damit ist wieder alles beim alten.

lg,
fred

Hallo Usch

@Peter Platt machen wollt ich … wenn irgendmöglich umgehen.
Soooo fit bin ich nicht. Mir ist es zwar schon mal gelungen,
aber hier bei dem Laptop mmmh, da trau ich mich nicht so
richtig ran.

Welches Betriebssystem hast Du? Falls es XP ist:
http://www.timetraveler.ch/xp.html

CU
Peter