hallo, mein 2tes problem am 2ten rechner: nach der anmeldung bei windows xp, also dort wo ich die benutzerkonnten auswählen kann, startet er immer wieder neu wenn ich mich angemeldet hab. und wenn ich automatischer systemneustart ausschalte kommt immer eine fehlermeldung, ich solle einen treitber löschen oder es ist zu wenig festplattenspeicher vorhanden(bluescreen)- stimmt aber nicht?!!!
wäre nett wenn ihr mir hier auch mit euren erfahrungen weiterhelfen könntet.thx
Windows Startet Immer Wieder Neu Nach Anmeldung
Anzeige
#2
geschrieben 26. April 2006 - 20:55
kanst du dich den in den abgesicherten modus anmelden, oder startet er da auch gleich neu?
gruß
gruß
#4 __maggus__
geschrieben 27. April 2006 - 06:11
Okay, wird in der Fehlermeldung irgendeine Datei angegeben, die den Fehler verursacht hat?
Mein Freund hatte mal das selbe Problem, und das war darauf zurückzuführen, dass sich nach der Anmeldung ein Rootkit geladen hat, das einen Fehler verursachte.
Mein Freund hatte mal das selbe Problem, und das war darauf zurückzuführen, dass sich nach der Anmeldung ein Rootkit geladen hat, das einen Fehler verursachte.
#5
geschrieben 27. April 2006 - 15:05
hallo,
ja die datei heißt sndu64.sys aber ad aware bringt auch keine ergebnisse...
ja die datei heißt sndu64.sys aber ad aware bringt auch keine ergebnisse...
#6
geschrieben 27. April 2006 - 15:23
Das Problem hatte ich mal auf Arbeit bei einem 2003 Server. Der hat sich nach der Anmledung sofort wieder ausgeloggt. Ursache war eine falsche SSID, bzw. falsche Registrierungsinformationen nach dem aufspielen des Images mit Norton Ghost.
PS: eines fällt mir noch ein, das Problem kann auch eine falsche Zeiteinstellung im Bios sein, wenn der Rechner z.B. das Jahr 2001 drin hat. dürfte aber eigentlich dann nur beim anmelden and er Domain passieren...
PS: eines fällt mir noch ein, das Problem kann auch eine falsche Zeiteinstellung im Bios sein, wenn der Rechner z.B. das Jahr 2001 drin hat. dürfte aber eigentlich dann nur beim anmelden and er Domain passieren...
Dieser Beitrag wurde von RobbieRob bearbeitet: 27. April 2006 - 15:25
#7
geschrieben 27. April 2006 - 15:41
und was hast du dagegen unternommen? also wie bekommt man das weg?
#8 __maggus__
geschrieben 27. April 2006 - 16:08
Juchu, ich kenne das Rootkit!!!
Heißt Haxdoor.
Also folgendes:
Die folgende Lösungsmöglichkeit ist kontrovers und nicht mit Fachwissen zusamengekommen. Sie entstand im Rahmen einer LAN, wo wir krampfhaft einen Rechner wieder zum Laufen bringen wollten.
Garantie für Erfolg gebe ich nicht, wenn alles noch schlimmer wird, jammert mich nicht an.
1. Im abgesicherten Modus hochfahren
2. Starte den Windows-Editor und schreibe eine Sinnlose Zeile wie "Wer das liest ist dumm"
3. Speichere es als sndu64.sys im Ordner C:\Windows\system32\
4. Überschreibe die bestehende sndu64.sys
5. dann neustarten und normal anmelden. Wenns wieder abstürzt nochmal versuchen, wenns dann nicht geht, Pech gehabt
6. Jetzt lädst du dir folgende Datei herunter: http://users.telenet...ools/haxfix.exe
Es handelt sich hierbei um ein Programm, dass Haxdoor zu entfernen versucht.
7. Starte das Programm, nach der Installation und folge den Anweisungen in der Dosbox.
8. Mit Glück erkennt das Programm das Haxdoor Rootkit und entfernt es.
Danach sollte der Rechner wieder funktionieren.
Dieser Lösungsansatz ist ohne Gewähr auf Erfolg, im schlimmsten Fall zerschießt das dir das ganze System.
Vorher Daten sichern.
Heißt Haxdoor.
Also folgendes:
Die folgende Lösungsmöglichkeit ist kontrovers und nicht mit Fachwissen zusamengekommen. Sie entstand im Rahmen einer LAN, wo wir krampfhaft einen Rechner wieder zum Laufen bringen wollten.
Garantie für Erfolg gebe ich nicht, wenn alles noch schlimmer wird, jammert mich nicht an.
1. Im abgesicherten Modus hochfahren
2. Starte den Windows-Editor und schreibe eine Sinnlose Zeile wie "Wer das liest ist dumm"
3. Speichere es als sndu64.sys im Ordner C:\Windows\system32\
4. Überschreibe die bestehende sndu64.sys
5. dann neustarten und normal anmelden. Wenns wieder abstürzt nochmal versuchen, wenns dann nicht geht, Pech gehabt
6. Jetzt lädst du dir folgende Datei herunter: http://users.telenet...ools/haxfix.exe
Es handelt sich hierbei um ein Programm, dass Haxdoor zu entfernen versucht.
7. Starte das Programm, nach der Installation und folge den Anweisungen in der Dosbox.
8. Mit Glück erkennt das Programm das Haxdoor Rootkit und entfernt es.
Danach sollte der Rechner wieder funktionieren.
Dieser Lösungsansatz ist ohne Gewähr auf Erfolg, im schlimmsten Fall zerschießt das dir das ganze System.
Vorher Daten sichern.
#9
geschrieben 27. April 2006 - 17:42
die datei ist weg aber das programm nicht...gibs keine andere lösungs dieses hackfix ist nicht so gut.
#10 __maggus__
geschrieben 27. April 2006 - 18:37
Was, es ist nicht so gut?
Es macht seinen Dienst.
Google mal nach sndu64.sys, da findest sicherlich ein paar Anleitungen, um Haxdoor loszuwerden.
Es macht seinen Dienst.
Google mal nach sndu64.sys, da findest sicherlich ein paar Anleitungen, um Haxdoor loszuwerden.
#11
geschrieben 27. April 2006 - 18:40
Juhu, machen wir alle mit beim Rootkit-Entfernen. Wie lange habt ihr vor zu glauben, dass es sinnvoll ist?
"If you make something idiot proof, someone will invent a better idiot." - Marvin
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#12
geschrieben 27. April 2006 - 18:44
Setz dein System neu auf und gut ist 8)
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
(Marco Gercke)
#14
geschrieben 27. April 2006 - 23:50
So is brav 8) und vlt noch die Stickys ausm "Sicherheits" Forum dazu lesen und dann passt die Sache!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
(Marco Gercke)
#15 __maggus__
geschrieben 28. April 2006 - 06:13
Also ich hatte noch nie ein Rootkit
Und nach dem Entfernen dient der vorrübergehend laufende PC auch nur noc dazu, alle Daten und EInstellungen zu sichern, und dann eingestampft, das Teil
Und nach dem Entfernen dient der vorrübergehend laufende PC auch nur noc dazu, alle Daten und EInstellungen zu sichern, und dann eingestampft, das Teil
- ← Reset Nach Netzwerkaktivierung
- Windows XP & Windows Media Center Edition
- Hochfahren Ohne Anmelden, Xp Pro →