silek
Goto Top

Benutzer wird sofort wieder abgemeldet (WinXP SP3)

Unmittelbar nach Anmeldung auf WinXP-Client in SBS-Domäne wird der Benutzer -egal wer - wieder abgemeldet. Einzige Fehler in eventvwr 4614 (Anwendung).

Hallo zusammen,

unmittelbar nach Anmeldung auf WinXP-Client in SBS-Domäne wird der Benutzer -egal wer - wieder abgemeldet.
Der Desktop wird noch gar nicht aufgebaut, da wird die Abmeldung eingeleitet.

Einziger Fehler in eventvwr ist 4614 (Anwendung), der zweimal zum Zeitpunkt der Anmeldung auftaucht.
<Fehlertext>
Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp. Wenden Sie sich an den Microsoft-Produktsupport.  

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
</Fehlertext>
Zusätzlich funktioniert auch die Remote-Anmeldung nicht mehr.

Hat jemand einen Rat?

Besten Gruß und habt Dank für die Hilfe

Content-Key: 116409

Url: https://administrator.de/contentid/116409

Printed on: April 25, 2024 at 17:04 o'clock

Member: jumilla
jumilla May 19, 2009 at 19:57:54 (UTC)
Goto Top
wurde ein raid repariert oder ein image zurückgespielt?
Member: Silek
Silek May 19, 2009 at 21:07:48 (UTC)
Goto Top
Nein und nein.

Aber trotzdem Danke.

Besten Gruß
Member: IT-Freak1707
IT-Freak1707 May 20, 2009 at 06:53:47 (UTC)
Goto Top
Hi.

Gucke mal im system32 Ordner ob die "userinit.exe" vorhanden ist.

Danach guckst du mal in der registry unter:hkey-local-machine>software>microsoft>Windows NT>current version>winlogon. Da muss unter userinit "C:\Windows\system32\userinit.exe," stehen.

Greetz
Member: Silek
Silek May 20, 2009 at 09:16:40 (UTC)
Goto Top
Zitat von @IT-Freak1707:
Hi.

Gucke mal im system32 Ordner ob die "userinit.exe"
vorhanden ist.

Ja, die Datei hatte ich bereits schon gegen eine neu (von einem anderen Client) ersetzt.
Danach guckst du mal in der registry
unter:hkey-local-machine>software>microsoft>Windows
NT>current version>winlogon. Da muss unter userinit
"C:\Windows\system32\userinit.exe," stehen.
Jep, ist vorhanden.

Besten Dank
Member: IT-Freak1707
IT-Freak1707 May 20, 2009 at 09:21:31 (UTC)
Goto Top
In der Registry steht aber definitiv der Verweis auf "C", ja? Ich hatte den Fall, das dort Laufwerk D stand und Laufwerk D war bei mir das CD ROM.
Member: Silek
Silek May 20, 2009 at 09:39:59 (UTC)
Goto Top
Es zeigt wirklich auf C:\WINDOWS\system32\userinit.exe,
Member: Mizutra
Mizutra May 20, 2009 at 09:49:06 (UTC)
Goto Top
Hast du schomal versucht in den Abgesichtern Modus zu wechseln? Vielleicht kannst du es ja dann dort ändern, ansonsten bleibt dir wirklich nichts anderes übrig den Rechner neu zu machen.

Gruß Mizu
Member: Silek
Silek May 20, 2009 at 10:18:59 (UTC)
Goto Top
Den abgesicherten Modus habe ich noch nicht probiert, i.M. ist alles per Fernwartung probiert worden. Ich schätze, ich muss dort gleich hinfahren.

Besten Dank
Member: Silek
Silek May 20, 2009 at 11:41:16 (UTC)
Goto Top
Der abgesicherte Modus funktioniert.
Member: Silek
Silek May 20, 2009 at 16:28:19 (UTC)
Goto Top
Sh.t - langer Text weg, deshlab nur kurz:

Gelöst: Im abgesicht. Modus mit Autoruns einen Zweig unterhalb KHLM>software>microsoft>Windows NT>current version>winlogon gefunden, dieser verwies userinit.exe auf den Wert vovwuy.exe.

Diese Datei ist mir unbekannt, kein Scanner konte damit etwas anfangen, goggle auch ratlos.
EIntrag gelöscht - alles wieder gut.

Ich bedanke mich für Eure Antworten.
Wer die exakten Schlüssel- und Datei-Namen habe möchte, wende sich an mich.

Beste Gruß
Member: htw7422
htw7422 May 11, 2011 at 07:40:31 (UTC)
Goto Top
Hatte das gleiche Problem, auch gelöst:

unter HKLM >software>microsoft>Windows NT>current version>image file executions war ein Eintrag für die userinit.exe angelegt, der auf eine andere Datei unter c:\windows\system32\.... verwies. Den Eintrag gelöscht und der Benutzer konnte sich wieder anmelden.

Verursacht durch Virus.

Grüße