51184
Goto Top

Windows XP Pro nimmt mein Passwort nicht an

Die Meldung "Kennwort vergessen?" erscheint nicht.

Mein XP Professional, SP2, letztes Sicherheitsupdate am Sonntag durchgeführt.

Beim Starten des PC gebe ich normal mein Passwort ein und die Reaktion des Rechners besteht aus "Einstellungen werden gespeichert" -> "Abmeldung..."

Sämtliche unter F8 angebotenen Modi habe ich bereits versucht - ergebnislos; Ein spezielles "Administrator-Passwort" verwende ich nicht, ich nutze den Rechner allein, mit allen Rechten für mein Konto.

Ich bin ratlos und bräuchte dringend Hilfe, bevor ich die XP-CD zur Hand nehme.

LG

Content-Key: 64520

Url: https://administrator.de/contentid/64520

Printed on: April 19, 2024 at 08:04 o'clock

Member: spacyfreak
spacyfreak Jul 24, 2007 at 06:11:02 (UTC)
Goto Top
Manchmal gibts Passwort Probleme wenn der Ländercode verändert wurde.
Dann stimmt das Tastaturlayout nichtmehr auf zum Passwort.
Vielleicht mal ne engl. Tastatur anschauen, und das Passwort auf den Tasten eingeben, die die engl. Tastatur anzeigt.

Ist aber nur ne Vermutung, u. das hab ich schon öfters erlebt.
Member: tbw-01
tbw-01 Jul 24, 2007 at 06:47:24 (UTC)
Goto Top
Ja, aber es scheint doch, das mit dem Passwort alles stimmt.
Sonst würden danach kein:
"Einstellungen werden gespeichert" -> "Abmeldung..."
ausgeführt.

Wiso wird also jemand abgemeldet, der gar nicht angemeldet wird ?

Ne,
ich glaube eher, das da entweder ein Hotfix in einer Installations/Neustart-Endlosschleife steckt,
oder die Abmeldung als Autostart angestoßen wird (warum auch immer).

Kann auch sein, das ein Schädling sein Unwesen treibt, der zufällig
und zeitgleich mit dem Windowsupdate eingeflogen kam. (eventl. Sobber wegen Abmeldung und Herunterfahren ?)

Cu,
TBw
Member: Mitchell
Mitchell Jul 24, 2007 at 08:01:59 (UTC)
Goto Top
Hast du dich schonmal unter dem Administratorkonto angemeldet? Nicht verwechseln mit deinem Konto mit Adminrechten face-wink

Mfg

Mitchell

PS: Ich habe noch nie gesehen, dass XP eine Meldung "Kennwort vergessen?" ausspuckt.
Mitglied: 51184
51184 Jul 24, 2007 at 09:13:21 (UTC)
Goto Top
Mein Name ist gleichzeitig der Administrator; im abgesicherten Modus erschien dann tatsächlich ein Administrator-Konto (ein eigenes Kennwort hat es nicht und es erschien auch keine Aufforderung, eins einzugeben. Beim Klick darauf kam das Bild gleich zurück.

Wenn ich mein Konto nehme, dann wurde ich zwar abgemeldet, aber es erschien dann auch gleich wieder die Passwort-Eingabe.

Vorhin war ich dann so mutig, die XP-CD einzulegen und nicht auf "R" zu drücken. Es wurden die Installationsdateien geladen (dieser gelbe Balken, der sich füllt), dann sagte der Rechner, es sei ein XP vorhanden und dann ließ ich reparieren. Natürlich waren sämtliche Updates futsch, die sich jetzt nur widerwillig installieren lassen. 78 als Download, und immer wieder die Meldung, "Installation gescheitert" nach kurzer Zeit kommt der Hinweis "neues Updates verfügbar", beim Klicken erfahre ich dann, dass es mal 68, dann 71 ... sind - und zwischendurch kam die Meldung, wegen eines Fehlers auf der Festplatte blabla. Chkdsk c: /f habe ich daraufhin ebenfalls gemacht.

Eben war der Rechner bei 27gescheiterten Installationsversuchen. Ich hatte das Card Space Update herausgenommen.. Dann waren es 17, dann 34 zuletzt 8 und dann wieder 75 (Damit meine ich den Hinweis von Windows, wie viele Updates gerade zur Verfügung stehen, bevor ich auf "installieren" klicke.

Kann es sein, dass sich Photoshop 7 mit Elements 5 (einen Foto-Downloader) nicht verträgt? Jedenfalls hatte ich gestern, bevor ich den Rechner ausschaltete, eine Warnung von Spyware Terminator; es war eine Schaddatei und die habe ich gelöscht.

Ich hoff, es war einigermaßen Verständlich

LG
Moritz
Member: Mitchell
Mitchell Jul 24, 2007 at 10:15:12 (UTC)
Goto Top
Also eigentlich sage ich sowas wirklich ungern, wenn man am Anfang eines Problems steht. Aber so, wie deine Info's momentan rüberkommen (XP repariert, Updatefehler, irgendeine Spyware) würde ich dir raten, deine Daten zu sichern und neu aufzusetzen.

Scheint hier die beste und schnellste Möglichkeit zu sein. Es sei denn, jemandem fällt noch die Lösung ein, die alles schlagartig ändert.

Mfg

Mitchell
Member: tbw-01
tbw-01 Jul 24, 2007 at 10:25:28 (UTC)
Goto Top
Also:
Meistens geht nach einer XP-Reparatur mittels CD soviel schief,
das der Versuch XP wieder ans Laufen zu bekommen mit soviel Aufwand verbunden ist,
das eine Neuinstallation mehr als lohnend ist.

Zumal man hier wieder einiges an Ideen einbringen kann, die vorher nicht machbar waren.
z.B. ein Backup nach der nackten XP-Installation mit allen aktuellen Patches.

Cu,
TBW
Mitglied: 51184
51184 Jul 24, 2007 at 13:41:15 (UTC)
Goto Top
In der Zwischenzeit hat Antivir einen Scan aller Dateien gemacht und ergab dies hier:

Ein Virus oder unerwünschtes Programm 'SPR/Destart.A' [riskware]
wurde in der Datei 'C:\WINDOWS\system32\Tools\Restart.exe' gefunden.
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4718d96d.qua erstellt ( QUARANTÄNE )
Die Datei wurde gelöscht.

Da fällt mir gerade ein, dass ich am Samstag in einem Forum ( Juracafé) das Problem gehabt habe, auf einer sogenannten Blacklist gewesen zu sein. Die IP war eine andere, als ich habe. Nach ein Paar Stunden war das dann wie von selber erledigt.

Relevanz?
Member: spacyfreak
spacyfreak Jul 25, 2007 at 04:12:57 (UTC)
Goto Top
Tja, Shit happens!
Schonmal über Windows Steady State nachgedacht?
Mitglied: 51184
51184 Jul 25, 2007 at 15:07:28 (UTC)
Goto Top
So, nun habe ich die Faulheit schlafen geschickt und die Partition formatiert, XP neu installiert, mir einen anderen Usernamen gegeben, Updates sind installiert.
Laufwerk E - zweite Partition blieb erstmal wie sie war.
Jetzt finde ich unter msconfig folgenden Eintrag:

C:?Dokumente und Einstellungen\mein neuer Name\Starmenue\Programme\Autostart\Reboot.exe Pfad: Startup

Im Explorer ist die Datei nicht zu sehen.

Das ist vermutlich der Übeltäter, der mich in die Endlosschleife geführt hatte.

Wie kann ich die Datei denn eliminieren, wenn ich sie nicht finde?

Windows SteadyState schaue ich mir gerade an - kannte ich noch nicht
Member: tbw-01
tbw-01 Jul 25, 2007 at 17:47:16 (UTC)
Goto Top
Die ist bestimmt versteckt.

Systemsteuerung / Ordneroptionen / Ansicht:
- Versteckte Dateien und Ordner - anzeigen
- Geschütze Systemdateien ausblenden - Haken raus
Vielleicht siehst Du sie dann.

Nur:
Wie kommt die dahin ??


Cu,
TBW
Mitglied: 51184
51184 Jul 25, 2007 at 18:14:27 (UTC)
Goto Top
@ TBW

Dort habe ich aber nur dies gefunden:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

Ich hatte den CCleaner auf dem Rechner und hatte an dem Tage ein Update gemacht. Versehentlich kam ich vorher, auf derselben Seite auf einen Link "Es steht 1 neues Update für sie bereit" (Werbung). Hatte sofort gestoppt, als das Fenster aufging und das Update für den CCleaner normal durchgeführt. Und dann bekam ich von Antivir a7ch gleich eine Viruswarnung (ccleaner.uninstall.exe) oder so. Die habe ich löschen lassen.

Wenn ich die Angaben mit denen in meinem Laptop vergleiche, das Betriebsystem ist das gleiche, sind die Shells identisch.

Allerdings habe ich per Suche die unten genannte Datei gefunden:

Name Im Ordner Größe Typ Geändert am
"Reboot.exeStartup C:\Windows\pss 327 KB EXESTARTUP-Datei 01.10.2004 08:01
Member: tbw-01
tbw-01 Jul 25, 2007 at 18:38:43 (UTC)
Goto Top
Wie ??
Wo hast Du das den her ??
Aus dem Autostartordner von Deinem Profil ?

Cu,
TBW
Mitglied: 51184
51184 Jul 25, 2007 at 18:48:34 (UTC)
Goto Top
Moment, ich bin Volkswirt, kein Informatiker Ja, das stammt aus dem Autostart-Ordner. Ich hatte eben mein letztes Post noch kurz korrigiert. bitte lesen
Member: tbw-01
tbw-01 Jul 25, 2007 at 19:01:43 (UTC)
Goto Top
Wie groß ist die reboot.exe genau ??

Siehe hier:

http://www.file.net/prozess/reboot.exe.html

Wenn Du reboot.exe in Google eingibst kannst
Du manches erfahren.......


Cu,
TBW
Mitglied: 51184
51184 Jul 25, 2007 at 19:23:03 (UTC)
Goto Top
Die, die ich per Suchfunktion gefunden habe, hat 327 KB. Sec. Task.M. habe ich gestartet, kann aber keine Warnungen in dieser Richtung erkennen
Member: gnarff
gnarff Jul 26, 2007 at 00:05:52 (UTC)
Goto Top
@Moritz
Ist das Problem nun beseitigt oder besteht es fort?
Besteht es fort, dann beschreibe mir doch einmal woran es jetzt noch liegt.

saludos
gnarff

[update:]1. Die adeaquate Loesung Deines Problems haette darin bestanden, alle Active-X-Elemente Deines Internet Explorers [IE] zu loeschen.
Ebenso den Browser-Cache sowie alle Dateien in C:/WINDOWS/Temp.
Danach unter http://www.bitdefender.de den Onlinescanner in Anspruch zu nehmen, um den Rechner zu reinigen.
Nach dem Reboot ware eine Reparaturinstallation willkommen gewesen und waerest dann von Rechts wegen aller Probleme ledig gewesen.
Nach diesen Prozeduren haette es dann natuerlich auch wieder mit dem Windows - Update funktioniert.

2. Loeschen von reboot.exe geht wie folgt:
Eigenschaften dieser Datei anzeigen lassen und Schreibschutz entfernen.
Mit einem geeigneten Tool, wie es der Eraser von http://www.heidi.ie/eraser/ eines ist, die verhasste Datei loeschen.
Danach die Registrierdatenbank aufsuchen und alle DREI Schluessel loeschen, d.h. die "Suchen"-Funktion dreimal ausfuehren und die entsprechenden, angezeigten Eintraege loeschen, nachdem Du von Diesen vorher eine Sicherungskopie angelegt hattest.
Neustart.
Mitglied: 51184
51184 Jul 26, 2007 at 01:09:03 (UTC)
Goto Top
@ gnarff

Danke für den Hinweis. Heute wird es nichts mehr - ich bin zu müde. Morgen Abend werde ich Bericht erstatten, ob es funktioniert hat, mit dem Löschen der reboot.exe.

Für dein [update:1 ] ist es ja nun schon zu spät gewesen, leider.

Jedenfalls habe ich insoweit dazu gelernt, dass das Admin-Konto ein eigenes Kennwort erhalten hat und ich mit Paragon ein Backup der C-Partition machen werde, wenn ich so weit auf dem neuen Rechnerstand bin, dass es sinnvoll ist.

LG
Moritz
Member: gnarff
gnarff Jul 26, 2007 at 13:37:57 (UTC)
Goto Top

Jedenfalls habe ich insoweit dazu gelernt,
dass das Admin-Konto ein eigenes Kennwort
erhalten hat [...]

-snip-
Der Prozess des Dazulernens wuerde sich in der Bluete befinden, wenn Du Dir zusaetzlich zum passwortgeschuetzten Adminkonto auch noch ein restringiertes, passwortgeschuetztes Benutzerkonto zum Internetbesuch anlegen wuerdest und ueberdies angewoehnen koenntest, bei unbekannten Websites, auf die Benutzung der rechten Maustaste zu verzichten.

Solltest Du aus dem beschraenkten Benutzerkonto einmal Administratorrechte benoetigen, so kannst Du die ueber die Funktion "Ausfuehren als..." erreichen. Ist zwar ein wenig unkomfortabel, aber sinnvoll.

Schaedlinge befallen in der Regel die Level 2 Accounts und in dem vorliegenden Fall, konnte das Schadprogramm auf Deinen Rechner geladen werden, weil Du aus Versehen oder absichtlich, auf einer zweifelhaften Website die rechte Maustaste betaetigt hattest.
Das ist eine Eigenart des JS Destart.A.

saludos
gnarff
Mitglied: 51184
51184 Jul 27, 2007 at 13:20:56 (UTC)
Goto Top
@ gnarff
du kennst di ja in Bezug auf mein Surfverhalten blendend aus.
Nebenbei ist Lesen sehr hilfreich, bevor man mit Behauptungen hausieren geht. Du hättest nämlich lesen können, dass ich auf der Update-Seite von CCleaner gewesen bin. Und dort tauchte nun mal diese sehr unangenehme, weil blinkend "1 Update steht bereit" Reklame auf.

Höflichkeit ist eine Zier, halte dich mal daran. Denn beleidigen kann ich mich besser als andere.
Und mit solchen Kommentaren vertreibt man dann auch die geneigten User.
Thread schließen, 'Account löschen!!

Moritz
Member: gnarff
gnarff Jul 27, 2007 at 14:26:04 (UTC)
Goto Top
Ich habe hier niemanden beleidigt, ich habe hier lediglich klaren Worten aufgeklaert, dass der von Dir gemeldete Schaedling die Eigenschaft besitzt, sich bei absichtlicher oder unabsichtlicher Benutzung der rechten Maustaste auf den Rechner zu installieren.
Da Du also diesen Schaedling auf dem Rechner hattest, bin ich davon ausgegangen, dass deratiges Verhalten vorgefallen war. Dabei ist es voellig egal, ob Du auf CCleaner warst oder auf Pommesrotweiss.

Das Schaedlinge die i.d.R. Level2 Accounts befallen habe ich mir ebenfalls nicht ausgedacht, das ist eben so.

Ich gebe allerdings zu, ein wenig ironisch in meiner Antwort gewesen zu sein, unhoefliches oder gar beleidigendes Verhalten kann ich aber nicht erkennen und lag mir auch voellig fern.

saludos
gnarff
Member: Biber
Biber Jul 27, 2007 at 15:00:03 (UTC)
Goto Top
Moin frisch abgemeldeter Moritz und gnarff,

ich kann -verglichen mit dem hier im Forum üblichen Umgangston- auch keine beleidigenden, ehrabschneidenden oder verletzend gemeinten Äußerungen feststellen.

Eine gewisse Ironie allerdings lese ich auch aus gnarffs Kommentaren, sehe aber auch seine Bereitschaft, sich länger als ein paar Minuten mit Moritz' Problem auseinanderzusetzen und an einer Lösung mitzuarbeiten.

Okay, ...

@gnarff, nimm es Dir nicht zu Herzen - auch meine seltenen laienhaften Versuche, kleine Anspielungen, neckende Spitzen oder gar Ansätze von Ironie zu posten werden oft nur von einer Minderheit verstanden. (Auch ich habe schon ein paar "abgemeldete Mitglieder" auf dem Kerbholz *ganz traubich guck* )

Ich danke Dir jedenfalls für Dein Bemühen hier im Thread (um das ich auch per PN nach Costa Rica gebeten hatte) und für Deine wertvollen Beiträge und Expertenkommentare. Ohne ironischen Unterton. Und bitte Dich, darin nicht nachzulassen.

@abgemeldetes Moritz
Bitte überdenke am Wochenende nochmals Deine Entscheidung und die Angemessenheit Deiner Reaktion.
Ich würde mich freuen, wenn Du @Frank per Mail um Reaktivierung Deines Account bittest. Vielleicht sieht es ja nach ein, zwei Wochenend-Cocktails alles nicht mehr soooooo furchtbar aus.

Unabhängig davon wünsche ich allen ein schönes und baldiges Wochenende

Danke, gracias, Grüße und saludos
Biber