Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Benutzeranmeldung funktioniert nicht mehr!

Mitglied: bitsbunny

bitsbunny (Level 1) - Jetzt verbinden

17.08.2012 um 11:53 Uhr, 13120 Aufrufe, 3 Kommentare, 2 Danke

Problembeschreibung:
Ein Mitarbeiter kann sich nicht mehr an seinem Domänen Rechner anmelden.
Nach dem anmelden springt der Bildschirm immer wieder auf die Anmeldemaske zurück.

Betriebssystem: Windows XP
Virenscanner: Kaspersky 6.04
Hardware: Steinzeit

Ursache:
Sehr wahrscheinlich ist die userinit.exe von einer Schadsoftware manipuliert worden.

Lösungsbeschreibung:

Regel 1) Ruhe bewahren.
Regel 2) Sonnenbrille aufsetzen und cool gucken
Regel 3) Admin meldet sich an einem anderen Rechner/Server an
Regel 4) User, der im Abstand von 10 Zentimeter hinter einem steht, zum Kaffee holen überreden
Regel 5) Den Registry Editor öffnen und oben auf Datei -> "Mit Netzwerkverbindung verbinden" klicken.
Nun den richtigen PC auswählen und mit OK bestätigen.
Regel 6) Du siehst nun die Registry des betroffenen Rechners und suchst jetzt den folgenden Schlüssel:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Rechts steht nun ein Wert/Schlüssel namens "Debugger". Diesen Wert einfach löschen.
Regel 7) Den Editor schließen und den User anrufen. Er soll sich mit seiner üblichen Domänenkennung anmelden und sofort sein
Domänenkennwort ändern. Die Systemwiederherstellung unbedingt in der Systemsteuerung deaktivieren!!!
Im Anschluss an diese Arbeiten soll er den Rechner neu starten und sich mit seinen Daten am Rechner anmelden.
Regel 8) Sofort einen kompletten Virenscan durchführen.

Es handelte sich um einen Keylogger. Die Einstellungen im Virenscanner bzw. Administrationskit Kasperky diesbezüglich anpassen.

Gruß vom bitsbunny
Mitglied: 99496
18.08.2012 um 19:54 Uhr
Lieber bitsbunny,
ich hatte zwar noch nicht dieses Problem, auch kein Kunde von mir.

Aber was nicht ist, kann ja mal werden ;)

Aber sehr gut beschrieben ^^

Gruß von Max
Bitte warten ..
Mitglied: bitsbunny
20.08.2012 um 08:32 Uhr
Hallo bundscherermax,

vielen Dank!

Gruß von bitsbunny
Bitte warten ..
Mitglied: ColdZero89
21.08.2012 um 09:08 Uhr
Moin,

das bleibt mir sicherlich im Kopf. Habs mit einem Schmunzeln gelesen. Regel 4 gefällt mir besonders. Ich hasse es wenn die dann so nahe hinter einem stehen, das sich der Atmen auf einem ablegt...

Aber schön zu wissen, meine eigentliche Tat wäre Folgende:
Regel 1. Netzstecker ziehen
Regel 2. WinCD ins Laufwerk und starten
Regel 3. Formatieren und neu installieren
Regel 4. Dem User sagen er soll nicht auf jede Scheiße klicken!

Gruß zero ^^
Bitte warten ..
Ähnliche Inhalte
Windows 10

Windows 10: So funktioniert das kostenlose Upgrade

Erfahrungsbericht von FrankWindows 1027 Kommentare

Windows 7 bzw. Windows 8 Nutzer können bis zum 29.07.2016 ihr bestehendes Windows kostenlos auf Windows 10 aktualisieren (Windows ...

Windows 10

Windows 10 - WSUS-Updaterollback funktioniert nicht

Erfahrungsbericht von DerWoWussteWindows 1020 Kommentare

und der nächste Bug in Win10 Wenn Ihr auf dem WSUS ein Update zur Deinstallation freigebt, dann wird es ...

Windows 10

Windows 10 Cortana funktioniert nicht, Systemapps auch nicht

Erfahrungsbericht von 125674Windows 10

Erst gestern ist es mir passiert, dass auf einem Domäne Computer mit einem frisch installierten Windows 10 die Windows ...

Windows Update

Windows Update funktioniert nicht mehr? Eine Lösung des Problems

Tipp von ovu-p86Windows Update2 Kommentare

Hallo, das Problem dass die Windows-Update-Funktion nicht mehr funktioniert, ewig dauert oder zu ständiger, hoher Prozessorlast (svchost.exe) führt hatte ...

Neue Wissensbeiträge
CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 25 MinutenCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 21 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server25 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung23 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...