Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.10.2007, 01:09   #11
KarlKarl
/// Helfer-Team
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n - Standard

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n



Systemsteuerung -> Benutzerkonten wird dir verraten, was für ein Konto das ist. Bei der Windowsinstallation wird zunächst ein Administratorkonto angelegt, das auch "Administrator" heißt. Windows besteht darauf, dass von den weiteren angelegten Benutzerkonten mindestens eins ebenfalls diese Rechte haben muss. Deshalb muss man mindestens zwei weitere Konten anlegen, damit eins davon dann ein eingeschränktes sein kann.

Sind die Dateien generell nicht zu öffnen, darfst Du sie nicht kopieren, usw? Oder kann es sein, dass sie beschädigt sind, also die ihnen zugeordneten Anwendungen sie nicht mehr öffnen können, da ihr Inhalt nicht das erwartete Format hat?

Hast Du unter den nicht mehr zugänglichen Dateien vielleicht eine kleine, bevorzugt eine Bilddatei (mit einem harmlosen Inhalt), die Du mal zur Begutachtung bei File-Upload hochladen kannst? Kannst mir den Link auch als PN schicken. Ich bin neugierig, ob ich die auf meinem System öffnen kann.

Rechtsklick auf eine der fraglichen Dateien -> Eigenschaften -> Register Sicherheit: Was steht da? Eventuell einen Screenshot erstellen.

Auch wenn die ntos.exe in deinem letzten Log nicht mehr auftaucht, ist damit die Sache nicht in Ordnung. Neu aufgetaucht ist unterdessen die:
Code:
ATTFilter
O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\system32\CLI.exe
         
Das ist bestimmt nicht das Windows Update . Antivir hat es unterdessen auch weggeplättet, der Aufruf von avcenter.exe unter O4 gehört nicht zu einer korrekten Antivir Installation. Der Guard läuft jedenfalls nicht mehr.

Sieht etwas danach aus, dass das nicht mehr dein Rechner ist. Wenn dem so ist, dann ist es denkbar, dass der neue Inhaber dich daran hindert, den Besitz an deinen Dateien zu übernehmen wie oben beschrieben. Wer weiß was er sonst noch so macht, während Du davon träumst, dieses System nicht neu zu installieren. Er hat bestimmt Zugriff auf diese Dateien. Also solltest Du am besten dieses Windows nicht mehr starten, dann ist er ausgesperrt. Knoppix benutzen oder Platte in einen anderen Rechner einbauen.


Alles in Allem bestätigt das aber mal wieder, wie sinnvoll es ist, seine Daten regelmäßig zu sichern, auch wenn alles auf dem Computer gut läuft. Du wärst nicht der erste, der sich von ihnen verabschieden müsste.

 

Themen zu F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
adobe, antivir, avira, bho, dsl, excel, explorer, fehlermeldung, firefox, grüne schrift, gservice, helper, hijack, hijackthis, hijackthis log, internet, internet explorer, log, magix, microsoft, mozilla, mozilla firefox, pdf, programme, server, software, system, trend micro, tuneup utilities, uleadburninghelper, urlsearchhook, userinit.exe, windows, windows xp, yahoo




Ähnliche Themen: F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n


  1. userinit.exe stoppt Virenscan
    Log-Analyse und Auswertung - 30.10.2014 (10)
  2. userinit.exe Endlosschleife
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (7)
  3. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  4. Windows\system32\config\system
    Alles rund um Windows - 14.11.2011 (14)
  5. Security.Hijack in userinit.exe
    Log-Analyse und Auswertung - 03.08.2011 (19)
  6. Trojaner in userinit.exe?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (21)
  7. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  8. F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe gefährlich oder nicht?
    Log-Analyse und Auswertung - 09.04.2011 (3)
  9. userinit betroffen- was kann ich machen
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (3)
  10. userinit.exe befallen
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (1)
  11. AVG meldet Trojaner "Generic18.dpu; Pfad c:\\WINDOWS\system32\userinit.exe
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (17)
  12. c:\windows\system32\userinit.exe mit Trojaner (Generic 18.BESH) infiziert, Bereinigung ohne Erfolg
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (8)
  13. C:/WINDOWS/system32/userinit.exe von Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (2)
  14. Crash beim Ausführen userinit.exe
    Log-Analyse und Auswertung - 26.09.2009 (22)
  15. REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe,C:\WINXP\s ystem32\twext.exe
    Log-Analyse und Auswertung - 15.08.2009 (19)
  16. Userinit & Co (elender Teufelskreis)
    Plagegeister aller Art und deren Bekämpfung - 13.04.2009 (6)
  17. userinit.exe stellt verbindung her??
    Plagegeister aller Art und deren Bekämpfung - 30.03.2007 (3)

Zum Thema F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n - Systemsteuerung -> Benutzerkonten wird dir verraten, was für ein Konto das ist. Bei der Windowsinstallation wird zunächst ein Administratorkonto angelegt, das auch "Administrator" heißt. Windows besteht darauf, dass von den - F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n...
Archiv
Du betrachtest: F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.