[XP] logt na het inloggen meteen uit

Pagina: 1
Acties:

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
Als ik windows xp opstart gaat het allemaal goed, zie ik daar de 3 gebruikers onder elkaar staan en ik klik er 1 aan. Dan "Worden de persoonlijke instellingen geladen".

Vervolgens zie ik 1 seconden de achtergrond, en dan wordt ik afgemeldt en keer ik terug naar het gebruikers selectie scherm. Iemand een oplossing hiervoor?

Veilige modus, en laatste werkende config werken niet. Ook als admin inloggen werkt niet.

P.S. Search is down.

[ Voor 14% gewijzigd door Operations op 25-05-2004 15:53 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • Guffy
  • Registratie: Maart 2001
  • Laatst online: 30-09-2008
Hoelang heb je hier al last van?
Toevallig sinds 30 dagen na installatie van xp?

  • daaan
  • Registratie: Maart 2000
  • Laatst online: 03-12-2025

daaan

Brandweer Zoutkamp

Verder geen meldingen over activatie o.i.d, klinkt als een activatie probleem.

One's never alone with a rubber duck.


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
daaan schreef op 25 mei 2004 @ 15:58:
Verder geen meldingen over activatie o.i.d, klinkt als een activatie probleem.
Nee, draait al een paar maanden.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

Met harde schijven aan het spelen geweest wellicht? Is mij namelijk laatst ook overkomen.
Zie knowledge base article 249321 van MS

We may be humans, but we are still animals.
We are immortal for a limited time.


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
TheZoo schreef op 25 mei 2004 @ 16:10:
Met harde schijven aan het spelen geweest wellicht? Is mij namelijk laatst ook overkomen.
Zie knowledge base article 249321 van MS
Nee ook dat is niet het geval, denk zelf aan een virus maar zou niet weten welke en ook niet hoe ik het moet verwijderen heb al opgestart met NAV 2004 cd maar schijven zijn NTFS dus daar kan ik kan niet veel scannen in DOS.

[ Voor 3% gewijzigd door Operations op 25-05-2004 21:04 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


Verwijderd

TheGeneral schreef op 25 mei 2004 @ 21:03:
[...]


Nee ook dat is niet het geval, denk zelf aan een virus maar zou niet weten welke en ook niet hoe ik het moet verwijderen heb al opgestart met NAV 2004 cd maar schijven zijn NTFS dus daar kan ik kan niet veel scannen in DOS.
moet sasser zijn dan

Verwijderd

Ik had net bij m'n ouders hetzelfde probleem. De eerste keer melding van afsluiten blablabla. Maar nu kan ik niet meer in windows zelf komen. Elke user die ik aanklik, meldt zich aan en wordt meteen weer afgemeld.

Kent iemand een tool om via command prompt het virus te verwijderen?

[ Voor 16% gewijzigd door Verwijderd op 25-05-2004 21:24 ]


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
Verwijderd schreef op 25 mei 2004 @ 21:06:
[...]

moet sasser zijn dan
Ik dacht dat Sasser ook aftelde van 60 sec naar 0, heb 3 gevallen gezien en die telde alle 3 netjes af.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


Verwijderd

In mijn geval telde hij 1 keer af en was het daarna over met de pret.

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
Verwijderd schreef op 25 mei 2004 @ 21:33:
In mijn geval telde hij 1 keer af en was het daarna over met de pret.
Gelukkig er is nog iemand met dit probleem ;)

Met 2 personen vind je toch sneller een oplossing!

[ Voor 13% gewijzigd door Operations op 25-05-2004 21:34 ]

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

TheGeneral schreef op 25 mei 2004 @ 21:03:
[...]


Nee ook dat is niet het geval, denk zelf aan een virus maar zou niet weten welke en ook niet hoe ik het moet verwijderen heb al opgestart met NAV 2004 cd maar schijven zijn NTFS dus daar kan ik kan niet veel scannen in DOS.
Weet je zeker dat je C nog je C is?
Kun je bijv via een netwerk aan de C$ share connecten?
Lijkt me geen Sasser, want die laat je pc booten, die logt je niet alleen af.

[ Voor 19% gewijzigd door TheZoo op 25-05-2004 22:06 ]

We may be humans, but we are still animals.
We are immortal for a limited time.


  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
TheZoo schreef op 25 mei 2004 @ 22:01:
[...]


Weet je zeker dat je C nog je C is?
Kun je bijv via een netwerk aan de C$ share connecten?
Lijkt me geen Sasser, want die laat je pc booten, die logt je niet alleen af.
Ja kan nog wel naar C$ connecten.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • inXs
  • Registratie: December 2001
  • Laatst online: 07:49

inXs

known as inXs

Mja dit probleem had ik ook op onze andere pc, wel na 30dgn dus ;) Bleek dus inderdaad een activatie probleem, was nog wel een legale versie. Maar de help desk wist me daar mooi verder mee te helpen :)

En dat sasser virus, ik heb ook elke keer gewoon gezien dat ie af telt van 60 seconden, dan is er een belangrijp proces gesloten en dan telt ie af en dan reboot het. In veilige modes kom je nog wel in windows?

superB


Verwijderd

Als je dan toch naar die c$ kan connecten via het netwerk, dan scan je toch op die manier de c/d/e/schijf van die pc op virussen ??

  • midget
  • Registratie: Maart 2001
  • Laatst online: 06-05 23:20
doe ook eens start -> run -> eventvwr (naam ander pc) en kijk de logs een na

  • Operations
  • Registratie: Juni 2001
  • Laatst online: 25-04 05:24
midget schreef op 26 mei 2004 @ 10:25:
doe ook eens start -> run -> eventvwr (naam ander pc) en kijk de logs een na
Dat lukt niet, beetje vreemd share c$ benaderen lukt nu ook niet meer.

PC1: ASUS B850-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- DELL 4025QW | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 07-05 20:12

FlipFluitketel

Frontpage Admin
midget schreef op 26 mei 2004 @ 10:25:
doe ook eens start -> run -> eventvwr (naam ander pc) en kijk de logs een na
Gaat moeilijk als ie niet meer kan inloggen he..

Maar sasser kan inderdaad ook veroorzaken dat je niet meer kunt inloggen... Wat je zou kunnen doen is op www.nu2.nu het programmaatje downloaden om een bootable cd mee te maken (is op basis van Windows XP) en dan kun je van daaruit je schijven scannen dmv een sasser-removal-tool.
Ik weet niet of zulke programmaatjes ook onder knoppix werken, anders zou je een knoppix cd kunnen maken en daarmee booten en dan scannen.

[ Voor 5% gewijzigd door FlipFluitketel op 26-05-2004 11:03 ]

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


  • TheZoo
  • Registratie: Maart 2004
  • Laatst online: 20-02 14:07

TheZoo

Animals Behind Bars

TheGeneral schreef op 26 mei 2004 @ 10:58:
[...]


Dat lukt niet, beetje vreemd share c$ benaderen lukt nu ook niet meer.
Andere admin shares? d$ e$?

We may be humans, but we are still animals.
We are immortal for a limited time.


Verwijderd

Is er nu al een oplossing voor dit probleem gevonden, want ik heb er ook last van.

Groetjes de Megaman.

Verwijderd

Hier ook hetzelfde probleem :(

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Probeer dit eens:.

bron (de post van quintoncomputers)
I have just fixed this issue for a client with the same simptoms by doing the following: using ERD commander, I was able to edit the registry and change the HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit key from a garbled value his broadband provider's software set, to C:\WINDOWS\system32\Explorer.exe, for WinXPPro, home may have a different location for Explorer.exe, but this is almost always the problem with that behaviour. Re-installing windows is almost never necessary in this situation, changing the registry has worked the 5 or 6 times I have seen this problem.

If you have access to another computer to burn a disk, there are several options to modify the registry, such as http://sourceforge.net/projects/austrumi .. google is your friend here.

Good luck! This situation IS recoverable with a little work, without data loss.
edit: ze hebben het hier over een offline registry edit dingetje, maar ik neem aan dat dit ook met remote registry moet kunnen?

[ Voor 7% gewijzigd door Mike Jarod op 05-06-2004 20:34 ]


Verwijderd

En dit betekend in makkelijke computertaal dat je ...

[ Voor 4% gewijzigd door Verwijderd op 05-06-2004 20:38 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Jammer dat ik het probleem niet heb :P dan kan ik het uitproberen.

Probeer eerst dit eens op een pc die het wel doet in hetzelfde netwerk:

start -> run -> regedit -> bestand -> verbinding maken met netwerkregister -> naam van probleem pc

Krijg je verbinding? Ik weet namelijk niet zeker of remote registry standaard aanstaat, dus dat zullen we eerst moeten uitsluiten.

edit: Aha nu snap ik pas wat er in dat draadje gezegd wordt. Ad-Aware heeft waarschijnlijk de waarde van HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit veranderd. Met de bootdisk van pnordahl (http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html) kan je in elk geval uitlezen welke waarde die key in het register heeft. Die waarde verwijst naar een file en die file is vermoedelijk verwijderd. Als je dan vervolgens in de recovery console userinit.exe kopieert naar de filenaam die verwacht wordt in bovenstaande key, kan je in elk geval weer inloggen om vervolgens die key weer de standaardwaarde te geven.

[ Voor 48% gewijzigd door Mike Jarod op 05-06-2004 20:58 ]


Verwijderd

Hoe kan je de naam van die andere comp zien of weten?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Verwijderd schreef op 05 juni 2004 @ 20:55:
Hoe kan je de naam van die andere comp zien of weten?
Je weet toch wel welke naam je die pc hebt gegeven bij installeren :? Probeer anders nslookup [ipadres]. In je netwerkomgeving is ie waarschijnlijk ook wel te zien.

[ Voor 11% gewijzigd door Mike Jarod op 05-06-2004 21:01 ]

Pagina: 1