16. oktober 2005 - 04:24Der er
15 kommentarer og 2 løsninger
Userinit.exe kan ikke loade lige efter passwordprompten
Hejsa
Jeg har et problem som jeg virkelig håber i kan hjælpe med, da det er et kæmpe arbejde hvis jeg skal til at reinstallere det hele.
Jeg kører med windows 2003 Standard Server, og jeg har haft et angreb af et eller andet slemt, tror det er noget malware eller lign.
Men jeg blev advaret om at jeg var blevet inficeret og jeg skulle tjekke min server igennem, men ingen programmer kunne starte.
Når jeg booter min server, så lige efter passwordprompten, så får jeg fejlen userinit.exe Application Error, fejl 0xc0000005 og kan jeg kun trykke okay for at terminate.
Derefter får jeg et helt blankt skrivebord med musen fremme og intet andet sker eller kan ske, dog kan jeg her via LAN komme til filerne, og ikke engang taskmanager kan loade, den terminates også.
Har prøvet coldboot, prøvet scan med MS Spywarescanner, Scannet for virus, repair fra windows cd'en intet har hjulpet.
Jeg kan sagtens boote til safe mode og så ligger alle mine ting der og LAN samt internet virker.
Det underlige i det er, at det lader til at mit desktop er der, der er bare en skal mellem mig og desktoppen.
For at være helt ærlig: Vil du virkelig lade din server fortsætte med at køre efter den har været angrebet af en virus/malware/...???
I dag kan rigtigt mange af denne type programmer downloade opdateringer/udvidelser mv. og installere disse. Med mindre man stoller 100% på, at antivirus/-spyware/-malware firmaer har alle oplysninger korrekte og dermed er i stand til at fjerne dem 100%, kan du aldrig stole på din server mere.
Mit råd: Reinstaller den.
Kan du evt. prøve at logge på som en anden bruger på serveren?
Du blev advaret - Hvordan? Har nogen ide om hvordan den kom indenfor? - hvordan bruges serveren? Er der folk der arbejder direkte på den og går nettet med den ?
kan du boot til command linje? så prøv med sfc /scannow (windows cd skal sidde i).
alternativt find userinit.exe og skift den ud med en fra cd'en (tvivler selv lidt på den). ligger under windows/system32
men jpvj har ret - er det en virksomhedsserver, der indeholder personlige oplysninger - så er det en fordel at få den omformatteret.
nu er det jo ret nemt at undgår de surfer, eller ihvertfald surfer på andre sider end hvad man præcist givr lov til, men hvad man bør og ikke bør hjælper jo ikke spørger videre lige nu *S*
jpvj : Jeg forstår godt hvad du mener med at jeg burde omformatere den, men jeg vil meget gerne have den op at køre så jeg kan få taget backup af diverse ting :)
Jeg har forsøgt at oprette en ny bruger på serveren, men der sker nøjagtig det samme når jeg prøver at logge en med den nye bruger.
halvamatoer : Jeg blev advaret ved, at der blev lagt et wallpaper på min baggrund, det var en sort firkant hvor der stod en tekst med røde bogstaver.
Så vidt jeg ved kom den indenfor ved ganske almindelig surfing, Antivirusprogrammet brokkede sig og sagde den havde stoppet noget, og noget ville gerne ændre i systemet sagde MS antispyware men det fik det ikke lov til.
Jeg kan boote til commandolinie, og kan sagtens boote til safe mode og mine ting ligger der stadig, dvs. at det må være noget der loades med driverne.
sfc /scannow - Virker ikke
Screem_brille : Hvor får jeg fat i hijackthis ?
john_stigers : datadisiplin har jeg nu, det er første gang i ca. 4-5 år jeg er blevet ramt af noget.
screem_brille : Når jeg nu kun kan komme ind i safe mode, kan den så detecte det hele alligevel, eller kan den kun detecte det der loades i safe mode ?
Hvis du mener at det var hjælp at anbefale at reformattere efter malware, så ... :O)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.