Avatar billede RasmusS Praktikant
02. marts 2011 - 11:19 Der er 47 kommentarer

log-in problemer i Win7 efter massivt virusangreb

Hej alle, denne gang er det sku' virkeligt brændt på for mig!!
..hentede en crack for nyligt, og gjorde som millioner af gange før, scannede den for virus, konstaterede den var ren og startede den. Hvilket resulterede i jeg fik et hav af forskellige virus ind, heriblandt Virut!! :-( I forsøget på at fixe og efter en genstart, ville Win7 ikke starte billedet, hvor man logger sig på. Tog harddisken ud for at rense den i en anden PC, det er nu gjort efter laaang tid med diverse scannere, cleanere og søgen på nettet. Efter en complete deep scan med Avast er der kun et RootKit tilbage, den har jeg tænkt mig at fjerne med HD'en i den oprindelige PC.
Sætter harddisken tilbage i den oprindelige PC, startup fejlen er der stadig. Der er sort skærm og udelukkende en dialogboks som siger "initialisering af interaktiv logonproces mislykkedes" der kan kun vælges "OK" og fejlen kører bare i ring (det lyder til Windows ellers starter fint op bag denne fejl). Har søgt på problemet og fundet denne guide gennem Eksperten.dk http://www.eksperten.dk/spm/895181 - dette virker ikke for mig, alt under f8 har jeg prøvet, har ikke lavet gendannelsespunkt, jeg har ikke en revover CD - kun en HP recover partition, men den resetter alt og vil gerne undgå at skulle til at tune min PC fra bunden igen.
Selv er jeg på bar bund pt., har en idé om at kunne finde en log-fil som kan fortælle mere om problemet, har kigget i appication.evtx, men jeg kan ikke udlede noget konkret af den fejl der er listed heri -->
"Event message source not available, raw insertion strings follow: Explorer.EXE; 6.1.7600.16450; 4aeba271; mso.dll_unloaded; 0.0.0.0; 46eafebf; c0000005; 6069f8b1; ad4; 01cb741d841e15f3; C:\windows\Explorer.EXE; mso.dll; 525b8fea-e011-11df-998c-70f39578f948;"
<-- det er slet ikke sikkert dette er problemet.

Enhver hjælp til en løsning er velkommen?????

intet problem at smide mange flere point oveni, til den/dem der kommer med løsningen!!
Avatar billede Slettet bruger
02. marts 2011 - 11:27 #1
Du kunne da starte med at tage harddisken ud og køre en gang "chkdsk /r /f" på disken fra den anden PC
Avatar billede Blandy Praktikant
02. marts 2011 - 11:43 #2
Evt skaf en win 7 cd og lav en reperation af styrersystemet.

Det lyder for mig som om, at selve den session til logon-delen er defekt og ikke kan startes. Derfor mener jeg at du skal reperaer din os, for at få det op at kører igen.

Det kan godt være at du har fået fjernet alle de virus der var, men den skade de har forvoldt skal jo laves igen.

Prøv evt at bruge Kon-Boot, som kan bypasse windows logon sessionen.
Avatar billede RasmusS Praktikant
02. marts 2011 - 12:26 #3
Til Helgec
chkdsk er kørt, den fandt få fejl, men det afhjalp ikke problemet. Har du andre forslag??
Avatar billede RasmusS Praktikant
02. marts 2011 - 12:28 #4
Til Blandy
Jeg har specifikt fundet repair-tools til de forskellige vira, så ingen filer er slettet. Men virusserne kan selvfølgeligt have beskadiget filer også.
Avatar billede Blandy Praktikant
02. marts 2011 - 12:42 #5
Oki. Men tag og lave en reparetion af din os. Det skader ikke dine filer og programmer.
Avatar billede RasmusS Praktikant
02. marts 2011 - 13:32 #6
Ok, ja det skal jeg have gjort. Så du mener man igennem install menuen når man booter på en win7 dvd, kan lave en repair - ligesom i de gode gamle win 98 dage?? hvor man faktisk bare installerer filerne oveni? ..det mener jeg nemlig ikke man kan med XP, derfor gik jeg ikke ud fra man kunne det med Win7.

Din teori men Kon-Boot, hvor man "snyder" log-in screen, det overvejer jeg at gøre. For har læst i en engelsk howto, det kan hjælpe at starte i fejlsikret og gøre sådan man logger direkte ind uden password. Det er også et forsøg værd!

..afventer stadig flere svar på evt. problemløsninger
Avatar billede Blandy Praktikant
02. marts 2011 - 14:05 #7
Man kan også lave en repair i windows xp. Lige som i win98;) Kan være at det er gået din næse forbi, men det kan man he he.
Avatar billede Blandy Praktikant
02. marts 2011 - 14:06 #8
Avatar billede Slettet bruger
02. marts 2011 - 14:17 #9
Er du sikker på at du har kørt chkdsk med de parametre jeg skrev (det lyder altså temmelig hurtigt) du kan downloade en repair skive fra http://neosmart.net/blog/2008/windows-vista-recovery-disc-download/ med den kan du reparere startfunktionerne
Avatar billede RasmusS Praktikant
02. marts 2011 - 16:12 #10
Til Blandy
Ja det kan jeg da godt huske nu, hvor jeg ser den fine screendump - R som repair, du har ret.
Avatar billede RasmusS Praktikant
02. marts 2011 - 16:17 #11
til Helgec
chkdsk /r /f er nu kørt korrekt, og ja det tog lang tid, det afhjalp ikke noget desværre, heller ikke i fejlsikret.
Kigger på Neosmart med det samme.
Avatar billede RasmusS Praktikant
02. marts 2011 - 16:22 #12
jeg låner en Win7 DK Pro x86 i aften. Vil den ikke kune lave repair install på min?? når der bagpå står Windows 7 Pro OA (ved det er x86), passer det sammen ???
Avatar billede RasmusS Praktikant
02. marts 2011 - 16:22 #13
med "bagpå" mener jeg bag på min bærbare!
Avatar billede Slettet bruger
02. marts 2011 - 16:56 #14
Har du overvejet at indsætte en en ny "explorer.exe"
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:02 #15
overvejet - JA!
det er en af de ting jeg vil kigge på i aften, kopierer en fra en fungerende PC med win7 pro, det er vel bare at kopiere og erstatte?? kan det passe det er så enkelt med explorer.exe??
Jeg er ved at køre NeoCD pt.
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:05 #16
pis!! - kan se det som neoCD kan, er fuldstændigt det samme som den ene recovery partition kan - så er lige vidt.

Flere forslag til forsøg afventes
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:09 #17
der står også i i fejlmeddelelsen der kører i loop at - "man finder flere oplysninger i hændelseslogfilen" og Hvor finder jeg lige den??
Avatar billede Slettet bruger
02. marts 2011 - 17:14 #18
"kan det passe det er så enkelt med explorer.exe??" Det er muligt du skal bruge en live-cd til det trick f.eks.http://helgec.dk/knoppix.iso
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:23 #19
ligger explorer.exe på knoppix cd'en?? eller er det bare for at boote på noget??
..er ved at hente den nu!
Avatar billede Slettet bruger
02. marts 2011 - 17:33 #20
"ligger explorer.exe på knoppix cd'en" Nej da, men det sker ofte at Windows brokker sig hvis man vil overskrive operativsystemfiler det undgår du med KNOPPIX - la`vær med at slette den oprindelige "explorer.exe" du skal nøjes med at omdøbe den
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:36 #21
ok derfor jeg skal bruge den til Boot, plejer bare at bruge Hirens boot CD
Avatar billede Slettet bruger
02. marts 2011 - 17:41 #22
OK ! men der er måske et par muligheder der kunne forsøges med KNOPPIX, men det er helt op til dig
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:42 #23
det skulle ikke have været et svar, det var en fejl
Avatar billede RasmusS Praktikant
02. marts 2011 - 17:44 #24
jeg er igang med at brænde ISO'en, jeg ser hvad der kommer frem af muligheder når jeg booter
Avatar billede RasmusS Praktikant
02. marts 2011 - 18:19 #25
Ja jeg er med på hvordan jeg erstatter Explorer.exe, når jeg får fat i en anden fra win7.
Men hvordan vil du lige boote på min win7 partition fra Knoppix af. Så man undgår log-in screen, det du nævnte tidligere? og hvad har du ellers af gode idéer??
Avatar billede Slettet bruger
02. marts 2011 - 18:39 #26
"Men hvordan vil du lige boote på min win7 partition fra Knoppix af. Så man undgår log-in screen"
Du hverken kan eller skal boote på din Windows 7 installation fra KNOPPIX, du skal forsøge at reparere Windows 7, i første omgang ved at erstatte "explorer.exe"
Avatar billede RasmusS Praktikant
02. marts 2011 - 19:04 #27
det er mig der blander 2 ting sammen, Blendy skrev tidligere at Kon-boot kan bypasse logonscreen i win7, det forvekslede jeg lige med Knoppix... min egen fejl. Jeg er helt med igen.

prøver også at By-passe med Kon-Boot, hvis explorer tricket ikke virker.
Avatar billede Slettet bruger
02. marts 2011 - 19:16 #28
Hvis du mener at problemet kan løses ved at du clearer dit password så meld endelig tilbage det har jeg en udmærket løsning på
Avatar billede milter Ekspert
02. marts 2011 - 20:52 #29
Avatar billede RasmusS Praktikant
03. marts 2011 - 08:22 #30
her er lidt status:
-Kon-boot bluescreener, så bybass er ikke mulig
-Har erstattet "explorer.exe" gennem Knoppix, det hjalp ikke.
-Har prøvet et lave en repair med en Win7 CD, men det er bare de samme værktøjer som på NeoCD'en.

Til milter:
Det ser meget interessandt ud, det skal absolut prøves, fandt også et andet forum hvor de manifest filer var nævnt, men det var slet ikke så udførligt beskrevet. Du får en melding når det er afprøvet.
Avatar billede Slettet bruger
03. marts 2011 - 08:47 #31
Og det har intet at gøre med det jeg nævner #28
Avatar billede ewok Nybegynder
03. marts 2011 - 15:06 #32
mit bud er at formattere harddisken, for din bootsektor er ødelagt, og du har ikke en jordisk chance for at vide hvor mange filer der er inficeret,  dine data er tabt, må jeg som antivirus konsulent anbefale F-secure for fremtiden, den er dokumenteret væsentligt bedre end avast. husk du får hvad du betaler for.
håber ikke du havde noget vigtigt på HD.
Avatar billede Slettet bruger
03. marts 2011 - 15:29 #33
#32 - Det var da en helt igennem ejendommelig kommentar , hvis problemet var en ødelagt bootsektor så var det vel en ide at skrive en ny - Hvorfor skønner du at spørgers data er tabte ??
Avatar billede RasmusS Praktikant
03. marts 2011 - 18:20 #34
milter i #31
det du siger er at manifest filer hænger sammen med at bypasse password? Hvis det har det, ved jeg det ikke. Eller kan du uddybe, hvad det er du prøver pointere i #31??
Avatar billede RasmusS Praktikant
03. marts 2011 - 18:21 #35
til info, får jeg først tid til at kigge på flere løsninger i morgen frmiddag
Avatar billede RasmusS Praktikant
03. marts 2011 - 18:37 #36
til ewok:
mine data er ikke tabte, hvis du har læst hele tråden, så kan jeg sagtens se alt på disken i en anden PC.
Jeg har langt fra opgivet endnu!! selvom jeg vil indrømme det er ved at være sparsomt med bud på løsninger.
Det er altså ikke for at være ubehøvlet, men jeg kan kun give dig ret i 2 ting i dit svar.
1. at man altid får hvad man betaler for
2. at jeg klart nok ikke kan vide om virusserne direkte har ødelagt vigtige systemfiler før jeg kan logge ind i windows igen.

Hvis bootsectoren var ødelagt, kunne jeg vel slet ikke komme så langt i opstarten af min PC, som jeg jo kan.
Derudover så er jeg tilfreds med Free Avast, af princip gider jeg ikke betale mere end højest nødvendigt for min software. Men jegg tager det op til overvejelse du siger. Har efter denne omgang virus angreb, lært at når jeg henter en potentielt farlig fil på nettet, vil jeg altid fremover scanne den med en af de online scannere der findes, hvor den kører filen op imod 10-20 forskellige firmaers viruskiller.
Avatar billede Slettet bruger
03. marts 2011 - 19:45 #37
Når du skriver
"selvom jeg vil indrømme det er ved at være sparsomt med bud på løsninger."
syntes jeg ikke det er helt rimelig du er ikke ligefrem over-meddelsom og det kan være ganske svært at følge med - nok om det, det er muligt at køre en dybdescanning for virus med KNOPPIX ikke fordi jeg tror at det hjælper, men er du interesseret så meld tilbage så kan du få et link til proceduren
Avatar billede Slettet bruger
03. marts 2011 - 19:58 #38
Har du overvejet at prøve på at udskifte hele indholdet i mappen "boot" som ligger på den lille service-partition
Avatar billede milter Ekspert
03. marts 2011 - 20:24 #39
@gobbo, #34.

Jeg linkede kun til det link, fordi det handlede om det samme problem som dit og indeholdt en løsning, som havde virket for flere. Samtidig var der beretninger om tiltag, som ikke virkede.

Fejlmeldinger fra computeren er ofte vigtige ledetråde. "Initialisering af interaktiv logonproces mislykkedes" er den danske version af den engelske fejlmelding i linket.

Jeg ved ikke, om  "manifest file" har noget med logon at gøre i dit tilfælde. Her er, hvad et link på nettet siger: "The manifest file purpose is to advise Windows that your app have been tested on Windows 7 and there is no need to run application compatibility features".

Min erfaring er, at i tilfælde som dit er forsøg på at få det hele til at virke meget tit det, som på engelsk hedder "trial and error", dvs. man forsøger med de forslag til løsninger, som virker mest logiske.

Jeg er ked af det, men nærmere kan jeg ikke komme det :-)
Avatar billede RasmusS Praktikant
03. marts 2011 - 23:16 #40
til helgec

#37
Dybdescanning med Knoppix, det tror jeg du har ret i heller ikke vil hjælpe.

#38
ang. service partitionen - så går jeg ud fra det er hen helt anden partition? end den min Win7 ligger på (ellers må du rette mig). Tilsyneladende er problemet jo på Win7 partitionen når den loader log-on screen. Så hvorfor kigge efter på andre partitioner?

..har tænkt på en lidt anderledes "sidste udvejs løsning" hvis jeg må give op med at reparere det nuværende, istedet for at slette det hele. Nemlig at dele dele harddisken op med en ekstra partition - tage backup af det der skal gemmes på den - så køre Hp-recovery på den nuværende system partition.
Avatar billede Slettet bruger
04. marts 2011 - 08:35 #41
(ellers må du rette mig). Og det gøres hermed, service partitionen er en partition på ca. 100 mb. som ligger forrest på en Windows 7 installation (du kan se den med KNOPPIX) det er herfra startproceduren foregår

Vedr. din "sidste udvejs løsning" her kan du igen bruge KNOPPIX, formindsk din nuværende partition -> flyt hele den tilbageværende partition så den står bagest -> Lav en recovery på det ledige område som nu foran
Avatar billede RasmusS Praktikant
04. marts 2011 - 08:54 #42
hvis jeg vil erstate det der ligger i Boot, kræver det vel en fungeende Win7 installation, det kan kopieres fra?

Hvad hedder det program i Knoppix til at lave om i partitionen med? og hvor finder jeg det? har kigget hele "start" menuen igennem der.
Avatar billede Slettet bruger
04. marts 2011 - 10:05 #43
"hvis jeg vil erstate det der ligger i Boot, kræver det vel en fungeende Win7 installation"

Ja, men gerne fra en anden maskine, la´vær med at slette nuværende, brug, rename

"Hvad hedder det program i Knoppix til at lave om i partitionen med? og hvor finder jeg det"

Start -> References -> Gparted
Avatar billede RasmusS Praktikant
04. marts 2011 - 11:57 #44
ok, tak. pt, har jeg ikke en anden Win7 til rådighed.
Avatar billede RasmusS Praktikant
04. marts 2011 - 12:00 #45
..men starter lige med at afprøve det i #29 først, inden det med bootpartitionen. Ved ikke lige hvornår det bliver endnu. Giver en meldning når det er forsøgt. Det må også være det sidste, inden plan B og Gparted.
Avatar billede ewok Nybegynder
04. marts 2011 - 12:00 #46
hmm noget siger mig at jeg ikke fik læst dit indlæg ordentligt.

Det beklager jeg naturligvis, jeg tænkte bare at hvis du IKKE kunne boote på disken, men kun kunne se dataerne via f.eks usb på en anden pc.

derfor mit svar.
Avatar billede RasmusS Praktikant
04. marts 2011 - 12:47 #47
til ewok
fint fint, men tak for din interesse.
Du mener altså F-secure er en af de bedste?? Kan den gøre det ud for både Avast og Ad-aware på samme tid ???
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester