|
Archiv: wininit.iniWindows 7 Hierhin wurden aus technischen Gründen ca. 1000 Threads des Trojaner-Info Forums verschoben. Die Suche funktioniert hier nicht, und es können nur Modis und Admins posten. Um durch die alten Beiträge zu browsen, bitte auf "Alle Themen anzeigen" |
10.01.2003, 22:28 | #1 |
| wininit.ini Hallo, ich habe eine Frage und blicke grad überhaupt nicht mehr durch. Mein PC macht schon seit längerer Zeit erhebliche Probleme, stürzt oft ab und fährt oft gar nicht mehr hoch. Gestern hab ich mir Trojanercheck 6 auf meinen PC geladen, heute geöffnet und er zeigte an: "Änderungen an Autostarteinträgen von Windows gefunden" .. in der Liste darunter erschien dann: "C:\WINDOWS\wininit.ini" ... ich hab dann auf "akzeptieren" geklickt, weil ich nicht wußte, ob ich das wohl löschen kann? Hat das was zu bedeuten? Ich meine, ich würde wohl gern wissen, ob auf meine, PC ein Virus oder Trojaner drauf ist oder ob er einfach so "spinnt". Mit Antivir (der Demoversion) werden keine Viren gefunden. Aber wie gesagt, vielleicht hab ich ja einen Trojaner hier drauf ... bloß, ich weiß eben nicht, wie ich den mit Trojanercheck genau finden soll. Hm ... is echt dooooooof .. die doooooofe Technik .. Hoffe auf Hilfe und danke im voraus! Gruß, lu |
10.01.2003, 22:42 | #2 |
Gast | wininit.ini Hallo.
__________________Hier auf Trojaner-Info findest Du die Beschreibung der Datei. Du musst ein bißchen nach unten scrollen. Schau mal in der bei Dir vorhandenen Datei nach, wie der Inhalt ist und poste ihn hier. Dann können Dir auch andere aus dem Board helfen. Gruß [ 10. Januar 2003, 22:43: Beitrag editiert von: Husky1963 ] |
10.01.2003, 23:20 | #3 |
| wininit.ini hallo Husky1963,
__________________ich hab versucht, meine wininit.ini datei hier herein zu kopieren, aber es wird angezeigt dann "Das folgende HTML-Tag ist nicht erlaubt: Parenthesis in HTML tag" (durch das board) .. dabei hab ich keine html-tags benutzt. Außerdem ist die datei sehr lang und beginnt mit "atei nicht gefundenPfad nicht gefundenZugriffsberechtigung fehlt+Die Datei ist auf einem anderen Datentr„ger.Tempor„re Datei kann nicht erstellt werden frUnbekannter MS-DOS-Fehler$ Weiter mit beliebiger Taste... ?WININIT.EXE kann nur auáerhalb von Windows ausgefhrt werden. VVor dem Starten konnte Windows die .VxD-Dateien nicht zu einer Datei zusammenfhren. QVor dem Starten konnte Windows mindestens eine Systemdatei nicht aktualisieren. ·Es k”nnten Probleme beim Starten oder Ausfhren von Windows auftreten. usw. ... was müßte denn normalerweise in wininit.ini drinstehen? Gruß, lu |
10.01.2003, 23:27 | #4 |
Gast | wininit.ini Bist Du Dir sicher, dass Du die richtige Datei geöffnet hast? Du musst die Wininit.ini öffnen und nicht die Wininit.exe! Ich denke, Du hast die falsche Datei versucht zu öffnen. Was in der Wininit.ini drinstehen muss weiß ich nicht. Bei mir ist die nicht auf der Kiste. Auch nicht die Datei Wininit.bak, die bei Trojaner-Board genannt wird. Versuch es nochmal. Gruß |
10.01.2003, 23:52 | #5 |
| wininit.ini Hallo Husky1963, oh shit ... *gg* .... du hast recht ... aber komischerweise ist die datei wininit.ini nicht mehr zu finden ... in der datei wininit.bak steht folgendes: [Rename] NUL=D:\ANTIVIR\AVSHLEXT.DLL ............ Gruß, lu |
10.01.2003, 23:56 | #6 |
/// Helfer-Team | wininit.ini hmm hast du ein Update vom AVPE gemacht gehabt?
__________________ --> wininit.ini |
11.01.2003, 01:13 | #7 |
Gast | wininit.ini Hallo lu. Schau mal in den Autostart-Ordner. Den findest Du über Start->Ausführen und "msconfig" eingeben. Da erscheint dann das Systemkonfigurationsprogramm. Klicke den Reiter "Autostart" an. Da siehst Du dann alle Programme, die beim Starten von Windows automatisch gestartet werden. Hast Du AVPE schon früher drauf gehabt? Oder erst seit gestern? Hast Du in AVPE bei Optionen->Konfiguartionsmenü->Diverses ein Häkchen gemacht bei "Guard beim Systemstart laden"? Wenn ja, dann wird der Guard automatisch gestartet und ist dann im Autostart-Ordner unter AVGCtrl enthalten. Schau mal danach. Gruß |
11.01.2003, 11:47 | #8 |
| wininit.ini Hallo Husky1963, danke für deine Antwort. Also .. ich hab bei antivir bei "guard beim Systemstart laden" kein Häkchen gemacht. antivir hatte ich vorher schon mal drauf, aber vollständig wieder gelöscht und eben gestern eine neue Version runtergeladen. Im Autostart finde ich mehrere Einträge, die mir seltsam erscheinen und nichts sagen: 1. TimeSink Ad Client .. TSAdBot.exe 2. SystemTray ... SysTray.exe 3. LoadPowerProfile ... rundll32.exe powrprof.dll,LoadCurrentPwrScheme (das erscheint 2 x) 4. SchedulingAgent ... mstask.exe 5. load= ... HPWHRC.exe Ist das alles so normal? Gruß, lu |
11.01.2003, 12:03 | #9 |
| wininit.ini Hallooo, ja, ich hatte gestern mir eine neue Version von antivir runtergeladen ... Gruß, lu |
11.01.2003, 12:16 | #10 |
| wininit.ini hallo nochmal, ich hab jetzt weiter geschaut .. unter autoexec.bat finde ich diese Einträge: 1. @PATH D:\MICROS~1\OFFICE;%PATH% 2. mode con codepage prepare=((850) C:\WINDOWS\COMMAND\ega.cpi) 3. mode con codepage select=850 4. keyb gr,,C:\WINDOWS\COMMAND\keyboard.sys 5. SET QTJava=C:\WINDOWS\SYSTEM\QTJava.zip 6. SET CLASSPATH=%QTJava%; 7. C:\essolo.com ------ unter config.sys ist dieses: 1. DEVICE=C:\essolo.sys 2. device=C:\WINDOWS\COMMAND\display.sys con=(ega,,1) 3. Country=049,850,C:\WINDOWS\COMMAND\country.sys Hmmm ... alles normal soweit? (bitte auch meinen obigen Beitrag lesen .. danke!) Gruß, lu |
11.01.2003, 12:48 | #11 |
| wininit.ini hi der geborene viren-spezialist bin ich nicht gerade, aber zu ein paar sachen kann ich dann vielleicht doch was sagen. SystemTray ... SysTray.exe das sys-tray ist die "schnellstart-leiste" rechts unten (das ding mit der uhr) und muss aktiv sein. LoadPowerProfile ... rundll32.exe powrprof.dll,LoadCurrentPwrScheme (das erscheint 2 x) 2 mal nur? bei mir waren es in spitzenzeiten 5 einträge. habe alle weggehakt und es läuft alles supi. SchedulingAgent ... mstask.exe das müsste der task-planer von windows sein. hast du dort sachen eingegeben, dann willst du den sicherlich laufen haben. ich persönlich finde ihn jedoch überflüssig, da ich von solchen automatiken nicht viel halte. ich sehe halt gerne was mein kleiner grauer satan so macht. load= ... HPWHRC.exe aha, ein hp-drucker, war bei mir auch aktiv, als der drucker noch angeschlossen war. aus deinem 2. post sind eigentlich nur der erste und letzte eintrag ungewöhnlich. für mich auf jedenfall. ich wüsste nicht was office in der autoexec.bat verloren hätte. essolo.com kenne ich gar nicht (dafür aber www.google.de u.ä., mit denen sich evtl. mehr finden lässt. ich weiss, nicht das ergiebigste, aber vielleicht hilfts schon mal weiter. missing neighbour halt stop : WICHTIG alle angaben für win98 |
11.01.2003, 12:50 | #12 |
| wininit.ini Sieht soweit alles ganz normal aus. Erstelle mal bitte mit TC6 einen Report und poste die Rgistry-Einträge. Vielleicht findet sich da noch was verdächtiges.
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
11.01.2003, 13:51 | #13 |
| wininit.ini Hallo und danke für eure Hilfe! @Missing Neighbour zu LoadPowerProfile: Du schreibst, du hast die Einträge weggehakt? Also kann ich die problemlos löschen, ja? Ist nix wichtiges?? und .. in autoexec.bat : 1. @PATH D:\MICROS~1\OFFICE;%PATH% soll ich das löschen?? 7. C:\essolo.com .... da hab ich bei google schon geschaut, das scheint irgendeine soundkarte zu sein ... ich hab keine ahnung, ob ich hier eine drauf hab ... (unter systemsteuerung ist so nix zu finden) @CyberFred: ist es hilfreich, wenn ich den report von den registry-standardeinträgen poste oder von allen?? ... Mist ... ich kann den Report nicht hier reinkopieren, wie kann ich den für euch sichtbar machen? (wollt nicht grad alles abschreiben .. Gruß, lu |
11.01.2003, 14:12 | #14 |
| wininit.ini Dann lade dir hier Trojancheck 5 runter (ca. 1.5MB). Da ist der Report noch im txt-Format. ciao, Cyber [ 11. Januar 2003, 14:14: Beitrag editiert von: CyberFred ]
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
11.01.2003, 14:13 | #15 |
| wininit.ini hi lu die powerprofiles können weg (weghaken), bei mir hat sich dadurch keine änderrung ergeben. bei bedarf kannst du sie ja wieder aktivieren. ob du eine soundkarte hast, kann ich von hier aus schlecht beurteilen. kannst du denn irgendwelche audios abspielen? oder willst du das gar nicht? dann kannst du das ja auch mal probeweise abstellen. was mir so ein bisschen aufstösst, ist die .com-endung. aber da kann ich nichts genaues zu sagen, ausser "versuch macht kluch". entweder du deaktivierst (evtl. mal umbenennen in .co*)sie und harrst der dinge die da kommen, oder wartest noch antworten von spezialisten ab. warum sich dein office nun unbeding nach D: setzen will, kann ich von hier aus leider auch nicht beurteilen. wohin hast du es denn installiert? missing neighbour
__________________ " the only fear we have to fear is the fear " |
Themen zu wininit.ini |
antivir, bedeuten, c:\windows, danke, einfach, einträge, frage, gen, heute, hilfe, keine viren, liste, löschen, nicht, nicht mehr, probleme, spinn, spinnt, stürzt, technik, troja, träge, viren, virus, windows, wininit.ini, wissen, würde, überhaupt, Änderungen |