XP startet nicht mehr

  • #21
Hallo,

das hatte ich in einem anderen Thread mal gefragt. In der Übersicht ist diese noch auf aktiv, wenn ich aber das Menü anklicke erscheint inaktiv. Das habe ich mit Deaktivierung des Dienstes gelöst. Ich habe eben gelesen, dass dies auch an dem Dienst Remoteverbindung liegen kann, der auch deaktiviert werden sollte. Wer kennt das ??
 
  • #22
wakku schrieb:
sie darf nur im Ordner C:\Windows\System32 stehen,sofern Du Dein XP auf der Partition C installiert hast.Benutze doch einfach mal die Datei-Suche und schau nach,ob sie noch öfter drinsteht...
AdAware und Spybot mal laufen lassen ist immer eine gute Idee,mach ich schon routinemässig..

Ich habe eigentlich Giant Spyware dauern laufen, hat aber nichts gemeldet. Werde mal manuell starten
 
  • #23
Hallo,

ich repariere eben nochmals das XP und starte dann Ad-Aware und Co. Komisch ist nur, dass nach der Reparatur die Benutzeranmeldung funktioniert und ich normal arbeiten kann und erst dann wenn ich wieder XP neu starte, es nicht mehr funktioniert. Kann das wirklich ein Virus sein ???

Denn ich wundere mich. Habe Steganos Anti-Vir, Outpost Firewall und Giant Spyware ständig laufen und dann trotzdem ???
 
  • #24
Also bei mir befindet sich die Datei winmgmt.exe unter C:\WINDOWS\system32\wbem, habe ich dann etwa einen Virus? Bestimmt nicht... Oder? ;)
 
  • #25
Verstehe ich nicht ????
 
  • #26
Grüß Gott,

@spooker

das solltest Du mal checken. Könnte ein Virus sein.
Die Datei winmgmt.exe hat sich nämlich unter windows\system32 zu befinden. Nirgendwo anders.
 
  • #27
_solon_ schrieb:
Grüß Gott,

@spooker

das solltest Du mal checken. Könnte ein Virus sein.
Die Datei winmgmt.exe hat sich nämlich unter windows\system32 zu befinden. Nirgendwo anders.


Wird nichts gefunden. Habe SP 2 drauf, könnte es vielleicht daran liegen? Außerdem auch noch Novell ZENworks und und und...
Außerdem habe ich hier 4 Rechner, bei denen sich die Datei immer in dem Verzeichnis befindet! Einer davon wurde grad erst installiert! (3x XP-Prof. mit SP1, 1x XP-SP2)

Sollte ich mir dennoch Sorgen machen? :-X
 
  • #29
Hallo,

eines verstehe ich aber trotzdem nicht. Wie kann das sein, dass diese Datei winmgmt.exe ein Trojaner sein soll, dieser aber nach der Aussage hier im Thread sich auf das Anmelden des Benutzerkontos, wie es in meinem Fall ist, auswirkt. Dieser Trojaner ist nach meinen Recherchen rein für Informationszwecke, sprich Spionage und hat dann in diesem Fall nichts mit dem Anmelden bei Xp zu tun, oder ????
 
  • #30
lass dich nicht von dem link von _solon_ in die irre treiben, die winmgmt.exe liegt bei meinem w2k auch in dem verzeichnis c:\winnt\system32\wbem und außerdem noch im verzeichnis dllcache was ja auch verständlich ist und da ich servicepacks auch installiert hab liegt sie logischerweise noch in dem ordner c:\winnt\ServicePackfiles\i386. laut dem link wären das alles trojaner. ich würde mal folgendes szenario vorschlagen: da du dich ja nicht einloggen kannst (hoffe das ich das richtig verstanden hab) würde ich mal die registry auf den urzustand zurücksetzen und anhand der widerherstellungspunkte bis zum punkt vor dem ersten feststellen der probleme vorfahren. das sollte relativ schnell über die bühne gehn. hier kannst du mal nachlesen wie das gemacht wird ...

greetz

hugo
 
  • #31
Also da muss ich hg Hugo Recht geben:
Bin auch der Meinung, dass dieser Link es sich ziemlich einfach macht, dass wenn mal eine Datei nicht an irgendeiner Stelle liegt, es immer gleich ein Virus, Wurm oder sonst was sein soll... Tss! :p

Ich hatte vorhin übrigens auch Anmeldeprobleme bzw. der Desktop wurde erst 10 Min. nach der Anmeldung angezeigt
Habe es durch die Entschlackung des Systems wieder hinbekommen... Ohne das System wiederherzustellen. Wir hatten dienstlich schon öfter derartige Probleme, so dass mein Kollege auch immer gern mal die Wiederherstellung nutzt. Ich bin allerdings der Meinung, dass es besser wäre, wenn man wüßte, wodurch es überhaupt erst dazu kommen konnte...

Viel Glück!
 
  • #32
Hallo,

also meine winmgmt.exe lag auch unter dem wbem-ordner. Habe jetzt mal Ad-aware laufen lassen. Scheue mich aber noch die Registry zu bearbeiten. Macht es keinen Sinn die Benutzerkonten zu löschen, so dass ich diese Anmeldung umgehe ???
 
  • #33
Sagen diese Warnungen gar nichts aus oder haben die eine Bedeutung, die ich beachten sollte ????

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:42
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:42
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:42
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:42
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 5603
Datum: 11.01.2005
Zeit: 17:04:41
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter Rsop Planning Mode Provider wurde im WMI-Namespace root\RSOP registriert ohne die HostingModel-Eigenschaft festzulegen. Dieser Anbieter wird unter dem Konto LocalSystem ausgeführt. Dieses Konto verfügt über besondere Berechtigungen und der Anbieter kann eine Sicherheitsverletzung verursachen, wenn er Benutzeranforderungen nicht richtig imitiert. Stellen Sie sicher, dass das Sicherheitsverhalten des Anbieters überprüft wurde und aktualisieren Sie die HostingModel-Eigenschaft der Anbieterregistrierung auf ein Konto, das über die minimal erforderlichen Berechtigungen für die angeforderte Funktionalität verfügt.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 5603
Datum: 11.01.2005
Zeit: 17:04:41
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter Rsop Planning Mode Provider wurde im WMI-Namespace root\RSOP registriert ohne die HostingModel-Eigenschaft festzulegen. Dieser Anbieter wird unter dem Konto LocalSystem ausgeführt. Dieses Konto verfügt über besondere Berechtigungen und der Anbieter kann eine Sicherheitsverletzung verursachen, wenn er Benutzeranforderungen nicht richtig imitiert. Stellen Sie sicher, dass das Sicherheitsverhalten des Anbieters überprüft wurde und aktualisieren Sie die HostingModel-Eigenschaft der Anbieterregistrierung auf ein Konto, das über die minimal erforderlichen Berechtigungen für die angeforderte Funktionalität verfügt.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:41
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, CmdTriggerConsumer, wurde im WMI-Namespace, Root\cimv2, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:41
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, CmdTriggerConsumer, wurde im WMI-Namespace, Root\cimv2, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:41
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, CmdTriggerConsumer, wurde im WMI-Namespace, Root\cimv2, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:38
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, HiPerfCooker_v1, wurde im WMI-Namespace, Root\WMI, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .

Ereignistyp: Warnung
Ereignisquelle: WinMgmt
Ereigniskategorie: Keine
Ereigniskennung: 63
Datum: 11.01.2005
Zeit: 17:04:38
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: DESKTOP
Beschreibung:
Ein Anbieter, HiPerfCooker_v1, wurde im WMI-Namespace, Root\WMI, zum Verwenden des Kontos LocalSystem registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter .
 
  • #34
xp braucht zwingend benutzerkonten, mindestens ein administratorkonto. die userkonten kannst du auch löschen und neu anlegen. die sachen die ad-aware findet, kannst du getrost bereinigen lassen. spiel auch mal spybot auf und laß das auch mal laufen, natürlich ad-aware und spybot mit den neuesten updates. spybot findet auch sicherlich noch ein paar andere sachen, die ad-aware nicht gefunden hat ...

greetz

hugo
 
  • #35
aninemo schrieb:
Klick mal besonders auf die zweite Meldung - ggf dann auch auf die erste........
Die roten Dinger sind ohne Belang!

Die roten Dinger: W32Time bekommst du übrigens weg, wenn Du mit Doppelklick auf die Uhrzeit unten rechts klickst, dann auf Internetzeit und dann den Haken enfernen! Die Fehlermeldung kommt immer, wenn man mal grad keine Internetverbindung hat, und das System sich trotzdem zu diesem Server wählen möchte...

Es ist zwar kein Fehler, den du unbedingt beheben musst, aber es ist immer übersichtlicher, wenn man nur noch echte Fehler im Protokoll hat!  ;)
 
  • #36
... und die Warnungen oben sind ja relevant oder ???
 
  • #37
hp schrieb:
xp braucht zwingend benutzerkonten, mindestens ein administratorkonto. die userkonten kannst du auch löschen und neu anlegen. die sachen die ad-aware findet, kannst du getrost bereinigen lassen. spiel auch mal spybot auf und laß das auch mal laufen, natürlich ad-aware und spybot mit den neuesten updates. spybot findet auch sicherlich noch ein paar andere sachen, die ad-aware nicht gefunden hat ...

Ja, aber Spy Bot ist regsitrierungspflichtig ???!!!!!

Zitat korrigiert
 
  • #39
Hallo,

ich hab`s von der Homepage heruntergeladen und nach dem Scannen, wollte ich löschen und es kam eine Meldung, dass ich mich resgistrieren muss. Verstehe ich jetzt nicht. Nehme ich eben diese Version. Danke
 
  • #40
Grüß Gott,

@Spooker
Bin auch der Meinung, dass dieser Link es sich ziemlich einfach macht, dass wenn mal eine Datei nicht an irgendeiner Stelle liegt, es immer gleich ein Virus, Wurm oder sonst was sein soll... Tss!
So einfach ist das natürlich nicht (von Dir) zu interpretieren.
Ob jetzt die Informationen von diesem Link falsch oder richtig sind möchte hier jetzt nicht weiter diskutieren (es wird sich sicherlich irgendwann mal zeigen) - gemeint ist doch folgendes:
diese Datei, in diesem Fall geht es um die winmgmt.exe, ist nicht die Originaldatei und irgendein Programm hat sie in einen falschen Ordner gestellt.
Ist aber in diesem Fall kein Problem. man muß ja übverprüfen können, obn diese winmgmt die echte ist. ;)
 
Thema:

XP startet nicht mehr

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben