Conexión cierre de sesión windows

bullsabs Mensajes publicados 8 Estado Miembro -  
 Fred QC -
Hola a todos

tengo un pequeño problema que someterles, ¿quién puede ayudarme, por favor?

Cuando inicio una sesión en Windows XP al hacer clic en mi ícono de usuario, mi sesión se abre durante un cuarto de segundo y se desconecta inmediatamente. Por lo tanto, no tengo acceso a mi PC. Ya he reparado con el DVD original de XP, pero cada vez el mismo problema vuelve a aparecer.

¿Quién podría ayudarme a solucionar este problema?

Gracias

Bullsabs

64 respuestas

  • 1
  • 2
  • 3
  • 4
Usuario anónimo
 
Problema resuelto

En resumen, un virus puede borrar el valor del registro o eliminar el archivo userinit.exe (virus BlazeFind por ejemplo)

Solución:
1) El problema a menudo proviene de la eliminación de un Spyware (blazefind o hijack), que modifica la base de registro (HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon) añadiendo o reemplazando Userinit.exe por wsaupdater.exe.
Por lo tanto, si se elimina este archivo, XP no encuentra el archivo para iniciar sesión.

2) Solución: en primer lugar (en modo consola) copiar el archivo c:\windows\system32\userinit.exe a wsaupdater.exe
3) iniciar sesión y modificar la clave anterior con regedit de la siguiente manera:
HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon: reemplazar el contenido por "userinit.exe
Si el modo consola te da miedo, siempre puedes montar tu disco como esclavo en otro PC para copiar este archivo.

En mi caso, el archivo estaba presente pero el valor de la clave del registro estaba vacío, así que le di el valor userinit.exe y todo marcha bien, disculpen a aquellos que han formateado y buena suerte a los demás....
8
brigitte
 
Hola,

Soy mala en informática, así que lo siento, pero la solución es realmente demasiado técnica para mí.
¿Puede ayudarme guiándome paso a paso? Me molesta tener que ir a Darty u otros y pagar 200 €...
Le resumo mi problema: me contagié con el virus de msn "masi que fait ta photo en este sitio".
Y 3 días después, no puedo abrir mi sesión, me desconecta cada vez sin que tenga tiempo de acceder a mi escritorio.
También me gustaría guardar mis datos, ya que como una idiota, no he hecho ninguna copia de seguridad y tengo las fotos de mi bebé.

Gracias por su ayuda,

Brigitte
0
Usuario anónimo > brigitte
 
La situación es sencilla de resolver, en resumen imprime las soluciones en esta página y llévalas a tu técnico informático para que no busque durante horas el problema y la solución, si es realmente bueno podrá solucionarte todo esto en aproximadamente una hora, no más. En cuanto a tus fotos, probablemente no se han perdido, por el momento simplemente no puedes acceder a Windows, pero todos tus datos personales todavía están presentes en tu disco duro. No dejes que nadie formatee tu computadora, porque esa no es la solución adecuada y además en ese momento perderás tus fotos. Simplemente hay que seguir el procedimiento que he publicado.

Si te envío a ver a un técnico informático como yo, es precisamente porque es muy técnico y explicar todo esto en una guía paso a paso para los usuarios comunes de Windows representa aproximadamente enseñar a un niño de tres años sobre matemáticas booleanas y lógica combinatoria.

Sin embargo, si vives en Quebec, ahí podría ayudarte porque estoy físicamente allí y tengo todo el software necesario.

Buena suerte
0
gutistef
 
Hola, no entiendo mucho sobre el reemplazo de userinit.exe por wsaupdater.exe en system32...

¿Podrías explicarme eso con más detalles? ¡Tengo el mismo problema en la computadora de un amigo!
Gracias de antemano.
0
Usuario anónimo > gutistef
 
OK para aclarar la situación, sobre el reemplazo del archivo userinit.exe por wsaupdater.exe.

En su computadora hay un sistema operativo llamado Windows, que para funcionar necesita una multitud de archivos diferentes (como userinit.exe).

Para hacer funcionar todos estos archivos necesitamos una estructura lógica, es decir, un lugar donde toda la información necesaria sobre el hardware de su ordenador, la información de los usuarios y la información sobre la ubicación de los archivos necesarios para el funcionamiento de Windows, se llama el Registro.

Porque cada computadora tiene piezas de diferentes fabricantes y cada usuario no tiene el mismo fondo de escritorio, por ejemplo, entonces Windows debe registrar todos estos parámetros diferentes y lo hace gracias al Registro.

Para que pueda conectarse a una sesión de usuario, Windows necesita dos cosas:

La primera es un archivo llamado userinit.exe que generalmente se encuentra en la carpeta System32.

La segunda es una clave del Registro, por ejemplo UserConnection = 'userinit.exe' (clave ficticia para ejemplo) y por lo tanto userinit.exe es el valor de esta clave.

Cuando se conecta a su sesión de usuario, Windows verifica el valor de esta clave en el registro para saber qué archivo usar para conectarse.

Si falta alguna de estas dos cosas (archivo o clave de registro y valor) Windows no podrá conectarse a una sesión de usuario.

Situación__________________

En mi primer post hablábamos del Virus BlazeFind, es un viejo virus y me sorprendería que en 2008 usted estuviera afectado por él, se trata más bien de un virus más reciente de tipo Worm que ataca su Windows Live Messenger a partir de otro Windows Live Messenger de uno de sus amigos que lo tiene en su lista de contactos y así va recorriendo la web y molestando a todos (es la tercera guerra mundial, no duele, pero todos sufren igual :)

Así que si yo fuera el virus, podría alcanzarlo de varias maneras para crear esta anti-conexión, ya sea eliminando su userinit.exe de su PC o penetrando en el registro y borrando la clave que le dice a Windows que use userinit.exe.

Pero estos queridos y brillantes programadores maliciosos tienen algo mejor para usted:

El virus reemplaza el archivo userinit.exe por wsaupdater.exe en la carpeta system32 y le indica a su registro a Windows que use el archivo wsaupdater.exe para conectarse, por lo tanto la clave UserConnection = 'userinit.exe' (clave ficticia para ejemplo) se transforma en UserConnection = 'wsaupdater.exe' (clave ficticia para ejemplo).

Por lo tanto, si su antivirus encuentra el archivo 'wsaupdater.exe' (archivo infectado que registra sus contraseñas de usuario, por ejemplo) en su disco duro, lo eliminará o probablemente lo pondrá en cuarentena y en ese momento, Windows rechazará cualquier conexión a pesar de todo, porque el registro ahora le dice que use un archivo que ya no está presente en el disco duro para la conexión de los usuarios.

Eso es lo que hacía ese malvado BlazeFind.

En la actualidad, todos los ordenadores que tienen este problema no han sufrido modificaciones de archivos, el virus simplemente elimina el valor de la clave userinit.exe en el registro, por lo que UserConnection = 'userinit.exe' (clave ficticia para ejemplo) se convierte en UserConnection = ''vacío'' (clave ficticia para ejemplo).

Entonces Windows "se vuelve loco" y no sabe cómo hacer para conectar un usuario.

Espero haber aclarado algunos puntos para algunos.

Eric D.

Les deseo buena suerte :)
0
Freud
 
Hola.
Cuando dices "copiar el archivo c:\windows\system32\userinit.exe a wsaupdater.exe", me cuesta entender. ¿No es más bien reemplazar? ¿O tal vez existe una línea de comando específica que hay que escribir? (nunca he utilizado el modo consola hasta ahora)
Gracias.
0
mix51 Mensajes publicados 6 Estado Miembro 1
 
Hola, acabo de tener este problema en mi portátil ayer al levantarme (genial ...) y es culpa de msn, en una ventana decía "hay alguien que ha puesto tu foto en este sitio" y yo, como un ...., hice clic y aquí estoy tres días después, escribiendo mi contraseña al conectarme a mi sesión y desconectándome de inmediato. No sé mucho de informática, estoy tratando de seguir la información de pcweb y de scrat34, pero me cuesta un poco. ¿Es necesario desmontar el portátil para probar el disco duro en otro pc?
1
Usuario anónimo
 
No, no es necesario extraer el disco duro del ordenador; es solo para las personas que tienen dificultad para conseguir un sistema operativo virtual (como Ultimate Boot CD, Iron Boot CD, etc.) y para modificar posteriormente el registro.
0
Yann (Paris)
 
Hola a todos,

Tengo un problema de inicio de sesión en un equipo de la agencia donde trabajo.
Gracias a un live cd (UBCD4W), pude verificar la integridad de la clave userinit cargando el registro de mi sistema defectuoso y también pude verificar la presencia del archivo userinit.exe en mi carpeta de sistema.
Pensando que podría tener un problema de integridad con este archivo, lo sobrescribí a partir del userinit de mi equipo que está sano.

Después de un reinicio en modo estándar, mi problema sigue presente: imposible abrir una sesión ni en local, ni en el dominio. En modo seguro, lo mismo.
MSN Messenger no está instalado en esta máquina.

No puedo permitirme reinstalar completamente el equipo debido a la presencia de software específico muy costoso que requiere la intervención de un técnico externo para su instalación (cobrando muy caro).

Gracias por enviarme su ayuda.

Yann
1
fred
 
hola
estoy en la misma situación que tú, no encuentro solución y me gustaría saber cuál es la causa de este problema...
gracias por tus consejos
0
Usuario anónimo
 
También tengo el mismo problema y por ahora no hay solución :(
0
wood
 
¡Tengo el mismo problema... ¡Empiezo a morderme los dedos hasta el hueso!
¡AYUDA!
0
dam's
 
Tengo el mismo problema. ¿A partir de qué tuviste esta falla, es con MSN?
0
mik > dam's
 
Extraño,

Acabo de recuperar la PC de mi vecino y el problema es idéntico, ¿virus???
En la PC está instalado MSN, ¿ustedes también?
0
fred > dam's
 
sí, aparentemente hay un virus instalado en la PC que se llama msn, pero no consigo hacer nada.
0
Mïky'x
 
¡Yo también tengo el mismo problema de conexión, desconexión, ¡me vuelvo loco! ¿Quién puede ayudarnos?
0
mik
 
buenas noches,

Yo formateé el disco, tras investigar el virus sería Restarter.F proveniente de MSN (clic en una foto)
http://www.secuser.com
la solución puede ser probar MSNfix

chao
0
mrlegnu
 
Heu, ¿y una reparación con un CD de Gnu/Linux, lo han pensado? No solo existe Windows en la vida... afortunadamente, si no, estaríamos en un mundo con errores...
0
LOLO
 
Hola, tengo el mismo problema para abrir la sesión, pero no logro acceder al modo seguro.
Si alguien puede ayudarme, gracias de antemano
LOLO
0
Usuario anónimo
 
Es normal LOLO no poder conectarse en modo seguro, ya que con este problema Windows ya no sabe cómo conectar a los usuarios independientemente del tipo de intento.

Es frustrante, pero yo lo superé y mi cliente estuvo muy contento.

Buena suerte
0
cybermarie > Usuario anónimo
 
Hola,
Tengo el mismo problema y me gustaría resolverlo yo mismo. Con un poco más de detalles en su explicación, espero lograrlo.
¿Puede ayudarme?
Gracias

mare
0
LOLO > Usuario anónimo
 
He conseguido recuperar el control del PC volviendo a la configuración de origen. (Admin sesión)
El problema es que dos de los usuarios recuperan sus carpetas personales, pero dos de ellos no las encuentran.
Creo que todavía están en el disco duro (volumen), pero no los encuentro.
¿Hay algún procedimiento para explorar a fondo el disco duro y así recuperar mis datos?
Gracias
realmente encuentro este foro muy enriquecedor.
LOLO
0
Usuario anónimo
 
Para aquellos que no tienen idea de cómo cambiar el valor en el registro sin tener que iniciar sesión como usuario en Windows, por mi parte, he utilizado Ultimate Boot CD for Windows (es un software gratuito), se arranca el ordenador desde el cd-rom y luego emula un sistema operativo que funciona sin necesidad de un disco duro para operar.

Una vez iniciado:

En la barra del sistema cerca del menú de inicio hay la zona de lanzamiento rápido, simplemente haga clic en el icono del editor del registro (un cubo azul claro).

Le preguntará si desea abrir el Registro con un nombre de usuario diferente, hágalo y especifique un nombre de usuario que tenga privilegios de Administrador o simplemente use el nombre Administrador.

Una vez que el editor esté abierto, busque la clave ''HKeyLocal Machine_on_C'', la letra C representa la letra de unidad en la que su Windows está instalado. Si solo encuentra la clave ''HKeyLocal Machine'' sin el on_C, significa que está viendo la clave del registro de Windows que está en el cd-rom y no la que está en su disco duro.

Un explorador de archivos también está disponible en este cd-rom, así que úselo para verificar que userinit.exe está realmente en su disco duro, ya que un buen valor de clave sin que el archivo esté presente no sirve para nada, tendrá el mismo problema.
0
Usuario anónimo
 


*Le demanderá si desea abrir el Registro con un nombre de usuario diferente, hágalo y especifique un nombre de usuario que tenga privilegios de Administrador o simplemente use el nombre Administrador.*

No se trata de un nombre de usuario, sino de un archivo, de hecho hay un botón de explorar, lamento haberme equivocado en la solución... :(
0
morane62
 
Hola a todos.
Tengo el mismo problema en la máquina de una colega. Los archivos winlogon y userinit han sido reemplazados por otros válidos, y los registros están bien. Msnfix ha detectado y limpiado 3 archivos. Pero, de todos modos, el inicio de sesión pasa al modo de desconexión sistemática.

Para información, cuando quieran usar su máquina sin inicio de sesión (o cuando no funciona), basta con reiniciar en 'modo de línea de comandos en modo seguro', allí el inicio de sesión de administrador pasa y se abre un 'cmd'. Pero también tienen la posibilidad en este modo de hacer un 'ctrl alt sup' y así acceder al administrador de tareas. Allí simplemente van a la pestaña 'procesos' y en el menú 'archivo' 'nueva tarea' solo necesitan escribir 'explorer' o regedit o cualquier otro comando...... Admiren el resultado......

De lo contrario, para mi problema, si alguien puede decirme qué está pasando entre el winlogon, el userinit y la visualización o lectura del perfil de usuario, tal vez sepa qué archivo se está ejecutando para desencadenar la desconexión.
0
schlouki
 
también tengo el mismo problema en mi ordenador
pero mi lector de CD no funciona, así que no puedo
abrir los archivos desde el CD original, ¿qué puedo hacer?
gracias de antemano
0
xuttor > morane62
 
¡Gracias por toda esta información tan útil!
Mi pregunta: he creado un cd-rom con UBCD4Win, funciona bien, pero cuando reinicio el pc con el cd-rom y pido con F8 iniciar en modo de comandos en línea a prueba de fallos, Windows no me da el control en modo de comandos. Directamente pasa a la pantalla de inicio de sesión, lo cual no sirve de nada ya que se desconecta automáticamente incluso con el usuario administrador.
¿Tienen alguna idea? Gracias por su ayuda.
Eric
0
Dave
 
hola
he intentado con el software ubcd pero no puedo reiniciar mi PC en modo CD-ROM
¿podrían decirme cómo hacerlo, por favor? gracias
0
laura
 
Hola,

Yo también tengo el mismo problema y no entiendo cómo resolverlo.
He conseguido el software Ultimate Boot CD for Windows, pero no entiendo cómo usarlo ya que mi PC ya no reconoce nada!!! ¿Se supone que debe arrancar automáticamente cuando lo inserto?
No puedo recurrir a un profesional y me gustaría tener una solución quizás un poco más detallada si es posible.

Gracias de antemano.
0
laura
 
Otra cosa...
He oído hablar de Live CD Linux para recuperar mis archivos. ¿Qué es y cómo funciona?
Necesito recuperar ciertos archivos bastante rápido y tengo miedo de tener problemas... :s:s
0
smouky
 
Hola, tuve el mismo problema que Brigitte, conecté el HDD por USB a otro PC para pasarlo por MSNFix pero no encontró nada. Volví a montar el disco duro en la torre, estoy iniciando desde un liveCD para intentar los trucos de pcweb, ¡les mantendré informados sobre lo que suceda!
0
smouky
 
pcweb, ¿podrías contactarme en bachelotg@gmail.com por favor? Tengo un par de preguntas que hacerte, algunos pequeños puntos que aclarar =)
0
scrat34
 
hola a todos,
gracias a pcweb por su información y quiero precisar el procedimiento:
es bien esta clave de registro la que está vacía
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit y hay que modificarla poniendo C:\WINDOWS\system32\userinit.exe en lugar de la vacía

para acceder a esta clave mientras el sistema no arranca hay 2 soluciones:
1- se conecta el disco que no arranca a otro pc con un gabinete externo
se inicia el editor de registro (regedit)
se coloca en la rama HKEY_LOCAL_MACHINE
se va a archivo y se hace clic en cargar la colmena
se busca el archivo de registro del disco que no arranca, hay que tomar el archivo SOFTWARE en \WINDOWS\system32\config del disco que no arranca
se solicita un nombre de clave, se puede poner lo que se desee
luego solo hay que buscar la clave vacía en esta rama: \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit
y modificarla
se descarga la colmena (archivo descargar colmena)
se puede volver a colocar el disco en el pc y arranca
2- se puede usar un disco de arranque automático de windows (como bouldows) y se hace el mismo procedimiento que en el 1

lo he probado en un portátil y no he tenido problemas
luego pasé el MSNFix que se encuentra en www.secuser.com

el pc funciona nuevamente y no he perdido nada

esperando haberles ayudado
0
cybermarie > scrat34
 
Hola,
He podido acceder al símbolo del sistema y reemplazar el archivo como describe pcweb, pero la sesión no inicia, por lo tanto no es posible acceder al registro...
¿Qué hacer?
Gracias

Marie
0
scrat34 Mensajes publicados 11 Estado Miembro > cybermarie
 
hola,
siguiendo el método explicado deberías lograrlo
si hay algo que no entiendes, pregunta
continuar
0
WindowsVictim > scrat34
 
¡Gracias por estos consejos! Yo que solo uso Windows por necesidad, he estado buscando tu publicación durante un tiempo.
He seguido el procedimiento y ¡ya está reparado!
0
nokoutz > scrat34
 
Gracias a scrat34.
Contraje este virus hace una semana y desde entonces he estado lidiando con la búsqueda de soluciones hasta que encontré este foro y este mensaje 21.

Opté por arrancar desde un CD booteable => UBCD4windows creado en otro ordenador, y luego solo fue seguir tus indicaciones. Para descargar la colmena, hay que recordar que hay que ir al nivel de la clave que hemos creado específicamente para esta operación, y eso es todo.

Última pregunta: ¿Cómo podemos asegurarnos de que el virus que originó la modificación de esta clave del registro ya no está activo en mi ordenador?
0
gutistef
 
Scrat34,

¡gracias, espectacular, funciona muy bien!!!!
0
Domingo
 
https://www.casimages.com/i/0803190304482672329.png.html

Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?

Gracias de antemano
0
scrat34 Mensajes publicados 11 Estado Miembro
 
has utilizado qué windows para tener este registro
si es un windows autoboot necesitas cargar la colmena haciendo archivo cargar en regedit y sigues lo que he escrito arriba
0
D0mingo Mensajes publicados 6 Estado Miembro > scrat34 Mensajes publicados 11 Estado Miembro
 
De hecho, estaba en Ubuntu y usaba regedit gracias a Wine... así que no debe ser el regedit asociado a Windows XP, supongo.

En fin, he estado buscando dónde encontrar Windows, pero solo he encontrado enlaces de Emule y torrents muy largos para descargar.

Y no logro encontrar el editor de registro en UBCD...


No soy muy hábil, la verdad :-(
0
cybermarie > scrat34 Mensajes publicados 11 Estado Miembro
 
Para Ultimate Boot CD, ¿cómo debo grabarlo para que arranque desde el CD? ¿Debo grabar el programa tal como lo descargué?
Gracias
0
scrat34 Mensajes publicados 11 Estado Miembro > cybermarie
 
hola,
para el ultimate boot, si has descargado un .iso, abres Nero (o cualquier otro) y vas a archivo / abrir y buscas tu .iso y lo grabas
si no, descarga el .iso
sin embargo, no conozco todos los programas del ultimate y no sé cómo usarlo para hacer la manipulación
0
D0mingo Mensajes publicados 6 Estado Miembro > scrat34 Mensajes publicados 11 Estado Miembro
 
Arf...

¿Y no tendrías otro software estilo bouldows?

Además, con ubuntu que está dando algún problema... realmente no es práctico.
0
Usuario anónimo
 
https://www.casimages.com/i/0803190304482672329.png.html

Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?
0
smouky
 
¡Jaja, gracias Scrat! ¡Hace 2 horas que estaba esperando para grabar mi UBCD! ¡Voy a intentarlo de inmediato!
0
morane62
 
También puedes utilizar el CD de Avast Bart, todas las herramientas necesarias para recuperar el registro, archivos, etc....
0
forsail92
 
Hola Scrat34,

También tengo este problema: conexión/desconexión en un portátil. He extraído el disco duro y lo he conectado a otro PC. A priori, en el REGEDIT tenemos la base de datos del PC en el que hemos arrancado. Supongo que la manipulación "cargar la colmena" permite cargar otra base de registro, ¿verdad? Tengo 2 archivos SOFTWARE: software.??? y software.txt. He tomado el primero, pero no tengo la impresión de que suceda gran cosa. De hecho, cuando entro en la clave no está vacía y "desplegar la colmena" sigue deshabilitado. ¿Cómo puedo asegurarme de que la base de registro del disco duro infectado está cargada? ¿Es necesario estar en modo administrador o ¿basta con una cuenta con derechos de administrador?

Gracias de antemano
0
scrat34 Mensajes publicados 11 Estado Miembro
 
hola,
no sé si hay que ser administrador o no, pero si tomas el archivo software correcto (en \WINDOWS\system32\config, es el único sin extensión) debería pedirte el nombre que quieres darle a tu nueva rama
si no te pide nada, significa que el archivo que tomaste no es el correcto
en mi carpeta tengo 3 archivos software:
1 sin extensión de aproximadamente 20Mo (es este el que hay que tomar)
1 en .log
1 en .sav
0
D0mingo Mensajes publicados 6 Estado Miembro > scrat34 Mensajes publicados 11 Estado Miembro
 
Buenas noches
Finalmente logré encontrar bouldows, pero al llegar a cierto nivel no entiendo:

simplemente hay que ir a buscar la clave vacía en esta rama: \Microsoft\Windows NT\CurrentVersion\Winlogon\userinit


¿Te refieres a la continuidad de la rama HKEY_LOCAL_MACHINE o a otra?
0
scrat34 Mensajes publicados 11 Estado Miembro > D0mingo Mensajes publicados 6 Estado Miembro
 
buenas noches,
te colocas en la rama HKEY_LOCAL_MACHINE, haces archivo cargar la colmena y tomas el archivo "software" de la carpeta windows\system32\config del disco infectado
luego te pide un nuevo nombre de rama y es en esta nueva rama donde cambias la clave userinit
0
D0mingo Mensajes publicados 6 Estado Miembro > scrat34 Mensajes publicados 11 Estado Miembro
 
Extraño, cuando hice eso, no encontraba userinit en esta rama.
0
forsail92 > scrat34 Mensajes publicados 11 Estado Miembro
 
Buenas noches,
Gracias, genial, funciona perfecto, simplemente no había entendido que había que explorar la nueva rama. Problema corregido en 10 minutos y estoy lejos de ser un experto.
0
didi
 
Hola a todos

ERD Commander hace esto bien, es un live CD de mantenimiento, hay que arrancar desde él y así el acceso al registro del PC infectado se puede modificar muy fácilmente.
0
schlouki
 
también tengo el mismo problema en mi ordenador
pero mi lector de CD no funciona, así que no puedo
abrir los archivos desde el CD de origen. ¿Qué puedo hacer?
me molesta, ya no sé qué hacer
¿tienen alguna solución?
0
forsail92
 
La mejor solución sería extraer tu disco duro, conectarlo a otro PC sin arrancar desde él y utilizar la solución 21 de SCRAT34. Funciona de maravilla.
0
  • 1
  • 2
  • 3
  • 4