wie kann ich unter DOS über einen NTFS treiber das ereignisprotokoll
einsehen? hintergrund: kiste fährt nicht mehr richtig hoch, kann noch anmelden, ein dienst kann nicht gestartet werden - und dann ist feierabend
Archiv Server-Windows 15.877 Themen, 54.317 Beiträge
Und wenn du mit den VGA Modus Hochfährst geht da auch nichts?
geht nicht :(
Man kann von www.sysinternals.com ein Programm NTFSDOS laden, das es einem ermöglichen soll, von einem gebooteten DOS aus eine NTFS-Partition zu handlen. Die Sharewareversion kann nur lesen, die bezahlte Shareware kann dann auch Schreiben. Diese kleine Differenz kostet ca. 80$.
Kostenloser Tip: NT in ein anderes Verzeichnis nochmal installieren. Wenn dieses Zweit-NT gebootet und geladen ist, dann verdächtige Verzeichnisse, von denen aus das Haupt-NT Dateien lädt, umbenennen. Dann mit Haupt-NT booten, dann ist das Problem immer noch da oder weg. Ist es weg, dann hast Du Schuldigen wohl gefunden. Ist es noch da, mit dem Zweit-NT booten, die Umbenennung rückgängig machen und den nächsten verdächtigen Eintrag bearbeiten. Nochmal mit Haupt-NT booten. Fehler immer noch da oder weg. Weiter s. ein paar Sätze zuvor.
Wenn dann der Quertreiber dingfest gemacht ist, entscheiden, wie die Strafe ausfällt, die, bitte ich mir aus, mit äußerster Entschlossenheit und denkbar roher Brutalität ausgeführt wird. ;-))
In diesem Sinne, viel Glück.
noch ein tipp, falls der rechner vernetzt sein sollte mit anderen windowsrechnern. fahre die kiste hoch, melde dich aber nicht an (wenn sie so weit stabil läuft) und lade dir auf einen der anderen rechner das tool resplendent registrar runter, gab´s glaub ich bei tucows.de. greif damit auf die festplatte des betroffenen rechners zu und suche nach den *.dat dateien um diese zu öffnen. was du brauchst ist der teilschlüssel HKEY_LOCAL_MACHINE und dort den bereich services. suche dort alle relevanten dienste und stelle die startart auf 4 um, wahrscheinlich ist es ohnehin der anmeldedienst.