XP开机自动注销怎么办XP开机自动注销的办理要领
要害词: XP开机自动注销
windows XP开机登录,输入暗码后就自动注销回到登录页面,重输照旧云云,在安详模式下也云云,用“最后一次正确设置”起动也是云云,云云云云,非“名目化重装大法”可以办理?知是病毒所致,搜刮信息并经综合实测后陈列于此,以供同难者受用:
第一种:WINXP登录后顿时自动注销办理要领
一台WINXP的呆板,传染了一个MSN撒播的病毒,手工破除了病毒文件后,重启,
体系每次登录就直接注销,安详模式下也是,最后正确设置也没用。
办理要领:
A、若病机可以收集毗连:
1、将正常机下的 体系盘:windowssystem32userinit.exe 拷贝至病机响应目次下;
2、用正常机的注册编辑器的“文件”菜单下的“毗连收集注册表(C)”毗连到病机的注册表,搜查以下是否存在以下注册表子项(留意是项并非是键值):
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationUserinit
HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesEventlogApplicationUserinitI
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesEventlogApplicationUserinit
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlogApplicationUserinit
内容为
键[EventMessageFile](范例为“可扩充字符串值”)内容为:%SystemRoot%System32userinit.exe
键[TypesSupported](范例为“DWORD值”),内容为:00000007
同时搜查:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon项下是否存在以下键值:
键[Userinit](范例:“字符串值”)内容:“E:WINDOWSsystem32userinit.exe,”(留意:没有引号,且串中的E:为您的WINXP地址的盘符)
B、若病机不行收集毗连:
用体系盘启动,登录进规复节制台,copy c:windowssystem32userinit.exe userinit32.exe 从头启动就可以正常登录了。
缘故起因是MSN FUNNY病毒把正常的userinit.exe给粉碎了,而且把注册内外的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
以是COPY往后,WINXP能找到这个登录处理赏罚措施从而乐成登录。
登录进体系后,从头把这个注册表键值规复即可。
C、笔者回收的是“深山红叶V22“器材盘起动体系,因其自带PE体系,故可对本机起动无效者合用,用内里的注册表编辑器举办如上一条B的编辑操纵,重起后,乐成。
第二种:
导致妨碍产生的缘故起因kernel32.dll文件丢失可能被破坏。办理步伐是用Windows妨碍节制台从头从WinXP的安装光盘上提取一个新的kernel32.dll文件。启动妨碍节制台,进入WindowsSystem32目次下,然后输入ren kernel32.dll kernel32.old(更名)再回车,输入map,放入WinXP安装盘,输入expand X:i386kernel32.dl_ c:windowssystem32
痛惜题目仍旧,可是也有人说是userinit.exe的题目,于是我输入expand X:i386userinit.ex_ c:windowssystem32,不外好像不能直接expand。于是输入expand X:i386userinit.ex_ c:,可以。再 copy c:userinit.exe c:windowssystem32(之前可以ren userinit.exe userinit.old)。于是搞定。
=============
XP登岸往后自动注销的办理步伐
某天,你打开电脑,看到认识的XP界面,输入暗码登岸....然后桌面在面前闪过,溘然开始注销..生涯配置,退回到登岸界面..
???我没目眩吧,怎么退出了? 病毒?黑客?...
前次用安详模子规复过早些时辰的配置,XP照旧不错的,应该有救。于是开始试F8..
安详模式也自动退了...剩下F8的所有模式都自动退了....绝望....
这应该是中了WORM_FUNNER.A病毒
用体系盘启动,登录进规复节制台,copy c:windowssystem32userinit.exe userinit32.exe 从头启动就可以正常登录了。
缘故起因是MSN FUNNY病毒把正常的userinit.exe给粉碎了,而且把注册内外的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
以是COPY往后,WINXP能找到这个登录处理赏罚措施从而乐成登录。
登录进体系后,从头把这个注册表键值规复即可。
除了用安装光盘修复外,还可通过局域网联机修复(长途修改注册表):如用pstools里的psexec.exe执行
Psexec.exe 主机名 -u 打点员用户名 -p 暗码 c:windowsregedit -s d:us.reg
us.reg 内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="C:WINDOWSsystem32userinit.exe," (编辑:河北网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|