黑色星空
欢迎你,注册进来让我们共同打造这片星空吧。。。。。。

by: niusan521

Join the forum, it's quick and easy

黑色星空
欢迎你,注册进来让我们共同打造这片星空吧。。。。。。

by: niusan521
黑色星空
Would you like to react to this message? Create an account in a few clicks or log in to continue.

WINXP登录后马上自动注销?

向下

WINXP登录后马上自动注销? Empty WINXP登录后马上自动注销?

帖子  niusan521 周六 十二月 22, 2012 7:24 am

问:为什么WINXP登录后马上自动注销?
答:
windows XP开机登录,输入密码后就自动注销回到登录页面,重输还是如此,在安全模式下也如此,用“最后一次正确配置”起动也是如此,如此如此,非“格式化重装大法”可以解决?知是病毒所致,搜索信息并经综合实测后陈列于此,以供同难者受用:
第一种:WINXP登录后马上自动注销解决方法
一台WINXP的机器,感染了一个MSN传播的病毒,手工清除了病毒文件后,重启,
系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
解决方法:
A、若病机可以网络连接:
1、将正常机下的 系统盘:windowssystem32userinit.exe 拷贝至病机相应目录下;
2、用正常机的注册编辑器的“文件”菜单下的“连接网络注册表(C)”连接到病机的注册表,检查以下是否存在以下注册表子项(注意是项并非是键值):
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationUserinit
HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesEventlogApplicationUserinitI
HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesEventlogApplicationUserinit
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlogApplicationUserinit
内容为
键[EventMessageFile](类型为“可扩充字符串值”)内容为:%SystemRoot%System32userinit.exe
键[TypesSupported](类型为“DWORD值”),内容为:00000007
同时检查:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon项下是否存在以下键值:
键[Userinit](类型:“字符串值”)内容:“E:WINDOWSsystem32userinit.exe,”(注意:没有引号,且串中的E:为您的WINXP所在的盘符)
B、若病机不可网络连接:
用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
C、笔者采用的是“深山红叶V22“工具盘起动系统,因其自带PE系统,故可对本机起动无效者适用,用里面的注册表编辑器进行如上一条B的编辑操作,重起后,成功。

第二种:

导致故障发生的原因kernel32.dll文件丢失或者被损坏。解决办法是用Windows故障控制台重新从WinXP的安装光盘上提取一个新的kernel32.dll文件。启动故障控制台,进入WindowsSystem32目录下,然后输入ren kernel32.dll kernel32.old(改名)再回车,输入map,放入WinXP安装盘,输入expand X:i386kernel32.dl_ c:windowssystem32
可惜问题依旧,但是也有人说是userinit.exe的问题,于是我输入expand X:i386userinit.ex_ c:windowssystem32,不过似乎不能直接expand。于是输入expand X:i386userinit.ex_ c:,可以。再 copy c:userinit.exe c:windowssystem32(之前可以ren userinit.exe userinit.old)。于是搞定。
=============
XP登陆以后自动注销的解决办法
某天,你打开电脑,看到熟悉的XP界面,输入密码登陆....然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..
???我没眼花吧,怎么退出了? 病毒?黑客?...
上次用安全模型恢复过早些时候的设置,XP还是不错的,应该有救。于是开始试F8..
安全模式也自动退了...剩下F8的全部模式都自动退了....绝望....
这应该是中了WORM_FUNNER.A病毒
用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的p***ec.exe执行
P***ec.exe \主机名 -u 管理员用户名 -p 密码 c:windowsregedit -s d:us.reg
us.reg 内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,"

===========
注意,已经有许多机器中了WINLOGON木马,用网上流传的清除工具清除(几个.BAT)文件后,部分会出现要求输入密码登录,但登录后自动注销的现象。经检查,是由于这些清除工具修改了[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]项下的"Userinit"值引起的,并不是修改得不对,只是修改后会有部分机器产生这种现象。由于出现这种现象后只能用专用的辅助工具修复,较麻烦,很多人因没有工具或不知道原因而重装系统。
解决办法:
用深山红叶的工具光盘中的ERD2003进行硬盘系统的注册表修复,先将上述键删除,重新建立并输入键值,内容一样,重启就行了。此故障影响的原因未明,但已经修复了多台机器。
目前好象连发放清木马工具的作者都不知道怎么解决,能看到这贴的人应该有缘份!!
niusan521
niusan521

帖子数 : 210
注册日期 : 12-01-09

返回页首 向下

返回页首


 
您在这个论坛的权限:
不能在这个论坛回复主题