苹果6s哪个系统最省电:笔记本刚登陆就自动注销是怎么回事啊,还没登录到桌面

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 07:06:01

一台WINXP的机器,感染了一个MSN传播的病毒,手工清除了病毒文件后,重启,系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
解决方法:: ©
A、若病机可以网络连接:]
1、将正常机下的 系统盘:\windows\system32\userinit.exe 拷贝至病机相应目录下;
2、用正常机的注册编辑器的“文件”菜单下的“连接网络注册表(C)”连接到病机的注册表,检查以下是否存在以下注册表子项(注意是项并非是键值):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Userinit HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinitb
内容为
键[EventMessageFile](类型为“可扩充字符串值”)内容为:%SystemRoot%\System32\userinit.exe
键[TypesSupported](类型为“DWORD值”),内容为:00000007
同时检查:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon项下是否存在以下键值:
键[Userinit](类型:“字符串值”)内容:“E:\WINDOWS\system32\userinit.exe,”(注意:没有引号,且串中的E:为您的WINXP所在的盘符)i
B、若病机不可网络连接:
用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe,X所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。

你用的可能是盗版操作系统,并且用了假的激活补丁,表面上看被激活了,其实这个补丁并没有激活你的电脑,只不过是关闭了激活选项,30天之后,就会出现一登陆自动注销的现象。

只能重新安装系统了,

重装机器吧```普通机也遇过这种事情!~中病毒了,进不去文件没法杀,除非你会DOS

我也是最近遇到这个问题。
楼上的方法是针对04年病毒worm.funny的,我搜索过没有userinit32.exe文件,注册表也没有其他中毒特征,故一直无法解决。