风云小站 » 『 求助专区 』 » 进不去系统
武大的狼
级别: 初级会员


精华: 0
发帖: 308
威望: 267 点
风云币: 4940 元
专家分: 0 分
在线时间:84(小时)
注册时间:2007-01-12
最后登录:2008-03-16

 进不去系统

管理提醒:
本帖被 水蜜桃 执行锁定操作(2008-03-08)
电脑中毒了,杀毒后,进系统到帐户登陆界面时,登陆后还没见到桌面就自动注销,安全模式也一样,怎么办?
[ 此贴被武大的狼在2008-03-08 23:04重新编辑 ]
本帖最近评分记录:
  • 风云币:+5(水蜜桃) 恭喜您的问题得到解决:)
  • 坚持,激情,奋斗…勇往直前!
    顶端 Posted: 2008-03-06 15:09 | [楼 主]
    freelive
    独自等待,悄悄离开~
    级别: 风云精英


    精华: 1
    发帖: 1003
    威望: 554 点
    风云币: 154183 元
    专家分: 5 分
    在线时间:105(小时)
    注册时间:2007-12-31
    最后登录:2008-04-27

     

    一半是病毒导致系统文件损坏丢失造成得。

    1、用系统盘修复安装
    2、用PE模式系统,修复原来得系统

    使用方法:
    http://bbs.deepin.org/read.php?tid=478696

    下载页面:
    http://bbs.deepin.org/read.php?tid=554745

    风云墙-荣誉会员

    其实一切与我无关~
    顶端 Posted: 2008-03-06 15:23 | 1 楼
    xxfwajj84
    级别: 资深会员


    精华: 0
    发帖: 64
    威望: 1077 点
    风云币: 4170 元
    专家分: 0 分
    在线时间:32(小时)
    注册时间:2007-12-31
    最后登录:2008-04-22

     网上找的``

    第一种:WINXP登录后马上自动注销解决方法
    一台WINXP的机器,感染了一个MSN传播的病毒,手工清除了病毒文件后,重启,
    系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
    解决方法:
    A、若病机可以网络连接:
    1、将正常机下的 系统盘:windowssystem32userinit.exe 拷贝至病机相应目录下;
    2、用正常机的注册编辑器的“文件”菜单下的“连接网络注册表(C)”连接到病机的注册表,检查以下是否存在以下注册表子项(注意是项并非是键值):
    HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationUserinit 
    HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesEventlogApplicationUserinitI
    HKEY_LOCAL_MACHINESYSTEMControlSet003ServicesEventlogApplicationUserinit
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventlogApplicationUserinit
    内容为
    键[EventMessageFile](类型为“可扩充字符串值”)内容为:%SystemRoot%System32userinit.exe
    键[TypesSupported](类型为“DWORD值”),内容为:00000007
    同时检查:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon项下是否存在以下键值:
    键[Userinit](类型:“字符串值”)内容:“E:WINDOWSsystem32userinit.exe,”(注意:没有引号,且串中的E:为您的WINXP所在的盘符)
    B、若病机不可网络连接:
    用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。
    原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
    所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
    登录进系统后,重新把这个注册表键值恢复即可。

    C、笔者采用的是“深山红叶V22“工具盘起动系统,因其自带PE系统,故可对本机起动无效者适用,用里面的注册表编辑器进行如上一条B的编辑操作,重起后,成功。


    第二种:
     
    导致故障发生的原因kernel32.dll文件丢失或者被损坏。解决办法是用Windows故障控制台重新从WinXP的安装光盘上提取一个新的kernel32.dll文件。启动故障控制台,进入WindowsSystem32目录下,然后输入ren kernel32.dll kernel32.old(改名)再回车,输入map,放入WinXP安装盘,输入expand X:i386kernel32.dl_ c:windowssystem32

    可惜问题依旧,但是也有人说是userinit.exe的问题,于是我输入expand X:i386userinit.ex_ c:windowssystem32,不过似乎不能直接expand。于是输入expand X:i386userinit.ex_ c:,可以。再 copy c:userinit.exe c:windowssystem32(之前可以ren userinit.exe userinit.old)。于是搞定。







    =============
    XP登陆以后自动注销的解决办法
    某天,你打开电脑,看到熟悉的XP界面,输入密码登陆....然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..
    ???我没眼花吧,怎么退出了? 病毒?黑客?...

        上次用安全模型恢复过早些时候的设置,XP还是不错的,应该有救。于是开始试F8..

        安全模式也自动退了...剩下F8的全部模式都自动退了....绝望....

        这应该是中了WORM_FUNNER.A病毒
        用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。

        原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,

        所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
        登录进系统后,重新把这个注册表键值恢复即可。

        除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的psexec.exe执行

        Psexec.exe  \主机名 -u 管理员用户名 -p 密码 c:windowsregedit -s d:us.reg

    us.reg 内容如下:
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
    "Userinit"="C:\WINDOWS\system32\userinit.exe,"


    ===========

    注意,已经有许多机器中了WINLOGON木马,用网上流传的清除工具清除(几个.BAT)文件后,部分会出现要求输入密码登录,但登录后自动注销的现象。经检查,是由于这些清除工具修改了[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]项下的"Userinit"值引起的,并不是修改得不对,只是修改后会有部分机器产生这种现象。由于出现这种现象后只能用专用的辅助工具修复,较麻烦,很多人因没有工具或不知道原因而重装系统。
    解决办法:
    用深山红叶的工具光盘中的ERD2003进行硬盘系统的注册表修复,先将上述键删除,重新建立并输入键值,内容一样,重启就行了。此故障影响的原因未明,但已经修复了多台机器。
    目前好象连发放清木马工具的作者都不知道怎么解决,能看到这贴的人应该有缘份!!
    顶端 Posted: 2008-03-06 17:39 | 2 楼
    郑宇鸣
    I'm a vegetable bird
    原创先锋奖
    级别: F.Y.C成员


    精华: 0
    发帖: 3986
    威望: 451 点
    风云币: 1103 元
    专家分: 226 分
    论坛群: 管理团队
    在线时间:1053(小时)
    注册时间:2007-01-07
    最后登录:2008-04-28

     

    楼主如果觉得操作麻烦 可以在用运行PE后“救”出收藏夹 我的文档 桌面上的文件后直接重装系统
    When you give of yourself, you receive more than you give.
    顶端 Posted: 2008-03-06 17:51 | 3 楼
    why1999
    级别: 新手上路


    精华: 0
    发帖: 9
    威望: 67 点
    风云币: 2755 元
    专家分: 0 分
    在线时间:3(小时)
    注册时间:2007-11-28
    最后登录:2008-04-29

     

    userinit.exe被破坏了  从系统盘中提取个到C:\windows\system32下
    顶端 Posted: 2008-03-06 18:50 | 4 楼
    rongzhijie7
    一直是新手
    助人为乐奖
    级别: 风云精英


    精华: 0
    发帖: 4800
    威望: 2557 点
    风云币: 154009 元
    专家分: 0 分
    在线时间:313(小时)
    注册时间:2006-08-20
    最后登录:2008-04-29

     

    用PE比较好


    欢迎光临我的BLOG[真NB·中国]——http://realnb.cn
    顶端 Posted: 2008-03-07 14:18 | 5 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.010374(s) query 6, Time now is:12-26 04:25, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo