极速PE官网 > 帮助中心 >
XP自动登陆后自动注销的处理方案
作者:pe系统 2014-04-07
XP 自动登陆后自动注销的解决方案!某天,你打开电脑,看到熟悉的 界面,输入密码登陆......然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面......
我没眼花吧,怎么退出了? 病毒?黑客?
上次用安全模型恢复过早些时候的设置,还是不错的,应该有救。于是开始试F8安全模式也自动退了...剩下F8的全部模式都自动退了......绝望......
这应该是中了WORM_FUNNER.A病毒,用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的 p s e x e c .exe执行
p s e x e c .exe 主机名 -u 管理员用户名 -p 密码 c:windowsregedit -s d:us.reg
us.reg 内容如下:
我没眼花吧,怎么退出了? 病毒?黑客?
上次用安全模型恢复过早些时候的设置,还是不错的,应该有救。于是开始试F8安全模式也自动退了...剩下F8的全部模式都自动退了......绝望......
这应该是中了WORM_FUNNER.A病毒,用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了。原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的 p s e x e c .exe执行
p s e x e c .exe 主机名 -u 管理员用户名 -p 密码 c:windowsregedit -s d:us.reg
us.reg 内容如下:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] Userinit"="C:WINDOWSsystem32userinit.exe |