bear网欢迎您
设为首页
加入收藏
简体浏览
首页 关于我们 网站建设 网络杂烩 软件下载 企业黄页 在线留言
当前位置:首页→网络杂烩    
 

网络杂烩

 
     
文章搜索
最新文章 Top_New20
56 网络磁盘映射D......
55 Windows......
54 如何解决C:\......
53 如何管控电脑U......
52 无法访问共享文......
51 如何将电脑键盘......
50 Windows......
49 IP地址分类以......
48 巧用软路由 让......
47 win2003......
46 Microso......
44 计算机无法加入......
43 arp命令使用......
42 桌面IE图标不......
41 windows......
40 教你快速去掉腾......
39 右键的新建菜单......
38 windows......
37 网站后台数据库......
36 中华人民共和国......
 
文章分类
 
电脑网络类文章
 
名人名著类文章
 
 
更多文章>>>
 

windows系统开机即自动注销的解决办法

----------------------------------------------------------------------------------------------
文章编号:41   点击1163次 作者:转自网络 发表时间:2008-11-23 23:37:43
     
文章类别:电脑网络类
【 字体:
提示:双击滚屏,单击停止
----------------------------------------------------------------------------------------------




win xp开机后自动注销



卸载了瑞星安装卡巴斯基杀了几个木马病毒后重启启动不了,一到登陆界面一确定就自动注销回到登陆界面,请问如何解决?


一般来说,导致些故障发生的原因是kernel32.dll文件丢失或者被损坏。解决办法是,用WINDOWS故障恢复控制台重新从WINXP的安装光盘上提取一个新的KERNEL32.DLL文件。启动故障恢复控制台,在命令提示符中,输入cd system32,然后按回车键,输入ren kernel32.dll kernel32.old,回车,输入MAP,放入WINXP安装盘,假设光驱盘符为F:,输入expand f:\i386\kernel32.dl_,然后按回车键,输入EXIT,当电脑重新启动时,取出WINXP光盘,电脑可正常启动。


根据你的情况描述,你8成感染了一个MSN传播的WORM_FUNNER.A病毒,系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
你还可以用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe重新启动就可以正常登录了。


原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe,改成了C:\WINDOWS\system32\userinit32.exe, 所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。登录进系统后,重新把这个注册表键值恢复到C:\WINDOWS\system32\userinit.exe即可


如果不行,再试一试下面的方法:  
   
  从安装光盘里面提取userinit.exe文件(在安装光盘i386目录下,文件名是USERINIT.EX_,  
  用expand命名即可把userinit.exe解压出来),然后放到%systemroot%\system32目录里面即可  
  注意:expand命令这样使用    
  expand   光盘盘符:\i386\USERINIT.EX_   系统盘盘符:\Windows\system32


 


---------------------------------------------------------------------


另一篇参考文章:


【分享】WINXP开机故障-登录后自动注销

WINXP开机故障-登录后自动注销

WINXP开机故障-登录后自动注销
情况一:
昨晚上网电脑中毒,用卡巴斯基杀毒后"WINXP开机登录后自动注销,安全模式也一样",经查询资料解决如下:

故障分析:广告程序BlazeFind干的好事,这个广告程序修改注册表时不是把自己的saupdater.exe放在userinit的后面,而是直接用wsaupdater.exe替换了userinit.exe,使得注册表这一项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows nT\CurrentVersion\Winlogon\Userinit

的键值从默认的C:\WINDOWS\system32\userinit.exe,变为C:\Windows\System32\wsaupdater.exe,如果您使用Ad-aware 6 Build 181清除该广告程序,重启动后可能会造成用户无法登录系统。

解决方法:使用光盘或者软盘启动,将userinit.exe复制一份,命名为wsaupdater.exe放在同一目录下,以使得系统能够正常登录,然后将上面所述的注册表中被广告程序修改的键值恢复默认值,再删除wsaupdater.exe文件。(具体操作见以下)

cd system32
copy userinit.exe wsaupdater.exe
exit
Click start, then run. Enter
regedit
and click OK. Using RegEdit, expand
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows NT
CurrentVersion
Winlogon

Locate Userinit in the value column, right-click this item, and choose modify. Replace
"wsaupdater.exe" with "userinit.exe," (do not use quotes, and ensure the trailing comma is present as shown) and click OK. Exit RegEdit.

Restart your computer, and log on to the system using an account with administrator-level privileges.

Go to My Computer, then to the System32 folder (usually C:, then Windows, then System32). If Explorer prompts that removing files from these areas is not recommended, click to continue. Locate and remove wsaupdater.exe, and delete this file.

情况二:
XP疯了,登陆后自动注销!
                         

某天,你打开电脑,看到熟悉的XP界面,输入密码登陆....然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..
???我没眼花吧,怎么退出了? 病毒?黑客?...

可能只是突发状况,之前下功夫,2天没关机,关的时候save了很久。可能重启就好了...于是重启...又自动退出来了..

XP出现了早泄...?

上次用安全模型恢复过早些时候的设置,XP还是不错的,应该有救。于是开始试F8..

安全模式也自动退了...剩下F8的全部模式都自动退了....绝望....


中了WORM_FUNNER.A病毒
用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。

原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe,

所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。

除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的psexec.exe执行

Psexec.exe \\主机名 -u 管理员用户名 -p 密码 c:\windows\regedit -s d:\us.reg

us.reg 内容如下:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"


方法二:转自远望
查是否被感染:`
检查系统中是否存在文件%SystemRoot%\system32\userinit32.exe,如果存在,则说明可能已经被蠕虫感染

对于Windows 2000/XP,请按照下面步骤进行

1.在命令提示符中输入下列命令,将蠕虫改名:
ren %SystemRoot%\system32\IEXPLORE.EXE IEXPLORE.EXE.vir
ren %SystemRoot%\system32\explorer.exe explorer.exe.vir
ren %SystemRoot%\system32\userinit32.exe userinit32.exe.vir
ren %SystemRoot%\rundll32.exe rundll32.exe.vir

2.修改注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的%SystemRoot%\system32\userinit32.exe修改为%SystemRoot%\system32\userinit.exe

3.重启系统

4、在命令提示符中输入下列命令,删除蠕虫文件
del %SystemRoot%\system32\IEXPLORE.EXE.vir
del %SystemRoot%\system32\explorer.exe.vir
del %SystemRoot%\system32\userinit32.exe.vir
del %SystemRoot%\system32\bsfirst2.log
del %SystemRoot%\rundll32.exe.vir

4、修改注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的"MMSystem"项


5、在命令提示符中输入下列命令,修复hosts文件:
type %SystemRoot%\system32\drivers\etc\hosts|find /v "222.89.98.219" > hosts.tmp
copy /Y hosts.tmp %SystemRoot%\system32\drivers\etc\hostswm7
del hosts.tmp

如果已经不恰当地删除了蠕虫,并导致系统无法正常登陆。请按照如下步骤进行:

1、用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键,选择修复

2、然后按“C”键选择使用故障恢复控制台。

3、键入一个数字,选择某个Windows 安装,通常是“1”。然后输入管理员密码。

4、进入system32目录,输入命令:
del userinit32.exe
copy userinit.exe userinit32.exe

5、重启系统,将上面介绍的清除蠕虫的办法再进行一遍。

返回上页      下一篇
打印文章】【关闭窗口
About bear 访客留言 公司简介 招骋信息 客户服务 法律声明 返回顶部
贝尔网络科技有限公司
  地址:广东省东莞市塘厦镇平山188工业大道9号。
  电话:手机:15019084010 QQ:160269417
  管理员E-Mail:160269417@qq.com
  http://mail.bearwang.com
  http://yizhibear.51.net  cnwg
  Copyright©2004-2018www.bearwang.com All Rights Reserved
  建议使用IE5.0以上版本浏览  ICP备案:ICP备05017505号