邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: windows系统问题 [打印本页]

作者: thm0908    时间: 2006-8-15 13:59
标题: windows系统问题
请问大家有没能遇到如下问题:
系统为Windows 2000 Profational,启动之后出现登录窗口,然后按“CTRL+ALT+DELETE“三个键,输入用户名和密码,点击”确定“,出现登录画面,可是过了几秒钟又回到了登录窗口,无法进入桌面,不管登录到本机和域都是这样,安全模式也是这样,我这里有几台电脑都出现这种问题,请教各位这是什么原因,谢谢了!
作者: jaffas1101    时间: 2006-8-15 15:03
感染了一个MSN传播的病毒,手工清除了病毒文件后,重启,系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
解决方法:
A、若病机可以网络连接:
1、将正常机下的 系统盘:\windows\system32\userinit.exe 拷贝至病机相应目录下;
2、用正常机的注册编辑器的“文件”菜单下的“连接网络注册表(C)”连接到病机的注册表,检查以下是否存在以下注册表子项(注意是项并非是键值):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Userinit2
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinito}}
键[EventMessageFile](类型为“可扩充字符串值”)内容为:%SystemRoot%\System32\userinit.exeH78
键[TypesSupported](类型为“DWORD值”),内容为:00000007#WN
同时检查:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon项下是否存在以下键值:键[Userinit](类型:“字符串值”)内容:“E:\WINDOWS\system32\userinit.exe,”(注意:没有引号,且串中的E:为您的WINXP所在的盘符)
B、若病机不可网络连接:
用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe,所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。登录进系统后,重新把这个注册表键值恢复即可。
作者: feitianxiang    时间: 2006-8-15 17:01
如果你的计算机帐号在ad里删除的话,就不让任何用户登陆了。
重新加入域就可以了。

这只是一个原因。要解决问题,还是需要楼主把问题说清楚点。
作者: dgzhs    时间: 2006-8-21 14:41
俺也來學習一下!




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2