电脑老自动注销


WINXP开机故障-登录后自动注销
情况一:
昨晚上网电脑中毒,用卡巴斯基杀毒后"WINXP开机登录后自动注销,安全模式也一样",经查询资料解决如下:
故障分析:广告程序BlazeFind干的好事,这个广告程序修改注册表时不是把自己的saupdater.exe放在userinit的后面,而是直接用wsaupdater.exe替换了userinit.exe,使得注册表这一项HKEY_LOCAL_MACHINESoftwareMicrosoftWindows nTCurrentVersionWinlogonUserinit
的键值从默认的C:WINDOWSsystem32userinit.exe,变为C:WindowsSystem32wsaupdater.exe,如果您使用Ad-aware 6 Build 181清除该广告程序 , 重启动后可能会造成用户无法登录系统 。
解决方法:使用光盘或者软盘启动,将userinit.exe复制一份,命名为wsaupdater.exe放在同一目录下 , 以使得系统能够正常登录,然后将上面所述的注册表中被广告程序修改的键值恢复默认值,再删除wsaupdater.exe文件 。(具体操作见以下)
cd system32
copy userinit.exe wsaupdater.exe
exit
Click start, then run. Enter
regedit
【电脑老自动注销】and click OK. Using RegEdit, expand
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows NT
CurrentVersion
Winlogon
Locate Userinit in the value column, right-click this item, and choose modify. Replace
"wsaupdater.exe" with "userinit.exe," (do not use quotes, and ensure the trailing comma is present as shown) and click OK. Exit RegEdit.
Restart your computer, and log on to the system using an account with administrator-level privileges.
Go to My Computer, then to the System32 folder (usually C:, then Windows, then System32). If Explorer prompts that removing files from these areas is not recommended, click to continue. Locate and remove wsaupdater.exe, and delete this file.
情况二:
XP疯了,登陆后自动注销!
某天,你打开电脑,看到熟悉的XP界面,输入密码登陆....然后桌面在眼前闪过,突然开始注销..保存设置 , 退回到登陆界面..
???我没眼花吧,怎么退出了? 病毒?黑客?...
可能只是突发状况,之前下功夫,2天没关机,关的时候save了很久 。可能重启就好了...于是重启...又自动退出来了..
XP出现了早泄...?
上次用安全模型恢复过早些时候的设置 , XP还是不错的,应该有救 。于是开始试F8..
安全模式也自动退了...剩下F8的全部模式都自动退了....绝望....
中了WORM_FUNNER.A病毒
用系统盘启动,登录进恢复控制台,copy c:windowssystem32userinit.exe userinit32.exe 重新启动就可以正常登录了 。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下的Userinit 键值由C:WINDOWSsystem32userinit.exe, 改成了C:WINDOWSsystem32userinit32.exe,
所以COPY以后,WINXP能找到这个登录处理程序从而成功登录 。
登录进系统后,重新把这个注册表键值恢复即可 。
除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的psexec.exe执行
Psexec.exe 主机名 -u 管理员用户名 -p 密码 c:windowsregedit -s d:us.reg
us.reg 内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="C:WINDOWSsystem32userinit.exe,"
方法二:转自远望
查是否被感染:`
检查系统中是否存在文件%SystemRoot%system32userinit32.exe,如果存在,则说明可能已经被蠕虫感染
对于Windows 2000/XP,请按照下面步骤进行
1.在命令提示符中输入下列命令,将蠕虫改名:
ren %SystemRoot%system32IEXPLORE.EXE IEXPLORE.EXE.vir
ren %SystemRoot%system32explorer.exe explorer.exe.vir
ren %SystemRoot%system32userinit32.exe userinit32.exe.vir
ren %SystemRoot%rundll32.exe rundll32.exe.vir
2.修改注册表,将HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon下的%SystemRoot%system32userinit32.exe修改为%SystemRoot%system32userinit.exe
3.重启系统
4、在命令提示符中输入下列命令 , 删除蠕虫文件
del %SystemRoot%system32IEXPLORE.EXE.vir
del %SystemRoot%system32explorer.exe.vir
del %SystemRoot%system32userinit32.exe.vir
del %SystemRoot%system32bsfirst2.log
del %SystemRoot%rundll32.exe.vir
4、修改注册表 , 删除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的"MMSystem"项
5、在命令提示符中输入下列命令,修复hosts文件:
type %SystemRoot%system32driversetchosts|find /v "222.89.98.219" > hosts.tmp
copy /Y hosts.tmp %SystemRoot%system32driversetchostswm7
del hosts.tmp
如果已经不恰当地删除了蠕虫,并导致系统无法正常登陆 。请按照如下步骤进行:
1、用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键 , 选择修复
2、然后按“C”键选择使用故障恢复控制台 。
3、键入一个数字,选择某个Windows 安装,通常是“1” 。然后输入管理员密码 。
4、进入system32目录,输入命令:
del userinit32.exe
copy userinit.exe userinit32.exe
5、重启系统 , 将上面介绍的清除蠕虫的办法再进行一遍
电脑一直弹出您将要被注销XP登录后立刻注销的解决办法
WINXP可以进行到输入登陆名和密码,然后一进系统就马上自动注销,出现这种现象很可能是由于病毒修改了这个键值:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonUserinit
正常的值应该是象这样的: C:WINDOWSsystem32userinit.exe, 病毒修改成了userinit32.exe 原因可能是是杀毒工具将userinit32.exe删除导致登录后立刻注销的情况出现
解决方法:
用Windows的安装光盘启动计算机 , 进故障恢复控制台,将userinit.exe复制一份命名为userinit32.exe,重启能正常进系统后再修改此键为正常值
另有一种可能是由于修改了这个键值: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonShell 正常的值应该是Explorer.exe,修改后可能后面会加上shutdown,这样就造成关机或是注销.
这时可以编辑一个正常的注册表文件: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] "Shell"="Explorer.exe" 保存为new.reg于A盘
进入DOS,输入 regedit a:new.reg后按回车.接着画面上会出现“您确定要增加 a:new.reg信息到注册表”的对话窗——按“确定”,“new.reg”的内容就输入注册表了
最近,木马病毒猖狂!杀毒软件扫描杀完毒后系统就进不去了!就是一登陆系统就自动注销,安全模式也一样!现在网上搜了一下找出的结果,希望能大家能用得上的!
有两种可能:
(1)由于注册表的userinit.exe被误删;
(2)由于system32下的userinit.exe被病毒删除,或者被卡巴连带病毒一起删除 。
修复方法:用深山红叶等winPE 。
详细操作方法如下:
1.如果是注册表被修改 , 可用下列方法:
(1)将要电脑的BIOS的first boot选项设置为光盘启动;
(2)用“深山红叶”等光盘进入winPE光盘操作系统操作系统;
(3)开始-强力系统修复ERD2003-设置当前系统目录(此步必须,一般都是C:windows,确定)
(4)开始-强力系统修复ERD2003-注册表编辑器;
(5)在HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon 下面,看是否有Userinit键值 。如果没有,新建一个“字符串值”,命名为userinit并用右键修改数值数据为C:WINDOWSSystem32userinit.exe
(6)退出并重新启动系统即可正常进入系统 。
2.如果是C:WINDOWSSystem32下的userinit.exe文件被删除了,可用下列方法:
(1)将要电脑的BIOS的firstboot选项设置为光盘启动;
(2)用“深山红叶”等光盘系统进入winPE操作系统;
(3)将正常的userinit.exe复制到C:WINDOWSSystem32下 。需要说明的是:一般的我用过的比较好的winPE光盘 , 都同时集成了系统安装盘,因此 , 在用winPE进入系统后,在电脑的B盘能够搜索到userinit.exe,然后把它拷贝到C:WINDOWSSystem32就行 。
(4)退出并重新启动系统即可正常进入系统 。
一直弹出您将要被注销的解决方式:
1、右击桌面的计算机图标,弹出下级子菜单 。
2、选择“属性”,弹出计算机系统信息窗口 。
3、选择“高级系统设置”,弹出系统属性的高级选项卡页面 。
4、点击“性能”下方的“设置”,弹出性能选项窗口 。
5、切换至高级选项页面 。
6、点击“虚拟内存”下方的“更改”,弹出虚拟内存的设置窗口 。
7、在页面上取消勾选“自动管理所有驱动器的分页文件大?。ˋ)” 。
8、接着勾选“自定义大小”,键入“初始大小”和“最大值”(虚拟内存设为物理内存容量的1.5--3倍),先点击设置,然后点击确定关闭窗口 。
9、设置完毕后 , 重启计算机生效设置,即可解决问题 。

    推荐阅读