暂时记录一下,
这个例子值得一记。
上面是2007年当时记下来的内容,由于时间紧,并未做详细记录,过了这么久,很多细节也记不住了。2009.3.30整理后,大体回忆如下:
1、首先排除因注册表记录的盘符冲突,导致虚拟内存等文件无法找到的情况。在注册表中会有相应分键值记录盘符的分配情况,以文件系统ID以标志记录,这样在第一次使用某个分区分配了盘符X以后,下回再接上这个分区系统就可以自动按X进行处理了。但如果把系统引导分区比如C的盘符在注册表里改为D,那系统启动时候,便会因为找不到必要文件而出现反复登录的情况。最典型的,如果对一个系统做完整备份,又把备份硬盘挂到原硬盘上启动一次系统,因为对后面硬盘的盘符分配一定不会和操作系统引导分区相同,同时在注册表里又覆盖了引导分区的盘符名称,便会出现这种情况。
2、按照《
离线方式读写WINDOWS注册表 》的方法,对故障系统的注册表进行离线编辑,读到好多被病毒更改的键值,如RUN,EXE的执行链接、JPG等图片的预览程序、用户的登录SHELL等,可能是由于用户的登录SHELL被病毒改坏了,所以导致系统反复出现登录画面。
更多细节,实在是想不起来了,算是仅仅提供个思路吧。
本文转自 张宇 51CTO博客,原文链接:http://blog.51cto.com/zhangyu/33744,如需转载请自行联系原作者