Windows 2003 自动注销[转]

简介:
用操作系统的安装光盘启动计算机进故障恢复控制台,键入(以 Windows 2003为例,如果你用的是 Windows 2000 请将以下命令行中的windows改成winnt):以下#开头的行为注释行

#创建一个临时目录 regTemp
md regtemp
#进入System32\config目录
cd system32
cd config
#复制system32\config 目录下的五个文件到到刚刚创建的临时目录
#五个文件是:default,sam,security,software,system
copy default \windows\regtemp\
copy sam \windows\regtemp\
copy security \windows\regtemp\
copy software \windows\regtemp\
copy system \windows\regtemp\
#然后再一一删除这五个文件。
del default
del sam
del security
del software
del system
#windows\repair目录下复制这五个文件到System32\config目录下:
copy \windows\repair\default
copy \windows\repair\sam
copy \windows\repair\security
copy \windows\repair\software
copy \windows\repair\system
exit

重启后将恢复系统刚安装好时的配置文件,登录系统后。
不过,这样登录进去以后,有许多东西被更改了,有的程序可能用不了。
我试了一下,像word,excel就用不了。
所以,我就把我以前备份的注册表还原了。
还原以后,重启电脑,系统基本正常。
哈哈……
郁闷了一个小时,终于又可以工作了。
原作者提供了一个更好的方法,可以把系统恢复到以前的状态,由于我在操作中偷懒,没有备份以前system32\config目录下的五个文件(当时想,只要能进系统就行了。反正有备份)、
原文参见:http://www.betalog.com/post/646.html
感谢原文作者。


解决办法是利用故障恢复控制台 或者把硬盘挂到其他机器上等方法,替换该文件就可以了..

userinit.exe一般位于系统目录下SYSTEM32下面..

然后修复注册表键值就OK了,正确的注册表键值应该是这样的:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
此键值应该指向为:C:\WINDOWS\system32\userinit.exe
 

上网下载了一个最新版深山红叶袖珍PE系统工具箱V24《黑客X档案专用版》刻录成光盘,并在虚拟机上试验成功,可以修改本机注册表。
下载地址:http://www.downxia.com/downinfo/188.html,
光盘启动-[1]Windwos PE(xp)深山红叶光盘工具箱-开始-强力系统修复ERD2003-首先在此设置当前系统目录!(当前=C:\windows[选择当前系统路径])-注册表编辑器(Regedit, 针对硬盘系统)-找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],在其下新建一个字符串值,键名为Userinit,键值为C:\WINDOWS \system32\userinit.exe,,重新启动,系统登陆正常。

2.
电脑清理病毒后出现了登陆自动注销的情况
这样不管你用什么模式,都进不到桌面
后来上网查了一下
原来是病毒把用户启动程序“userinit32.exe”给改名了
我们进DOS下 给他改过来 就OK了
进入DOS
运行 copy c:\windows\system32\userinit.exe userinit32.exe
这样之后重起一下电脑,就可以了

XP登陆后自动注销的解决办法

HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows NT>CurrentVersion>Winlogon的一个键值:UserInit,改为OldUserInit。userInit里边用自己的广告程序代替。就是因为这个UserInit的值里边要用到广告程序,造成系统登录返回。删除UserInit,把OldUserInit改为 UserInit就可以了。
因为系统不能够正常启动,是因为%System%\system32\userinit.exe没有给执行。
 
 fixboot   c:   
  fixmbr


出现这种情况是瑞星对病毒行为分析的不够透彻所致,漏掉了很重要的一点:
病毒修改了这个键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
正常的值应该是象这样的:
C:\WINDOWS\system32\userinit.exe,
病毒修改成了userinit32.exe

我未中此毒,故推测是瑞星专杀工具将userinit32.exe删除导致登录后立刻注销的情况出现

解决方法:

用Windows的安装光盘启动计算机,进故障恢复控制台,将userinit.exe复制一份命名为userinit32.exe,重启能正常进系统后再修改此键为正常值



本文转自守住每一天51CTO博客,原文链接:http://blog.51cto.com/liuyu/169035,如需转载请自行联系原作者

相关文章
|
Windows
Windows系统案例排查实战(一)- 域用户登录后立即注销
在接下来的这个系列中我们会以实例来说明Windows系统案例一般如何进行排查,包括一些常见工具的使用以及排查问题的思路。 这次我们遇到的一个有意思的的问题是这样的:用户在云上自建了Windows活动目录(AD),包括一台域控和几台域成员,当用户采用本地账户登录域成员时没有问题,但是当用户使用域账号登录时,登录进行到最后一步显示桌面时,突然自动注销了。
4010 0
|
Windows
背水一战 Windows 10 (84) - 用户和账号: 微软账号的登录和注销
原文:背水一战 Windows 10 (84) - 用户和账号: 微软账号的登录和注销 [源码下载] 背水一战 Windows 10 (84) - 用户和账号: 微软账号的登录和注销 作者:webabcd介绍背水一战 Windows 10 之 用户和账号 微软账号的登录和注销 示...
1255 0
|
28天前
|
Linux Windows
Windows Server 下文件同步
Windows Server 下文件同步
18 0
|
2月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
119 0
|
2月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1天前
|
安全 关系型数据库 虚拟化
WIndows Server 远程桌面服务—RDS
WIndows Server 远程桌面服务—RDS
|
1天前
|
开发框架 JavaScript 安全
WIndows Server 2016 部署 Web服务(简单篇)
WIndows Server 2016 部署 Web服务(简单篇)

热门文章

最新文章