瑞星卡卡安全论坛技术交流区系统软件 【求助】在卡卡里误删一启动项怎么恢复?

1   1  /  1  页   跳转

【求助】在卡卡里误删一启动项怎么恢复?

【求助】在卡卡里误删一启动项怎么恢复?

昨天在卡卡里把启动项中的
         
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit                                               
+ C:\WINDOWS\system32\userinit.exe Userinit Logon Application Microsoft Corporation C:\WINDOWS\SYSTEM32\USERINIT.EXE   
       
前面的钩去掉了,当时没有注意看.结果今天 开电脑后只能进入WINDOWS选择用户状态,而我只有一个ADMINISTRATOR用户,怎么点这个用户都是提示进入又马上注销,反复实验了几次,不管是安全模式还是最后一次正确配置都不能进入系统.因为装了很多软件,请问除了重装系统外有没有别的办法解决???
最后编辑2007-05-30 10:33:41
分享到:
gototop
 

太不小心了,userinit.exe不能停掉啊,如果要是关闭了,则系统都进不去了哦,甚至连安全模式也都进不去了
如果不小心关闭了:

用ADL提供的办法解决!
解决办法:
ERD光盘启动电脑!
在ERD菜单打开RegEdit
找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon键下的Userinit字符串
更改该值为
WIN2000:c:\winnt\system32\userinit.exe,
WINXP/2003:c:\windows\system32\userinit.exe,
然后重新启动可解决问题

说明:不小心将整个键值清除,那么系统无法初始化,就会反复注销了。推荐一个解决办法:利用深山红叶袖珍PE系统工具箱修改本机注册表。深山红叶可以从网上下载刻录成光盘,去搜索引擎搜索“深山红叶 系统工具 下载”,有资金的可以去买一张。下载地址是:http://www.downxia.com/downinfo/188.html
光盘启动,进入深山红叶窗口-深山红叶光盘工具箱-开始-强力系统修复ERD2003-首先在此设置当前系统目录!
(当前=C:\windows[这里一定要选择当前系统路径])-注册表编辑器(Regedit,针对硬盘操作系统)
找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]分支,将其右侧的键"Userinit"(如果没有就新建一个,类型为“字符串”),改为为"C:\WINDOWS\system32\userinit.exe,",注意要写到逗号,引号不要写,重新启动就可以了。
如果你的硬盘上的userinit.exe文件不幸损坏,可以利用xp自带的expand命令从安装盘提取此文件。
例子:假设光盘在G盘,你的系统安装在C盘,那么命令可以这样写:
expand G:\i386\USERINIT.EX_ C:\Windows\system32
好了就到这里了~~~
gototop
 

非常感谢这位朋友!我马上就去试试!再次表示由衷的感谢!
gototop
 

已按照 超级游戏迷 的方法恢复成功!非常感谢!

但有个问题是你介绍的 《深山红叶袖珍PE系统工具箱》里有很多病毒,瑞星杀了几个,还有AVG也提示 "深山红叶系统工具箱.EXE "有高风险trojin.avkill ,无法正常运行.有别的什么方法解决吗?
gototop
 

引用:
【freebirds的贴子】已按照 超级游戏迷 的方法恢复成功!非常感谢!

但有个问题是你介绍的 《深山红叶袖珍PE系统工具箱》里有很多病毒,瑞星杀了几个,还有AVG也提示 "深山红叶系统工具箱.EXE "有高风险trojin.avkill ,无法正常运行.有别的什么方法解决吗?
………………
晕,你下的是不是下面的五个文件?不是的话就错啦!
正常的应该是我图中的这5给文件,其中核心是下图A中的ISO和MD5文件,要先刻光盘才能用的,怎么可能被杀?
使用前,请认真阅读下图B处的使用说明文件,看好了再干!
如果下错了文件,请重下!

附件附件:

下载次数:563
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-19 1:29:33
描述:



gototop
 

我手上用的是"雨浪漂零版"的ERD 下面是作者的木马申明,参考一下吧!

由于本光盘内部分软件是破解版,而且有些软件被加壳、压缩,所以会被某些杀毒软件报为病毒或木马,尤其是“木马克星”之流。请看下面我的测试报告:
Trojan Remover检查没有木马
用kv2005检查只有一个---HYJLYCDS.EXE(Trojan.Dropper.dydy.a),
用木马克星检查有三个:
I:\PROGRAMS\OTHERS\文件夹虚拟驱动器.EXE 发现木马:trojan8-8b
I:\PROGRAMS\UNHYJL\JLKJT.EXE 发现木马:还原精灵控制台0225
I:\PROGRAMS\UNHYJL\PROCVM.EXE 发现木马:还原精灵密码读取2-21

    不知您对上面的结果如何看待?如果您对木马或者病毒有一定的了解,我相信你一定会做出正确判断;如果你对木马或者病毒还不是很清楚的话,请先补上这一课,或者不要使用这张光盘。关于这个问题,请不要再进行讯问或者报告了,我回答这个问题都回答的指头起茧了。

    下面摘抄了我在第六版的木马风波时在龙卷风和JUJUMAO给大家的解释文章中的一段,文中有一些内容欠妥,但是懒得去修改了,因为我不是在写教学文章,只是告诉大家如何判别木马和病毒,有兴趣的朋友可以看一看。

    盘里所有的工具大部分都是从网上下载的,使用时用了MACFEE和KV2004双重查毒,没有发现病毒!

    这里想告诉大家的是,查出有木马,请先确定此木马是主动激活木马还是永久休眠木马,亦或是木马克星的误报?!

    如果是主动激活木马,那我的罪责就大了,因为一旦由于光盘的流通造成重大问题,我可能因此要负法律责任!如果是永久休眠木马,大可不必惊慌,因为永久休眠木马虽然有木马性质的代码存在(木马克星就是根据此种代码判断程序是否为木马),但并没有引用代码,那它就永远不会感染文件和系统,更不会传播了。这种木马代码其实就是一段控制代码,在远程控制软件中都存在!大家如果用过流光的话,就知道几乎所有杀毒软件都把流光报为病毒,但流光本身并没有感染和传播功能,即使运行它都不会对系统造成影响。

    因此,当查出木马存在的时候,不必惊慌失措,只要判断它是主动激活木马还是永久休眠木马!判断方法是运行一次程序后,查杀系统,如果系统已经被感染,说明是激活木马,这个是非常危险的!如果运行后系统并没有被感染,那就说明是休眠木马,根本不会对感染和传播。就在刚才,还有位朋友在QQ里提醒说“shutdown 含有的木马,被称为 trojan.rebootpc.b ”,其实这个shutdown.com是我从国外的SUPERPE ALL IN ONE中提取出来的,如果这个也是木马的话,那么SUPERPE ALL IN ONE也必然含有木马了,可是并未见大家报告它里面有木马???

    有些朋友可能会说如果程序里的木马代码段用定时代码控制,只在一定的时间爆发,这样也是有危险的?其实目前大可放心,因为现在基本所有的病毒查杀工具都有对定时代码扫描的功能,如果一个程序里含有定时爆发代码,首先就会被各大杀毒软件发现,不会等到你用木马克星去发现的!!!

    看了以上的说明,大家应该对木马有了解了吧?
gototop
 

【回复“ADL”的帖子】顺便收藏一下,谢了!
gototop
 

学习了
gototop
 

不太懂
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT