왜 내 컴퓨터는 항상 자동으로 로그아웃합니까
WINXP 부팅 실패-로그인 후 자동으로 로그아웃 < P > 상황 1: < P > 어제 밤 인터넷 컴퓨터 중독, 카스퍼스키 바이러스 백신 사용 후 "WINXP 부팅 로그인 후 자동으로 로그아웃," 이 광고 프로그램은 레지스트리를 수정할 때 자신의 saupdater.exe 를 userinit 뒤에 두는 것이 아니라 userinit.exe 를 wsaupdater.exe 로 직접 교체하여 HKEY _ local _ machine \ Current version \ winlogon \ userinit
의 키 값은 기본 c: \ windows \ system32 \ userinit.exe 에서 c: \ 로 변경됩니다
해결 방법: CD 또는 플로피 디스크를 사용하여 부팅하고, userinit.exe 를 복사하고, 시스템이 제대로 로그인할 수 있도록 wsaupdater.exe 라는 이름을 같은 디렉토리에 배치한 다음 위에서 설명한 레지스트리에서 광고프로그램에 의해 수정된 키 값을 기본값으로 복원한 다음 wsaupdater 를 삭제합니다 (아래 참조)
CD system32
copyuserinit.exe wsaupdater.exe
exit
clickstart, then re Expand
HKEY _ local _ machine
소프트웨어
Microsoft
windows nt
현재 버전 Right-click this item, and choosemodify.replace
"wsaupdater.exe" with "userinit.exe" ( And ensure the trailing comma is present as shown) and click ok.exit regedit.
restart your computer, And log on to the system using an account with administrator-level privileges.
go to my computer, then to the system32 folder Then windows, then system32). if explorer prompts that removing files from these areas is not recommended, Click to continue.locate and remove wsa updater.exe, and delete this file.
사례 2:
XP 미친, 로그인 후 자동으로 로그아웃! < P > 어느 날, 컴퓨터를 켜고 친숙한 XP 인터페이스를 보고 비밀번호를 입력해 로그인 ... 그리고 데스크톱이 눈앞에 스쳐 갑자기 로그아웃하기 시작했다 ... 설정 저장, 로그인 인터페이스로 돌아가기 ... < P >? 나는 눈이 침침하지 않았지, 어떻게 물러났지? 바이러스? 해커? ... < P > 그냥 돌발 상황일 수도 있고, 그전에 애를 썼을 수도 있고, 2 일 동안 꺼지지 않았고, 닫을 때 저장이 오래 됐습니다. 다시 시작하면 좋을 것 같은데 ... 그래서 다시 ... 또 자동으로 종료 ...
XP 에 조루가 생겼는데 ...? < P > 마지막으로 보안 모델을 사용하여 이전 설정을 복원했는데 XP 는 여전히 좋으니 구조되어야 합니다. 그래서 F8 ... < P > 안전모드도 자동으로 물러났다 ... 나머지 F8 의 모든 모드는 자동으로 물러났다 ... 절망 ... < P > 에서 WORM_FUNNER.A 바이러스 < P > 가 시스템 디스크로 부팅하여 복구 콘솔에 로그인했다.
MSN FUNNY 바이러스가 정상적인 userinit.exe 를 파괴하고 레지스트리의 HKEY _ local _ machine \ software \ Microsoft \ windows nt 를 파괴했기 때문이다 System32\userinit.exe, c: \ windows \ system32 \ userinit32.exe 로 변경,
COPY 후 WINXP 에서 이 레지스트리를 찾을 수 있습니다 < P > 시스템에 로그인한 후 이 레지스트리 키를 다시 복원하면 됩니다.
설치 CD 로 복구하는 것 외에도 pstools 의 psexec.exe 를 사용하여
Psexec.exe \\ 호스트 이름 -u 관리자 사용자 이름 -p 암호 c: 를 수행하는 LAN 온라인 복구 (레지스트리 원격 수정) 를 사용할 수 있습니다 Us.reg
us.reg 내용은 다음과 같습니다.
windows 레지스트리 편집기 버전 5.
[HKEY _ local _ machine \ Winlogon]
"userinit" = "c: \ \ windows \ \ system32 \ \ userinit.exe,"
; 웜에 감염되었을 수 있음을 나타냅니다.
Windows 2/XP 의 경우 다음 단계를 따릅니다.
1. 명령 프롬프트에 다음 명령을 입력하여 웜 이름을 변경합니다.
ren% systemroot% \ systemms System32 \ explorer.exeexplorer.exe.vir
ren% systemroot% \ system32 \ userinit32.exeuse Rundll32.exe rundll32.exe.vir
2. 레지스트리를 수정하여 HKEY _ local _ machine \ software \ Microsoft \ Userinit32.exe 를% systemroot% \ system32 \ userinit.exe
3. 시스템 재부팅
4 로 수정하고 명령 프롬프트에 다음 명령을 입력하여 웜 파일을 삭제합니다 Iexplore.exe.vir
del% systemroot% \ system32 \ explorer.exe.vir
del% systemroot Bsfirst2.log
del% systemroot% \ rundll32.exe.vir
4, 레지스트리 수정, HKEY _ local _ maal 삭제 Run 아래의 "MMSystem" 항목
5, 명령 프롬프트에 다음 명령을 입력하여 hosts 파일을 복구합니다.
type% systemroot% \ system32 \ drivers \ Hosts.tmp
copy/yhosts.tmp% systemroot% \ system32 \ drivers \ etc \ hostswm7
;
1, Windows 2 (또는 Windows XP/23) 설치 CD 로 시스템을 부팅하고 설치 프로그램 시작 인터페이스에서' r' 키를 누르고
2 복구를 선택합니다
3, 숫자를 입력하고 Windows 설치 (일반적으로 "1") 를 선택합니다. 그런 다음 관리자 암호를 입력합니다.
4, system32 디렉토리로 이동하고 명령 입력:
deluserinit32.exe
copyuserinit.exe userinit32.exe