天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

XP系统反复重启真相大白 木马为罪魁祸首

2007-11-10赛迪网李铁军

9、该病毒会自动更新

因为病毒程序用自身替换了userinit.exe,重启系统时,会发现无法登录,反复注销。出现这个情况时,不必忙着重装系统,修复还是需要花一些功夫的,请参考以下解决方案

方案一、使用WINPE光盘引导后修复

首先按delete键进入BIOS,确认当前的启动方式是否为光盘启动。按“+”“—”修改第一启动为光驱,并且按F10键保存后退出并且重启。如图所示:


重启后WinPE的启动时间比较长,请耐心等待。如图所示:


进入WinPE虚拟出的系统后找到里面的注册表编辑工具定位到注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\
CurrentVersion\Image File Execution Options

下找到userinit.exe项,将其删除。(从截图可以看到病毒将userinit.exe劫持到不存在的文件上面会导致XP系统反复注销)

此步操作可能没有找到病毒劫持的userinit.exe项目,接下来定位到注册表

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

下找到里面的Userinit键值,将其数据修改为系统默认的值“C:\WINDOWS\system32\UserInit.exe”如图所示:

 

本文来源:赛迪网 作者:李铁军

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行