为什么我的电脑设置密码后 登陆之后出现注销保存字样
答案:2 悬赏:10 手机版
解决时间 2021-04-30 21:25
- 提问者网友:放下
- 2021-04-30 15:57
为什么我的电脑设置密码后 登陆之后出现注销保存字样
最佳答案
- 五星知识达人网友:怀裏藏嬌
- 2021-04-30 17:03
http://www.775885.net/hack.php?H_name=adv&u=26615
你可以进我的论坛查询一下,希望对你有帮助
如需帮助,请注册·!2333
全部回答
- 1楼网友:低音帝王
- 2021-04-30 17:56
情况1:
一般来说,导致此故障发生的原因是kernel32.dll文件丢失或者被损坏。
解决办法是,用WINDOWS故障恢复控制台重新从WINXP的安装光盘上提取一个新的KERNEL32.DLL文件。启动故障恢复控制台,在命令提示符中,输入cd system32,然后按回车键,输入ren kernel32.dll kernel32.old,回车,输入MAP,放入WINXP安装盘,假设光驱盘符为F:,输入expand f:\i386\kernel32.dl_,然后按回车键,输入EXIT,当电脑重新启动时,取出WINXP光盘,电脑可正常启动。
情况2:
中毒,感染MSN传播的WORM_FUNNER.A病毒,此时的解决方法就比较多了:
A、如果机子在局域网中:
1.将正常机器系统盘中的windows\system32\userinit.exe复制到病鸡相应目录下;
2.用正常机的注册编辑器“文件”菜单下的“连接网络注册表(C)”连接到病鸡的注册表,检查下注册表子项(注意是项并非是键值):
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Userinit]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Userinit]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Userinit]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinit]
对应的键名及键值是否正常
EventMessageFile
格式为:可扩充字符串值
键值是否为:%SystemRoot%\System32\userinit.exe
另外注意一下:TypesSupported
格式为:dword值
键值是否为:00000007
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
下是否存在:
Userinit
类型:字符串值
键值是否为:C:\WINDOWS\system32\userinit.exe, (包含逗号,键值的C:为WINXP所在盘)
B、机子是独立的,不能连接网络,那么用系统盘启动,登录进恢复控制台,
copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe
所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
C、如果机子已经不能启动了,那么可以试试用这种方法,用PE的光盘启动系统,将Userini.reg直接与系统合并即可,
Userini.reg内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Userinit]
"EventMessageFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,75,00,73,00,65,00,72,00,69,00,6e,00,69,00,74,00,2e,00,65,00,78,00,65,\
00,00,00
"TypesSupported"=dword:00000007
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\Userinit]
"EventMessageFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,75,00,73,00,65,00,72,00,69,00,6e,00,69,00,74,00,2e,00,65,00,78,00,65,\
00,00,00
"TypesSupported"=dword:00000007
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Userinit]
"EventMessageFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,75,00,73,00,65,00,72,00,69,00,6e,00,69,00,74,00,2e,00,65,00,78,00,65,\
00,00,00
"TypesSupported"=dword:00000007
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinit]
"EventMessageFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,75,00,73,00,65,00,72,00,69,00,6e,00,69,00,74,00,2e,00,65,00,78,00,65,\
00,00,00
"TypesSupported"=dword:00000007
;此处根据情况自行修改C为系统所在盘符
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯