|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса |
|
Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса
|
AndreyO
Сообщения: n/a |
При входе в систему, сразуже завершается сеанс. Далее предлагается выбрать пользователя и войти - но при любой попытке войти в ситему - "Загрузка личных настороек ..." и сразу "Сохранение ...." и завершение сеанса - в итоге не возможно войти в сисиему и сделать откат на предыдущую контрольную точку...
Возможные решения 1. Проверьте параметр в реестре: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\WINDOWS\system32\userinit.exe," Также убедитесь в наличии файла Userinit.exe в папке \WINDOWS\system32 Удалите этот раздел (если существует): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe Способы редактирования реестра незапущенной системы: [решено] Как добавить ключ реестра, при условии что винда не загружается? 2. Если проблема появилась после изменения таблицы разделов жесткого диска, воспользуйтесь статьей: Не удается войти в систему после изменения буквы диска с загрузочным разделом |
|
Отправлено: 18:08, 08-01-2006 |
Ветеран Сообщения: 849
|
Профиль | Отправить PM | Цитировать martrr, а где логика?!
вирус прописывает второй, похожий путь, паралельно. Иначе какой смысл то, ведь без правильного userinit винда просто не загрузиться?! вирус прописывается в HKCU, а правильный файл прописан в HKLM. Не вводите читателей в заблуждение ;-) P.S.: И не нужно грешить на Касперского, если это не 4-ая версия конечно :-) сам он НИКОГДА не удалит системные файлы просто так! "Програма делает то что вы приказали, а не то что вы подумали!" (с) кто автор не знаю |
Отправлено: 20:18, 15-04-2008 | #61 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Уважаемый MadMaks, вы читали вопрос? В таком виде система не работает и большинство пользователей из-за этого переставляют систему. я не говорю, что у меня панацея от данного типа вирусов, но я справился с ним на трех разных машинах, поэтому и решил рассказать всем.
Вы пишите, что какой смысл то, ведь без правильного userinit винда просто не загрузиться?! ОНА И НЕ ГРУЗИТСЯ!!!! Только вирус не трогал системные файлы! Он записался в систему в другое место (c:\windows вместо c:\windows\system32 ) и заменил путь в реестре с правильного на путь к вирусу. А Касперский уничтожил не СИСТЕМНЫЙ ФАЙЛ, а вирус с именем как у системного файла. Так что с Касперским все в порядке. |
Отправлено: 11:58, 16-04-2008 | #62 |
Ветеран Сообщения: 849
|
Профиль | Отправить PM | Цитировать martrr тут пожалуй я частично погорячился, потому как вы описали поведение очень старого червя, версии 2003 года, я (каюсь) не узрел сразу, того что это старая модификация червя.
А сказанное мною относиться к той модификации (не помню как она точно называется) которая создает второй ключ, не заменяя оригинальный. о чём собственно я и написал в своем посте Думаю дальнейшее обсуждение, дабы не засорять тему нужно перенести в рамки РМ |
Отправлено: 12:22, 16-04-2008 | #63 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Только что вылечила такую же фигню.
После работы доктора веба, который нашел несколько вирусов, винда перестала логинится - заходит и сразу обратно на выбор пользователя. Путь в реестре правильный был, c:\windows\system32\userinit.exe, Ничего не помогало. Только потом заметила, что по этому пути в system32 лежал не userinit.exe, а userini.exe. Причем drweb на него НЕ РУГАЛСЯ! А дата у файлика кривая была... Был незамедлительно удален и на его место водворен нормальный userinit.exe Все заработало! |
Отправлено: 01:43, 07-05-2008 | #64 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать Сталкивался с этим вирусом у себя в школе. Насколько я понял он ничего не заменяет, а только дописывает в реестре вместо
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," вот это "Userinit"="C:\\WINDOWS\\system32\\userinit.exe, чё-то там\прога которая исолняет vbs скрипты\, чё-то там\прога которая исолняет vbs скрипты\kill.vbs" достаточно удалить "чё-то там\прога которая исолняет vbs скрипты\, чё-то там\прога которая исолняет vbs скрипты\kill.vbs" и всё-проблема решена. Kasper видимо удаляет всю строку, что и приводит к ошибке. В приложенном архиве tweak для восстановления. З.Ы Пока врубился запорол в школе 2 Винды |
Отправлено: 18:35, 07-05-2008 | #65 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Доброго времени суток всем!
Проблема похожа на то , о о чем идет речь. НО! При загрузке под ТОЛЬКО одним пользователем происходит логон, загрузка стола, настроек, а затем автоматическая перезагрузка системы. Под админом, васей пупкиным и кем угодно еще все ок. Антивирь нашел заразу под именем winlogon в папке с виндой. (Стандартный в system32)Снес его благополучно. Лучше не стало. В системных журналах ничего интересного не нашел. Максимум, упоминание о том что профиль пользователя был сохранен в неудачное время. В общем , кто нибудь с таким сталкивался? |
Отправлено: 16:34, 16-06-2008 | #66 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать masol, скорее всего вам сюда
|
------- Отправлено: 17:15, 16-06-2008 | #67 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать |
Отправлено: 13:00, 17-06-2008 | #68 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Если изменения реестра не помогают, надо извлечь файл userinit.exe с помощью Консоли восстановления. Команда expand - но параметров не помню.
|
Отправлено: 13:36, 17-06-2008 | #69 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Чистил вирус и удалил в разделе SOFTWARE\Logon файлец userinit.exe
теперь система бежит по кругу- нажмите Ctrl-Alt-Delete ввод пароля и снова нажмите Ctrl-Alt-Delete ввод пароля... снял винт подрубил на другой комп, и что? смотрю на файлы реестра и чем их (его software) открыть? как сделать откат? не могу найти ниодной утилиты которая не чистилабы там реестр или еще чего оптимизировала, а просто смоглабы открыть указанный файл реестра regedit открывает тока реестр собственно системы с которой грузанулся |
Отправлено: 13:07, 25-06-2008 | #70 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] При загрузке системы происходит завершение работы компьютера. | Debugger | Лечение систем от вредоносных программ | 7 | 25-07-2009 11:44 | |
При входе в систему происходит перезагрузка | bombovozik | Лечение систем от вредоносных программ | 1 | 16-06-2009 14:09 | |
[решено] Автоматическое завершение сеанса | TechnoTrasher | Microsoft Windows NT/2000/2003 | 6 | 31-01-2008 06:43 | |
[решено] Завершение сеанса при выходе из программы... как? | diPhUZ8R | Microsoft Windows NT/2000/2003 | 4 | 27-10-2006 05:05 | |
Пункт "Завершение сеанса..." в меню "Пуск" при входе в домен. | Andrik | Microsoft Windows NT/2000/2003 | 3 | 13-12-2005 11:31 |
|