Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса

Ответить
Настройки темы
Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса
AndreyO


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Petya V4sechkin
Дата: 15-03-2011
При входе в систему, сразуже завершается сеанс. Далее предлагается выбрать пользователя и войти - но при любой попытке войти в ситему - "Загрузка личных настороек ..." и сразу "Сохранение ...." и завершение сеанса - в итоге не возможно войти в сисиему и сделать откат на предыдущую контрольную точку...


Возможные решения

1. Проверьте параметр в реестре:
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\WINDOWS\system32\userinit.exe,"
Значение должно быть именно таким, с запятой в конце (буква системного диска может отличаться).
Также убедитесь в наличии файла Userinit.exe в папке \WINDOWS\system32

Удалите этот раздел (если существует):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe

Способы редактирования реестра незапущенной системы:
[решено] Как добавить ключ реестра, при условии что винда не загружается?

2. Если проблема появилась после изменения таблицы разделов жесткого диска, воспользуйтесь статьей:
Не удается войти в систему после изменения буквы диска с загрузочным разделом

Отправлено: 18:08, 08-01-2006

 

Ветеран


Сообщения: 841
Благодарности: 153

Профиль | Отправить PM | Цитировать


martrr, а где логика?!
вирус прописывает второй, похожий путь, паралельно.
Иначе какой смысл то, ведь без правильного userinit винда просто не загрузиться?!
вирус прописывается в HKCU, а правильный файл прописан в HKLM.
Не вводите читателей в заблуждение ;-)
P.S.: И не нужно грешить на Касперского, если это не 4-ая версия конечно :-)
сам он НИКОГДА не удалит системные файлы просто так!

"Програма делает то что вы приказали, а не то что вы подумали!" (с) кто автор не знаю

Отправлено: 20:18, 15-04-2008 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый MadMaks, вы читали вопрос? В таком виде система не работает и большинство пользователей из-за этого переставляют систему. я не говорю, что у меня панацея от данного типа вирусов, но я справился с ним на трех разных машинах, поэтому и решил рассказать всем.
Вы пишите, что
какой смысл то, ведь без правильного userinit винда просто не загрузиться?! ОНА И НЕ ГРУЗИТСЯ!!!! Только вирус не трогал системные файлы! Он записался в систему в другое место (c:\windows вместо c:\windows\system32 ) и заменил путь в реестре с правильного на путь к вирусу. А Касперский уничтожил не СИСТЕМНЫЙ ФАЙЛ, а вирус с именем как у системного файла. Так что с Касперским все в порядке.

Отправлено: 11:58, 16-04-2008 | #62


Ветеран


Сообщения: 841
Благодарности: 153

Профиль | Отправить PM | Цитировать


martrr тут пожалуй я частично погорячился, потому как вы описали поведение очень старого червя, версии 2003 года, я (каюсь) не узрел сразу, того что это старая модификация червя.
А сказанное мною относиться к той модификации (не помню как она точно называется) которая создает второй ключ, не заменяя оригинальный.
о чём собственно я и написал в своем посте

Думаю дальнейшее обсуждение, дабы не засорять тему нужно перенести в рамки РМ

Отправлено: 12:22, 16-04-2008 | #63


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Только что вылечила такую же фигню.
После работы доктора веба, который нашел несколько вирусов, винда перестала логинится - заходит и сразу обратно на выбор пользователя.
Путь в реестре правильный был, c:\windows\system32\userinit.exe,
Ничего не помогало.
Только потом заметила, что по этому пути в system32 лежал не userinit.exe, а userini.exe.
Причем drweb на него НЕ РУГАЛСЯ! А дата у файлика кривая была... Был незамедлительно удален и на его место водворен нормальный userinit.exe
Все заработало!

Отправлено: 01:43, 07-05-2008 | #64


Аватара для Dr.Dark

Старожил


Сообщения: 224
Благодарности: 15

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 1.rar
(285 байт, 93 просмотров)

Сталкивался с этим вирусом у себя в школе. Насколько я понял он ничего не заменяет, а только дописывает в реестре вместо
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
вот это "Userinit"="C:\\WINDOWS\\system32\\userinit.exe, чё-то там\прога которая исолняет vbs скрипты\, чё-то там\прога которая исолняет vbs скрипты\kill.vbs"
достаточно удалить "чё-то там\прога которая исолняет vbs скрипты\, чё-то там\прога которая исолняет vbs скрипты\kill.vbs" и всё-проблема решена.
Kasper видимо удаляет всю строку, что и приводит к ошибке.
В приложенном архиве tweak для восстановления.
З.Ы Пока врубился запорол в школе 2 Винды
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:35, 07-05-2008 | #65


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток всем!
Проблема похожа на то , о о чем идет речь. НО!
При загрузке под ТОЛЬКО одним пользователем происходит логон, загрузка стола, настроек, а затем автоматическая перезагрузка системы.
Под админом, васей пупкиным и кем угодно еще все ок.
Антивирь нашел заразу под именем winlogon в папке с виндой. (Стандартный в system32)Снес его благополучно.
Лучше не стало.
В системных журналах ничего интересного не нашел. Максимум, упоминание о том что профиль пользователя был сохранен в неудачное время.
В общем , кто нибудь с таким сталкивался?

Отправлено: 16:34, 16-06-2008 | #66


Dr. Piligrim


Сообщения: 2443
Благодарности: 518

Профиль | Отправить PM | Цитировать


masol, скорее всего вам сюда

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:15, 16-06-2008 | #67


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili
как и написанно, создал тему
здесь

Спасибо.

Отправлено: 13:00, 17-06-2008 | #68


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Если изменения реестра не помогают, надо извлечь файл userinit.exe с помощью Консоли восстановления. Команда expand - но параметров не помню.

Отправлено: 13:36, 17-06-2008 | #69


Пользователь


Сообщения: 60
Благодарности: 1

Профиль | Отправить PM | Цитировать


Чистил вирус и удалил в разделе SOFTWARE\Logon файлец userinit.exe
теперь система бежит по кругу- нажмите Ctrl-Alt-Delete ввод пароля и снова нажмите Ctrl-Alt-Delete ввод пароля...

снял винт подрубил на другой комп, и что? смотрю на файлы реестра и чем их (его software) открыть?
как сделать откат? не могу найти ниодной утилиты которая не чистилабы там реестр или еще чего оптимизировала, а просто смоглабы открыть указанный файл реестра

regedit открывает тока реестр собственно системы с которой грузанулся

Отправлено: 13:07, 25-06-2008 | #70



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] При загрузке системы происходит завершение работы компьютера. Debugger Лечение систем от вредоносных программ 7 25-07-2009 11:44
При входе в систему происходит перезагрузка bombovozik Лечение систем от вредоносных программ 1 16-06-2009 14:09
[решено] Автоматическое завершение сеанса TechnoTrasher Microsoft Windows NT/2000/2003 6 31-01-2008 06:43
[решено] Завершение сеанса при выходе из программы... как? diPhUZ8R Microsoft Windows NT/2000/2003 4 27-10-2006 05:05
Пункт "Завершение сеанса..." в меню "Пуск" при входе в домен. Andrik Microsoft Windows NT/2000/2003 3 13-12-2005 11:31




 
Переход