Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Userinit неправильное значение! (http://forum.oszone.net/showthread.php?t=194862)

Chev_Chelios 23-12-2010 22:04 1573180

Userinit неправильное значение!
 
Здравствуйте, проблема может и не в тему но решил написать сюда, сегодня удалял рекламный модуль знакомым который висел картинкой в internet exproler залез в реестр и увидел что он прописал себе в winlogon userinit, решил подправить и поменял на значение shell:exproler.exe в результате чего при загрузке системы рабочийй стол появляется на долю секунды без ярлыков и тут же идёт завершение сеанса, вопрос в том как попасть теперь в реестр и выправить ситуацию?

Drongo 23-12-2010 22:07 1573185

Цитата:

Цитата Chev_Chelios
что он прописал себе в winlogon userinit »

А здесь на что вы исправили?

Chev_Chelios 23-12-2010 22:10 1573188

вот на это shell:exproler.exe

понял свою ошибку C:\WINDOWS\system32\userinit.exe, а не то что я написал как исправить?

SolarSpark 24-12-2010 15:48 1573632

Добрый день. Чтобы записать правильное значение параметра "C:\WINDOWS\system32\userinit.exe," , придется править реестр из консоли восстановления, безопасного режима с поддержкой командной строки или LiveCD.

Загрузитесь в безопастном режиме с поддержкой командной строки. В теории система должна загрузиться, если это произойдет, то в окне консоли набрать:
Код:

REG ADD "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d "C:\WINDOWS\system32\userinit.exe,"
после чего нажать ввод, на вопрос "Value Userinit exists, overwrite(Y/N)?" ответить Y, после чего перезагрузиться

Если не получилось с консоли, применяем LiveCD.
сразу после того как компьютер загрузится с Live CD жмите Go/Start/Пуск > Run/Выполнить >
вводите с клавиатуры regedit жмите Enter или Ok.
в левой части окна RegEdit выделите HKEY_USERS
далее, в меню Файл кликаете по 'Загрузить куст'
в открывшемся окне переходите в директорию C:\Windows\System32\Config\,где C: - буква диска, на который установлена Windows, кстати, совсем необязательно 'C', буква может быть и любой другой;
необходимо редактировать ветвь HKLM\SOFTWARE, выберите в папке Config куст SOFTWARE и жмите Open/Открыть
далее, вводите какое-нибудь имя для загружаемого раздела, хоть, FFFFF;
далее, работаем с появившейся в HKEY_USERS веткой FFFFF, это и есть куст SOFTWARE
В нем открываем \microsoft\windowsNT\CurrentVersion\winlogon\userinit исправляем значение параметра на c:\windows\system32\userinit.exe,
после того, как закончите редактирование реестра, обязательно следует выгрузить куст, для этого нужно проделать следующие манипуляции: выделить ветку FFFFF, затем - меню Файл > Выгрузить куст

Потом, выполните рекомендации и прикрепите к следующему сообщению полученные логи.


Время: 22:27.

Время: 22:27.
© OSzone.net 2001-