注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 linux服务器被黑了
 帮助

用户登陆XP系统后,立即自动注销。


2008-04-25 17:31:51
 标签:杀毒软件 windows   [推送到技术圈]

版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
最近公司发现两例用户登陆系统后,马上就自动注销。无法登陆系统的事件。发生第一例是没有太在意,加上没有时间弄,就重装了一遍系统后,搞定。没想到过了几天又发现了一台情况一样的机器。这才意识到,可能有病毒作怪。搬来机器,弄了半天没进系统,上网查资料,免得浪费许多不必要浪费的时间。发现已经有很多用户都有这种情况发生。大概是HKLN/SOFTWARE/MICROSOFT/WINLOGON下面的USERINIT表项被更改,所以无法启动。我用ERD COMMANDER进入系统,发现注册表没有被更改,心想有可能是USERINIT.EXE可能被删除了,于是找到C:\WINDOWS\SYSTEM32\下,果然USERINIT.EXE不见了。
找到系统盘,拷贝USERINIT.EXE到SYSTEM32下,重新启动系统。一切搞定。
至于,USERINIT.EXE为什么会丢失,暂时没有时间去深究(最近事情很多,头很痛)。有知道的高手,望告之一二。
补充一下:
后面公司又发现了一台电脑出现这种情况。修复后,发现,原来是SYMANTEC的防火墙将系统文件userinit.exe当病毒删除了。不知道是userinit.exe感染病毒,还是SYMANTEC误杀。具体原因继续跟进中。

本文出自 “define_myself” 博客,转载请与作者联系!





    文章评论
 
2008-06-02 17:34:21
看到过一个朋友的2000上也是自动注销,后来帮他装过解决,因为是家里的PC没有太多时间去深究

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: