问:卡巴提示是病毒,说重新启动删除,可是重新启动后用户不能自动登录(WINXP系统)...
手动登录加载个人设置后自动注销...循环往复....
安全模式下照旧...Admin也是这样的情况...
求救于达人!!
答:这个应该不是CTT.EXE这个问题这么简单了
应该是你的系统文件被删除了上个星期我老姐的电脑就是这样
你猜我是怎么弄的?
我重新做了系统
因为我发现她的电脑感染的是维金病毒
这个病毒感染指定大小的可执行文件杀毒软件对他是一删了事
应为这个病毒删除了userinit.exe,
没有办法鬼知道他还删了什么
还不如重新做系统
不过给你个网上的办法--我是用过的没有用
WINXP可以进行到输入登陆名和密码,然后一进系统就马上自动注销,出现这种现象很可能是由于病毒修改了这个键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
正常的值应该是象这样的:
C:\WINDOWS\system32\userinit.exe,
病毒修改成了userinit32.exe
原因可能是是杀毒工具将userinit32.exe删除导致登录后立刻注销的情况出现
解决方法:
用Windows的安装光盘启动计算机,进故障恢复控制台,将userinit.exe复制一份命名为userinit32.exe,重启能正常进系统后再修改此键为正常值
另一种解决方案:
上网下载了一个最新版深山红叶袖珍PE系统工具箱V24《黑客X档案专用版》刻录成光盘,并在虚拟机上试验成功,可以修改本机注册表。
下载地址:http://www.downxia.com/downinfo/188.html,
光盘启动-[1]WindwosPE(xp)深山红叶光盘工具箱-开始-强力系统修复ERD2003-首先在此设置当前系统目录!(当前=C:\windows[选择当前系统路径])-注册表编辑器(Regedit,针对硬盘系统)-找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon],在其下新建一个字符串值,键名为"Userinit",键值为"C:\WINDOWS\system32\userinit.exe,",重新启动,系统登陆正常。