为什么我的电脑老是自动注销

2024-10-27 19:43:51
推荐回答(5个)
回答1:

我的电脑也出现这样的问题,我是这样解决的,有几种方法:
WINXP开机故障-登录后自动注销
情况一:
昨晚上网电脑中毒,用卡巴斯基杀毒后"WINXP开机登录后自动注销,安全模式也一样",经查询资料解决如下:
故障分析:广告程序BlazeFind干的好事,这个广告程序修改注册表时不是把自己的saupdater.exe放在userinit的后面,而是直接用wsaupdater.exe替换了userinit.exe,使得注册表这一项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows nT\CurrentVersion\Winlogon\Userinit
的键值从默认的C:\WINDOWS\system32\userinit.exe,变为C:\Windows\System32\wsaupdater.exe,如果您使用Ad-aware 6 Build 181清除该广告程序,重启动后可能会造成用户无法登录系统。
解决方法:使用光盘或者软盘启动,将userinit.exe复制一份,命名为wsaupdater.exe放在同一目录下,以使得系统能够正常登录,然后将上面所述的注册表中被广告程序修改的键值恢复默认值,再删除wsaupdater.exe文件。(具体操作见以下)
cd system32
copy userinit.exe wsaupdater.exe
exit
Click start, then run. Enter
regedit
and click OK. Using RegEdit, expand
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows NT
CurrentVersion
Winlogon

Locate Userinit in the value column, right-click this item, and choose modify. Replace
"wsaupdater.exe" with "userinit.exe," (do not use quotes, and ensure the trailing comma is present as shown) and click OK. Exit RegEdit.

Restart your computer, and log on to the system using an account with administrator-level privileges.

Go to My Computer, then to the System32 folder (usually C:, then Windows, then System32). If Explorer prompts that removing files from these areas is not recommended, click to continue. Locate and remove wsaupdater.exe, and delete this file.

情况二:
XP疯了,登陆后自动注销!
某天,你打开电脑,看到熟悉的XP界面,输入密码登陆....然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..
???我没眼花吧,怎么退出了? 病毒?黑客?...
可能只是突发状况,之前下功夫,2天没关机,关的时候save了很久。可能重启就好了...于是重启...又自动退出来了..
XP出现了早泄...?
上次用安全模型恢复过早些时候的设置,XP还是不错的,应该有救。于是开始试F8..
安全模式也自动退了...剩下F8的全部模式都自动退了....绝望....
中了WORM_FUNNER.A病毒
用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。

原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe,

所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。

除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的psexec.exe执行

Psexec.exe \\主机名 -u 管理员用户名 -p 密码 c:\windows\regedit -s d:\us.reg

us.reg 内容如下:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

方法二:转自远望
查是否被感染:`
检查系统中是否存在文件%SystemRoot%\system32\userinit32.exe,如果存在,则说明可能已经被蠕虫感染

对于Windows 2000/XP,请按照下面步骤进行

1.在命令提示符中输入下列命令,将蠕虫改名:
ren %SystemRoot%\system32\IEXPLORE.EXE IEXPLORE.EXE.vir
ren %SystemRoot%\system32\explorer.exe explorer.exe.vir
ren %SystemRoot%\system32\userinit32.exe userinit32.exe.vir
ren %SystemRoot%\rundll32.exe rundll32.exe.vir

2.修改注册表,将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的%SystemRoot%\system32\userinit32.exe修改为%SystemRoot%\system32\userinit.exe

3.重启系统

4、在命令提示符中输入下列命令,删除蠕虫文件
del %SystemRoot%\system32\IEXPLORE.EXE.vir
del %SystemRoot%\system32\explorer.exe.vir
del %SystemRoot%\system32\userinit32.exe.vir
del %SystemRoot%\system32\bsfirst2.log
del %SystemRoot%\rundll32.exe.vir

4、修改注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的"MMSystem"项

5、在命令提示符中输入下列命令,修复hosts文件:
type %SystemRoot%\system32\drivers\etc\hosts|find /v "222.89.98.219" > hosts.tmp
copy /Y hosts.tmp %SystemRoot%\system32\drivers\etc\hostswm7
del hosts.tmp

如果已经不恰当地删除了蠕虫,并导致系统无法正常登陆。请按照如下步骤进行:

1、用Windows 2000(或者Windows XP/2003)安装光盘引导系统,在“欢迎使用安装程序”的界面上按“R”键,选择修复

2、然后按“C”键选择使用故障恢复控制台。

3、键入一个数字,选择某个Windows 安装,通常是“1”。然后输入管理员密码。

4、进入system32目录,输入命令:
del userinit32.exe
copy userinit.exe userinit32.exe

5、重启系统,将上面介绍的清除蠕虫的办法再进行一遍

回答2:

很显然是病毒造成的
第一种:WINXP登录后马上自动注销解决方法
一台WINXP的机器,感染了一个MSN传播的病毒,手工清除了病毒文件后,重启,
系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
解决方法:
A、若病机可以网络连接:
1、将正常机下的 系统盘:\windows\system32\userinit.exe 拷贝至病机相应目录下;
2、用正常机的注册编辑器的“文件”菜单下的“连接网络注册表(C)”连接到病机的注册表,检查以下是否存在以下注册表子项(注意是项并非是键值):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Eventlog\Application\UserinitI
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Userinit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinit
内容为
键[EventMessageFile](类型为“可扩充字符串值”)内容为:%SystemRoot%\System32\userinit.exe
键[TypesSupported](类型为“DWORD值”),内容为:00000007
同时检查:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon项下是否存在以下键值:
键[Userinit](类型:“字符串值”)内容:“E:\WINDOWS\system32\userinit.exe,”(注意:没有引号,且串中的E:为您的WINXP所在的盘符)
B、若病机不可网络连接:
用系统盘启动,登录进恢复控制台,copy c:\windows\system32\userinit.exe userinit32.exe 重新启动就可以正常登录了。
原因是MSN FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下的Userinit 键值由C:\WINDOWS\system32\userinit.exe, 改成了C:\WINDOWS\system32\userinit32.exe,
所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。

C、笔者采用的是“深山红叶V22“工具盘起动系统,因其自带PE系统,故可对本机起动无效者适用,用里面的注册表编辑器进行如上一条B的编辑操作,重起后,成功。

第二种:

导致故障发生的原因kernel32.dll文件丢失或者被损坏。解决办法是用Windows故障控制台重新从WinXP的安装光盘上提取一个新的kernel32.dll文件。启动故障控制台,进入Windows\System32目录下,然后输入ren kernel32.dll kernel32.old(改名)再回车,输入map,放入WinXP安装盘,输入expand X:\i386\kernel32.dl_ c:\windows\system32\

可惜问题依旧,但是也有人说是userinit.exe的问题,于是我输入expand X:\i386\userinit.ex_ c:\windows\system32\,不过似乎不能直接expand。于是输入expand X:\i386\userinit.ex_ c:\,可以。再 copy c:\userinit.exe c:\windows\system32\(之前可以ren userinit.exe userinit.old)。于是搞定。

如果以上还是无法修复,登录安全模式降文件备份还原

回答3:

一般来说,导致些故障发生的原因是kernel32.dll文件丢失或者被损坏。解决办法是,用windows故障恢复控制台重新从winxp的安装光盘上提取一个新的kernel32.dll文件。启动故障恢复控制台,在命令提示符中,输入cd
system32,然后按回车键,输入ren
kernel32.dll
kernel32.old,回车,输入map,放入winxp安装盘,假设光驱盘符为f:,输入expand
f:\i386\kernel32.dl_,然后按回车键,输入exit,当电脑重新启动时,取出winxp光盘,电脑可正常启动。
我碰到是一台winxp的机器,感染了一个msn传播的worm_funner.a病毒,系统每次登录就直接注销,安全模式下也是,最后正确配置也没用。
用系统盘启动,登录进恢复控制台,copy
c:\windows\system32\userinit.exe
userinit32.exe
重新启动就可以正常登录了。
原因是msn
funny病毒把正常的userinit.exe给破坏了,并且把注册表里的hkey_local_machine\software\microsoft\windows
nt\currentversion\winlogon
下的userinit
键值由c:\windows\system32\userinit.exe,
改成了c:\windows\system32\userinit32.exe,
所以copy以后,winxp能找到这个登录处理程序从而成功登录。
另外还有一种可能性,就是键盘的问题,我就有一台机器总是自动注销,后来换了个键盘就好了。

回答4:

首先要确定是在无人操作的情况下自动注销?还是有人正在操作时自动注销?
如果是在无人操作的情况下自动注销,那么可能是系统的正常设定,你可以在桌面点击右键,选择"属性"--"屏幕保护"--"电源",在里面会有多长时间未操作时系统待机,你可以把这个时间设定改为"从不"
如果是在有人操作的情况下自动注销,有可能是中了机器狗病毒,建议你使用正版杀软全盘杀毒以后观察.如果故障依旧,建议你使用PE系统启动,进行杀毒并修复丢失的DLL文件,或者直接进行修复试一下.再无法处理就只能重新装机来过了……一般因为公司里电脑使用频繁,而且一些专业软件安装超麻烦,所以建议不要随便重装系统,以免带来不必要的麻烦。

回答5:

XP自动登陆后自动注销的解决方案!
某天,你打开电脑,看到熟悉的界面,输入密码登陆...然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..注销..保存设置
我没眼花吧,怎么退出了?
病毒?黑客?
上次用安全模型恢复过早些时候的设置,
还是不错的,应该有救。于是开始试F8
安全模式也自动退了...剩下F8的全部模式都自动退了..绝望.
这应该是中了WORM_FUNNER.A病毒
用系统盘启动,登录进恢复控制台,copy
c:\windows\system32\userinit.exe
userinit32.exe
重新启动就可以正常登录了。
原因是MSN
FUNNY病毒把正常的userinit.exe给破坏了,并且把注册表里的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
下的Userinit
键值由C:\WINDOWS\system32\userinit.exe,
改成了C:\WINDOWS\system32\userinit32.exe,所以COPY以后,WINXP能找到这个登录处理程序从而成功登录。
登录进系统后,重新把这个注册表键值恢复即可。
除了用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的
p
s
e
x
e
c
.exe执行
p
s
e
x
e
c
.exe
\\主机名
-u
管理员用户名
-p
密码
c:\windows\regedit
-s
d:\us.reg
us.reg
内容如下:
Windows
Registry
Editor
Version
5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon]
Userinit"="C:\\WINDOWS\\system32\\userinit.exe
问题补充:不是病毒啊...是朋友把键值误删了
答,也是可以解决的.如下,这样就可以了,虽然上文是中毒的解决方法,但是都是破坏了us.reg这个注册表.
用安装光盘修复外,还可通过局域网联机修复(远程修改注册表):如用pstools里的
p
s
e
x
e
c
.exe执行
p
s
e
x
e
c
.exe
\\主机名
-u
管理员用户名
-p
密码
c:\windows\regedit
-s
d:\us.reg
us.reg
内容如下:
Windows
Registry
Editor
Version
5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon]
Userinit"="C:\\WINDOWS\\system32\\userinit.exe
问题补充:不过还是谢谢了...不用光盘可以修复么?
没有光盘是行不通的,你也尝试过,根本是无法进入系统的,建议你用光盘修复.
问题补充:谢谢唐子畏,请问下进DOS可以修复么?
答:可以,但是我记不太清修复的步骤来了,好多语法都忘了,很抱歉,DOS下修注册表有些麻烦,你可以到网上查一下资料XP自动登陆后自动注销的解决方案!
某天,你打开电脑,看到熟悉的界面,输入密码登陆...然后桌面在眼前闪过,突然开始注销..保存设置,退回到登陆界面..注销..保存设置