Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> 異常なシステムファイルuserinit.exeの包括的な解決策

異常なシステムファイルuserinit.exeの包括的な解決策

  
userinit.exeについて

ファイル名:userinit.exe
発行者:Microsoft Corporation
デジタル署名当事者:Microsoft Windows検証PCA
起動の種類:レジストリ
パス:%system%\\ userinit.exe
場所:HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ winlogon \\ userinit
説明:
Userinit.exeこれはWindowsオペレーティングシステムの重要なプロセスです。ネットワークリンクの構築時やWindowsシェルの起動時など、さまざまな起動順序を管理するために使用されます。 Userinit.exeは、ハッカーによって偽装されたトロイの木馬である可能性もあります。通常のUserinit.exeプログラムは、システム起動後に自動的に消えます。 userinit.exeがウイルスによって破損しているか、userinit.exeのレジストリキーがウイルスによって変更されていると、Windowsシステムが正常にログインしない、またはログインユーザー名とパスワードを入力することができます。システムがただちにログアウトしたら、もう一度ログインしてからログアウトします。

例外userinit
userinit.exeがウイルスに置き換えられた場合、またはレジストリC:\\ WINDOWS \\ system32 \\ UserInitのHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogonキーにあるuserinitの通常の値.exeが変更され、システムが異常にログインしている可能性があります。パフォーマンスは次のとおりです。ログインに勝ち、繰り返しログアウトするか、Windowsデスクトップに起動できない、Ctrl + Alt + Delキーを押す、タスクマネージャを呼び出す、タスクマネージャからexplorer.exeを起動する、しかしデスクトップに起動する。このとき

、金山清掃の専門家はUSERINIT例外が検出されます。これは通常、孤立した現象ではなく、Jinshan Cleanup ExpertまたはKingsoft Internet Securityを使用したトロイの木馬のダウンローダ、ロボット犬などがウイルスやトロイの木馬をより多く検出する可能性があります。

ソリューション:
金山清掃の専門家が異常USERINITレジストリキーの損傷を修復することができますが、破損したウイルスUserinit.exeがファイルを修復することはできません。なぜなら、金山の掃除の専門家は知的財産の所有者によって承認されたプログラムをコピーすることができないからです( "珍しいuserinit"については、Microsoftを指します)。この場合

下で、我々はUserinit.exeが破損して修復するには、いくつかの方法があります。ところで、異常なuserinitを修正した場合は、Kingsoft Internet SecurityおよびJinshanのクリーニング専門家を使用して、他のマルウェアを駆除してください。最後にuserinit.exeを修正してください。他の通常のコンピュータ%システム%\\ Userinit.exeがUから

方法1は、ディスクにコピーされ、その後、誤動作にコンピュータを復元します。
この方法を使用する前提は、ウィンドウを起動できることですが、ログインするのは簡単ではありません。たとえば、デスクトップを表示して操作するためにタスクマネージャからexplorer.exeを起動することもできます。応急処置


初回BIOSを入力する削除キー(一般的なツールが山のCD、ERDの緊急CD-ROMなどの葉など)

は、方法2は、WinPEのCDを使用して、確認して現在の起動モードかどうかCDが起動します。最初の起動をCD-ROMドライブとして変更するには "+" " - "を押し、保存して終了して再起動するにはF10を押します。図に示すように:WinPEの起動時間は再起動後より長くなります、しばらくお待ちください。
001.png(13.61 KB)
2008-1-16図に示すように:
002.png(3.3 KB)
2008-1-16 12:21

WinPE仮想システムに入った後、レジストリを見つけるために内部のレジストリ編集ツールを見つけてください。項目:[HKEY_LOCAL_MACHINE¥SOFTWARE¥Microsoft¥Windows NT¥CurrentVersion¥Image File Execution Options] userinit.exe項目を見つけて削除します。 (スクリーンショットから、userinit.exeを存在しないファイルに乗っ取ったウイルスがXPシステムを繰り返しログアウトさせることがわかります。)
003.png(31.05 KB)
2008-1-16 12:21
< BR>このステップでは、ウイルスハイジャックのためのuserinit.exeプロジェクトが見つからない場合があります次に、レジストリキー[HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon]を探し、その中のUserinitキーの値を見つけてデータを変更します。図に示すように、システムのデフォルト値は "C:\\ WINDOWS \\ system32 \\ UserInit.exe"です。
004.png(41.4 KB)
2008-1-16 12:21

次に、WinPEディスクのuserinit.exeファイルをシステムディレクトリのファイルと置き換えて、ファイルがウイルスによって変更されていないことを確認する必要があります。この方法は、CD-ROMを参照してI386ディレクトリの下のsystem32ディレクトリを見つけ、userinit.exeファイルを右クリックして「コピー先」を選択します。デフォルトパスX:\\ windows \\ system32入力ダイアログボックス(Xはシステムドライブ文字、通常はCドライブ)図に示すように、システムディレクトリにuserinit.exeファイルがある場合は、次のプロンプトが表示されます。
005.png(51.34 KB)
2008-1-16 12:21以前のファイルがウイルスによって変更されないようにするには、[はい]をクリックすることをお勧めします。図に示すように:006.png(42.47 KB)2008-1-16 12:21
レジストリの変更とファイルの置き換えが完了したら、コンピュータを再起動すると、繰り返しログアウトする現象が発生します。解決することができます。 (WinPEシステムへの繰り返しのアクセスを避けるために、WinPE CDは削除されていることに注意してください。)方法3、WindowsインストールCDを使用し、システムを回復コンソールで起動して、インストールディスクからuserinit.exeを復元します。回復コンソールの使用については、こちらを参照してください:www.45it.com/Article/pcedu/Window/windowszh/200512/2972.htmこの記事では、この記事の重要な要素をいくつか選択します。 Rに案内ディスク


、二系統場合ブート回復コンソール

を選択搭載で
ウィンドウは、二つのウィンドウは、以下から選択された経路を、表示されています正しいもので結構です。管理者パスワードを入力する必要がありますこのパスワードは、システムをインストールした人には明らかなはずですが、わからない場合は直接Enterキーを押すようにしてください。

展開D:\\ i386 \\ USERINIT.EX_C:\\ windows \\ sytem32 \\ USERINIT.EXE(これはDがCD-ROMドライブのドライブ文字であることを前提としています。システムはcドライブのwindowsディレクトリにインストールされています)。この記事の終わりに提供されているファイルはwinxpのuserinit.exeです(down.45it.comに直接ダウンロードできます)もし既製の通常のファイルの置き換えが見つからない場合は、問題のあるコンピュータのwindows \\ system32ディレクトリに解凍されたファイルをダウンロードしてください。破損したファイルをカバーします。
Copyright © Windowsの知識 All Rights Reserved