有一台 Windows 2000 Pro 的電腦中毒,某些檔案應該被 OfficeScan 刪除,造成輸入帳號登入後,馬上被登出,不管在什麼模式下都一樣,無法登入 Windows。
如果有 Win PE 或 ERD Commander 這類的工具,或主機有加入網域,使用遠端修改機碼的方式檢查下列機碼是否一致。
檢查 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 中是否符合下列參數
Shell REG_SZ Explorer.exe
Userinit REG_SZ C:WINNTsystem32userinit.exe, VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
並試著從其他相同的作業系統中將 C:windowssystem32rundll32.exe、userinit.exe 覆蓋中毒的那台電腦。
檢查 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 中是否符合下列參數
Shell REG_SZ Explorer.exe
Userinit REG_SZ C:WINNTsystem32userinit.exe, VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
並試著從其他相同的作業系統中將 C:windowssystem32rundll32.exe、userinit.exe 覆蓋中毒的那台電腦。
沒有留言:
張貼留言