Mô tả:
Vào 1 ngày đen tối nào đó Windows XP của bạn cứ nhập mật khẩu vào chưa kịp làm gì là lại tự động log off, quay lại màn hình nhập mật khẩu mà không có cách nào login vào Windows. Nhấn F8 vào Safe Mode cũng vẫn bị như vậy.
Nguyên nhân:
Máy tính bị virus phá, cụ thể là:
- Có thể file
USERINIT.EXE trong
C:\WINDOWS\SYSTEM32 đã bị phá hỏng hoặc thay bằng file cùng tên có chứa virus.
- Virus thay đổi giá trị
Userinit trong khóa Registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Lẽ ra giá trị đúng phải là
Userinit = C:\WINDOWS\system32\userinit.exe
Khắc phục:
Cách khắc phục hết sức đơn giản:
- Copy file
Userinit.exe từ máy chạy XP khác hoặc extract file này từ đĩa cài XP rồi ghi đè lên file cùng tên trong thư mục
C:\WINDOWS\SYSTEM32
- Sửa lại giá trị
Usernit trong khóa registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon về giá trị đúng là
C:\WINDOWS\system32\userinit.exe
Khó khăn:
Tuy cách khắc phục đơn giản nhưng không dễ gì thực hiện được. Bạn có thể dùng nhiều cách để ghi đè file Userinit.exe (copy file này từ máy khác sang hoặc expand từ bộ cài XP...) nhưng
không thể sửa được Registry vì bạn không thể log in vào XP được.
Giải pháp:
- Dùng
Hiren's BootCD v9.9 chạy Mini Windows XP, chạy phần mềm
Registry Editor PE có trên đĩa để browse và sửa Registry trên ổ cứng của máy bị bệnh (theo screenshot ở phía dưới)
- Trong trường hợp máy bị bệnh ít RAM không chạy được phần mềm trên đĩa Hiren's BootCD bạn tháo ổ cứng của máy bị bệnh lắp sang 1 máy khác, sau đó download
Registry Editor PE v9.0c về chạy. Phần mềm này được tách ra từ chính đĩa
Hiren's BootCD v9.9. Link download ở phía cuối bài viết.
Hướng dẫn sử dụng:
- Sau khi chạy Registry Editor PE, tại màn hình Browse For Folder bạn chọn thư mục Windows trên ổ cứng của máy bị bệnh
- Tiếp theo là chọn các registry hive theo thứ tự
SAM, SERCURITY, SOFTWARE, SYSTEM
- Vì không có nhu cầu truy cập vào
USER profile registry hive bạn trả lời
No ở hộp thoại kế tiếp
- Sau khi load xong sẽ có hộp thoại thông báo đã nạp xong các registry hive ở máy bị bệnh
- Các hive registry vừa nạp sẽ hiển thị ở trong key
My Computer\HKEY_LOCAL_MACHINE với tên lần lượt là
_REMOTE_SAM, _REMOTE_SERCURITY, _REMOTE_SOFTWARE, _REMOTE_SYSTEM
- Tìm đến key
HKEY_LOCAL_MACHINE\_REMOTE_SOFTWARE\Microsoft\Wind ows NT\CurrentVersion\Winlogon và sửa lại giá trị Userinit giống như trong hình (hoặc theo hướng dẫn ở phần
Khắc phục bên trên)
- Cuối cùng nhớ đóng chương trình Registry Editor PE trước khi thoát để các thay đổi được ghi lại. Sẽ có thông báo quá trình đã thành công
Download:
- Nếu chưa có
Hiren's BootCD v9.9 bạn download tại đây
http://12hyenhoa.com/forum/phan-mem/...patch-eng.html
- Download
Registry Editor PE v9.0c
http://12hyenhoa.com/download/RegEditPE.exe
(12hyenhoa.com)