• Chú ý

  • Hiện kết quả từ 1 tới 17 của 17
    1. #1
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      13.991
      Cảm ơn
      23.030
      Được cảm ơn 33.360 lần trong 10.595 Bài viết
      REP Power
      344

      Mặc định Cách khắc phục hiện tượng Windows tự động log off sau khi quét virus

      Cuộc chiến giữa virus máytính (spyware, adware...) và người dùng máy tính luôn là đề tài nóng bỏng,không có “hồi kết” khi chúng ta vẫn còn sử dụng máy tính.
      Các virus ngày càngtinh quái hơn, hiểm độc hơn, có khả năng phối hợp khá “nhuần nhuyễn” để tăngtính phá hoại, lẫn tránh cơ chế phát hiện của các phần mềm phòng chống virus.Thậm chí khi bị phát hiện, người dùng cũng khó lòng diệt sạch chúng nếu khôngxử lý tốt các thay đổi do virus gây ra. Trong bài viết kỳ này, chúng ta sẽ quaytrở lại vấn đề virus với lỗi Windows tự động log off khi người dùng đăng nhậpWindows.


      Windows tự động log off là cú “hồi mã thương” mà một số spyware sử dụng khi bị pháthiện. Chẳng hạn các phần mềm chống virus như Norton AntiVirus, LavasoftAd-Aware... phát hiện và xóa tập tin spyware wsaupdater.exe nhưng không sửathông tin trong Registry. Kết quả Windows không thể hoàn tất quá trình khởiđộng do thông tin Registry bị sai lệch dù bạn thử đăng nhập bằng một vài tùychọn khác như chế độ Safe Mode và Last Known Good Configuration. Có vài cách đểkhắc phục lỗi này tùy vào những công cụ sẵn có, chẳng hạn như sử dụng RecoveryConsole trong CD cài đặt Windows hoặc trực tiếp chỉnh sửa Registry của Windowsbằng tiện ích trong “CD cứu hộ” như Hiren’s BootCD, WinBuilder, Bart’s PE Builder,miniPE.

      Sử dụng Recovery Console


      Bước 1. Thay thế, đổi tên tập tin userinit.exe bằng Recovery Console


      Khởi động máy với đĩa CD cài đặt Windows. Nhấn phím bất kỳ khi xuất hiện thôngbáo Press any key to boot from CD.

      Trong màn hình Welcome to setup, nhấn phím R (Repair) để khởiđộng Recovery Console (RC).

      Nếu hệ thống cài đặt nhiều hệ điều hành (HĐH) khác nhau, chọn HĐH bị lỗi cầnkhắc phục (lưu ý: nếu nhấn Enter khi chưa chọn HĐH, chương trình sẽ tự khởiđộng lại máy).

      Nhập mật khẩu của tài khoản thuộc nhóm quản trị (Administrators).

      Tại dấu nhắc của RC, gõ các dòng lệnh sau (nhấn Enter sau mỗi dòng lệnh).

      cd system32

      copy userinit.exe wsaupdater.exe

      exit


      Bước 2. Khởi động lại máy tính, bạn đãcó thể đăng nhập Windows ở chế độ bình thường

      Chọn Start > Run, gõ dòng lệnh regeditvà nhấn OK để mở cửa sổ Registry Editor.

      Trong khung trái Registry Editor, tìm đến nhánh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Cu rrentVersion\Winlogon

      Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn Modify.

      Thay thế tập tin wsaupdater.exe bằng userinit.exe,(bao gồm cả dấu “,”) trong mục Value data (thông tin đúngtrong trường hợp này là C:\WINDOWS\system32\userinit.exe)

      Chọn OK và đóng Registry Editor.

      Bước 3. Xóa tập tin wsaupdater.exe

      Khởi động lại máy tính, đăng nhập Windows bằng tài khoản thuộc nhóm quản trị(Administrators).

      Chọn Start > Run, gõ dòng lệnh %Windir%\system32,nhấn OK (hoặc mở Windows Explorer, tìm đến thư mụcWindows\System32)

      Tìm tập tin wsaupdater.exe trong thư mục Windows\System32,chọn Delete, nhấn OK xác nhận xóa.

      Ghi chú.
      Việc chỉnh sửa các thông số Registry đòi hỏi phải đượcthực hiện hết sức cẩn trọng vì chỉ một sơ suất nhỏ cũng có thể khiến Windowshoạt động bất thường, thậm chí không thể đăng nhập được. Do vậy, trước khi tiếnhành bất kỳ một chỉnh sửa nào, hãy sao lưu lại cấu hình Registry hiện tại theocác hướng dẫn trong bài “Chăm sóc và bảo dưỡng Windows Registry” (ID:A0205_90).

      Sử dụng Mini-Pe

      Nếu có sẵn một trong những đĩa “CD cứu hộ” như Hiren’s BootCD, WinBuilder, Bart’sPE Builder, miniPE... Bạn có thể trực tiếp chỉnh sửa Registry của Windows bằngnhững tiện ích sẵn có để đơn giản hóa việc khắc phục. Trong bài viết này, chúngtôi sẽ hướng dẫn sử dụng tiện ích Avast! Registry Editor (ARE) trong CD miniPE.Có thể tải về phiên bản mới nhất của miniPE tại http://minipe.org.

      Khởi động máy tính bằng CD miniPE (trong trường hợp cần thiết, bạn cần thiết lậpđể máy tính khởi động từ ổ CD-ROM hoặc nhấn phím tắt để hiển thị tùy chọn khởiđộng từ các thiết bị phần cứng khác nhau).

      Sau khi khởi động, giao diện miniPE khá giống với Windows, dễ dàng cho ngườidùng thao tác .

      Chọn Start > Programs > RegistryTools > Avast! Registry Editor để khởi động tiệních. ARE sẽ liệt kê các HĐH và các tập tin Registry tìm thấy. Nếu chỉ có 1 HĐH,bạn không phải đắn đo khi chọn Load selected OS registry.

      Trong cửa sổ Registry Editor quen thuộc, thực hiện các thao tác như bước 2 bên trên.

      Thoát khỏi ARE. Khởi chạy Windows Explorer trong Start > Programs> File Management và thực hiện việc xóa tập tinwsaupdater.exe như bước 3.

      Ngoài ra, bạn cũng nên “tận dụng” các phần mềm chống virus trong Programs. AntiVirus/Spywaređể không bỏ “lọt lưới” các virus mà Norton AntiVirus, Lavasoft Ad-Aware...trong Windows không phát hiện được. Trong bài viết khác, chúng ta sẽ cùng nhautìm hiểu thêm về các phần mềm chống virus này.

    2. Có 8 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      alufun (17/03/10), baoho1977 (22/03/10), Chung (06/01/12), Lãng khách  (07/08/10), NamLH_Bkav  (07/08/10), NgoMauHieu (21/03/10), Dzũng mèo (07/08/10), viethung (15/03/10)

    3. #2
      B------
      Danh vọng
      Avatar của alufun
      Ngày tham gia
      16/03/10
      Bài gửi
      7
      Cảm ơn
      100
      Được cảm ơn 8 lần trong 7 Bài viết
      REP Power
      0

      Mặc định

      Cảm ơn vì bài viết rất hay.

    4. Thành viên đã cảm ơn alufun vì bài viết:
      viethung (23/03/10)

    5. #3
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của truc7tc2
      Ngày tham gia
      05/03/10
      Bài gửi
      1.872
      Cảm ơn
      1.241
      Được cảm ơn 2.434 lần trong 950 Bài viết
      REP Power
      8

      Mặc định

      Trích dẫn Nguyên văn bởi tuananh37 Xem bài viết
      Cuộc chiến giữa virus máytính (spyware, adware...) và người dùng máy tính luôn là đề tài nóng bỏng,không có “hồi kết” khi chúng ta vẫn còn sử dụng máy tính.
      Các virus ngày càngtinh quái hơn, hiểm độc hơn, có khả năng phối hợp khá “nhuần nhuyễn” để tăngtính phá hoại, lẫn tránh cơ chế phát hiện của các phần mềm phòng chống virus.Thậm chí khi bị phát hiện, người dùng cũng khó lòng diệt sạch chúng nếu khôngxử lý tốt các thay đổi do virus gây ra. Trong bài viết kỳ này, chúng ta sẽ quaytrở lại vấn đề virus với lỗi Windows tự động log off khi người dùng đăng nhậpWindows.


      Windows tự động log off là cú “hồi mã thương” mà một số spyware sử dụng khi bị pháthiện. Chẳng hạn các phần mềm chống virus như Norton AntiVirus, LavasoftAd-Aware... phát hiện và xóa tập tin spyware wsaupdater.exe nhưng không sửathông tin trong Registry. Kết quả Windows không thể hoàn tất quá trình khởiđộng do thông tin Registry bị sai lệch dù bạn thử đăng nhập bằng một vài tùychọn khác như chế độ Safe Mode và Last Known Good Configuration. Có vài cách đểkhắc phục lỗi này tùy vào những công cụ sẵn có, chẳng hạn như sử dụng RecoveryConsole trong CD cài đặt Windows hoặc trực tiếp chỉnh sửa Registry của Windowsbằng tiện ích trong “CD cứu hộ” như Hiren’s BootCD, WinBuilder, Bart’s PE Builder,miniPE.

      Sử dụng Recovery Console


      Bước 1. Thay thế, đổi tên tập tin userinit.exe bằng Recovery Console


      Khởi động máy với đĩa CD cài đặt Windows. Nhấn phím bất kỳ khi xuất hiện thôngbáo Press any key to boot from CD.

      Trong màn hình Welcome to setup, nhấn phím R (Repair) để khởiđộng Recovery Console (RC).

      Nếu hệ thống cài đặt nhiều hệ điều hành (HĐH) khác nhau, chọn HĐH bị lỗi cầnkhắc phục (lưu ý: nếu nhấn Enter khi chưa chọn HĐH, chương trình sẽ tự khởiđộng lại máy).

      Nhập mật khẩu của tài khoản thuộc nhóm quản trị (Administrators).

      Tại dấu nhắc của RC, gõ các dòng lệnh sau (nhấn Enter sau mỗi dòng lệnh).

      cd system32

      copy userinit.exe wsaupdater.exe

      exit


      Bước 2. Khởi động lại máy tính, bạn đãcó thể đăng nhập Windows ở chế độ bình thường

      Chọn Start > Run, gõ dòng lệnh regeditvà nhấn OK để mở cửa sổ Registry Editor.

      Trong khung trái Registry Editor, tìm đến nhánh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Cu rrentVersion\Winlogon

      Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn Modify.

      Thay thế tập tin wsaupdater.exe bằng userinit.exe,(bao gồm cả dấu “,”) trong mục Value data (thông tin đúngtrong trường hợp này là C:\WINDOWS\system32\userinit.exe)

      Chọn OK và đóng Registry Editor.

      Bước 3. Xóa tập tin wsaupdater.exe

      Khởi động lại máy tính, đăng nhập Windows bằng tài khoản thuộc nhóm quản trị(Administrators).

      Chọn Start > Run, gõ dòng lệnh %Windir%\system32,nhấn OK (hoặc mở Windows Explorer, tìm đến thư mụcWindows\System32)

      Tìm tập tin wsaupdater.exe trong thư mục Windows\System32,chọn Delete, nhấn OK xác nhận xóa.

      Ghi chú.
      Việc chỉnh sửa các thông số Registry đòi hỏi phải đượcthực hiện hết sức cẩn trọng vì chỉ một sơ suất nhỏ cũng có thể khiến Windowshoạt động bất thường, thậm chí không thể đăng nhập được. Do vậy, trước khi tiếnhành bất kỳ một chỉnh sửa nào, hãy sao lưu lại cấu hình Registry hiện tại theocác hướng dẫn trong bài “Chăm sóc và bảo dưỡng Windows Registry” (ID:A0205_90).

      Sử dụng Mini-Pe

      Nếu có sẵn một trong những đĩa “CD cứu hộ” như Hiren’s BootCD, WinBuilder, Bart’sPE Builder, miniPE... Bạn có thể trực tiếp chỉnh sửa Registry của Windows bằngnhững tiện ích sẵn có để đơn giản hóa việc khắc phục. Trong bài viết này, chúngtôi sẽ hướng dẫn sử dụng tiện ích Avast! Registry Editor (ARE) trong CD miniPE.Có thể tải về phiên bản mới nhất của miniPE tại http://minipe.org.

      Khởi động máy tính bằng CD miniPE (trong trường hợp cần thiết, bạn cần thiết lậpđể máy tính khởi động từ ổ CD-ROM hoặc nhấn phím tắt để hiển thị tùy chọn khởiđộng từ các thiết bị phần cứng khác nhau).

      Sau khi khởi động, giao diện miniPE khá giống với Windows, dễ dàng cho ngườidùng thao tác .

      Chọn Start > Programs > RegistryTools > Avast! Registry Editor để khởi động tiệních. ARE sẽ liệt kê các HĐH và các tập tin Registry tìm thấy. Nếu chỉ có 1 HĐH,bạn không phải đắn đo khi chọn Load selected OS registry.

      Trong cửa sổ Registry Editor quen thuộc, thực hiện các thao tác như bước 2 bên trên.

      Thoát khỏi ARE. Khởi chạy Windows Explorer trong Start > Programs> File Management và thực hiện việc xóa tập tinwsaupdater.exe như bước 3.

      Ngoài ra, bạn cũng nên “tận dụng” các phần mềm chống virus trong Programs. AntiVirus/Spywaređể không bỏ “lọt lưới” các virus mà Norton AntiVirus, Lavasoft Ad-Aware...trong Windows không phát hiện được. Trong bài viết khác, chúng ta sẽ cùng nhautìm hiểu thêm về các phần mềm chống virus này.
      Làm như vậy chi không biết nữa? Lu bu hết. T thì biết sau khi quét virus xong thì khởi động lại máy là OK

      Chỉnh sửa tùm lum không khéo là cài lại win luôn
      Hãy làm việc hết mình

    6. #4
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      13.991
      Cảm ơn
      23.030
      Được cảm ơn 33.360 lần trong 10.595 Bài viết
      REP Power
      344

      Mặc định

      Đó là Cách khắc phục hiện tượng Windows tự động log off sau khi quét virus mà bạn


    7. Thành viên đã cảm ơn TuanAnh37 vì bài viết:
      viethung (23/03/10)

    8. #5
      Bk-----
      Danh vọng
      Avatar của akanepro
      Ngày tham gia
      15/03/10
      Bài gửi
      36
      Cảm ơn
      0
      Được cảm ơn 16 lần trong 14 Bài viết
      REP Power
      4

      Mặc định

      Không đọc dòng này hả truc7ct2
      Windows tự động log off là cú “hồi mã thương” mà một số spyware sử dụng khi bị pháthiện. Chẳng hạn các phần mềm chống virus như Norton AntiVirus, LavasoftAd-Aware... phát hiện và xóa tập tin spyware wsaupdater.exe nhưng không sửathông tin trong Registry. Kết quả Windows không thể hoàn tất quá trình khởiđộng do thông tin Registry bị sai lệch dù bạn thử đăng nhập bằng một vài tùychọn khác như chế độ Safe Mode và Last Known Good Configuration.
      Diệt xong là lãnh đủ đó, phải làm như cách trên hoặc cài lại win. Tui bị 1 lần rùi, làm theo cách trên đỡ cài lại win.

    9. #6
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của truc7tc2
      Ngày tham gia
      05/03/10
      Bài gửi
      1.872
      Cảm ơn
      1.241
      Được cảm ơn 2.434 lần trong 950 Bài viết
      REP Power
      8

      Mặc định

      Trích dẫn Nguyên văn bởi akanepro Xem bài viết
      Không đọc dòng này hả truc7ct2
      Windows tự động log off là cú “hồi mã thương” mà một số spyware sử dụng khi bị pháthiện. Chẳng hạn các phần mềm chống virus như Norton AntiVirus, LavasoftAd-Aware... phát hiện và xóa tập tin spyware wsaupdater.exe nhưng không sửathông tin trong Registry. Kết quả Windows không thể hoàn tất quá trình khởiđộng do thông tin Registry bị sai lệch dù bạn thử đăng nhập bằng một vài tùychọn khác như chế độ Safe Mode và Last Known Good Configuration.
      Diệt xong là lãnh đủ đó, phải làm như cách trên hoặc cài lại win. Tui bị 1 lần rùi, làm theo cách trên đỡ cài lại win.
      Đó là tại chương trình diệt virus của bạn thôi! Nhưng có cách làm như bạn thì cũng tốt nhưng không phải là cách hay. Không nên can thiệp vào Registry
      Hãy làm việc hết mình

    10. #7
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của GaPro
      Ngày tham gia
      15/03/10
      Bài gửi
      227
      Cảm ơn
      622
      Được cảm ơn 480 lần trong 151 Bài viết
      REP Power
      4

      Mặc định

      Nếu bạn không muốn can thiệp vào Registry thì có thể copy file userinit.exe từ thư mục system32 vào trong thư mục windows là xong.
      Cách copy thì có thể dùng XP mini, Dos NTFS, Linux live CD, hoặc tháo ổ cứng qua máy khác copy nhờ. Nếu ổ cài Windows là Fat32 thì Dos thường cũng copy được luôn.

    11. Thành viên đã cảm ơn GaPro vì bài viết:
      NamLH_Bkav  (07/08/10)

    12. #8
      B------
      Danh vọng
      Avatar của NgoMauHieu
      Ngày tham gia
      18/01/10
      Đến từ
      Quảng Bình
      Bài gửi
      9
      Cảm ơn
      25
      Được cảm ơn 23 lần trong 6 Bài viết
      REP Power
      0

      Mặc định

      TA ơi! Mình thấy mổi lần Repair là máy chậm lắm. Bạn Làm luôn bài dọn rác máy tính luốn nhé
      Luôn Luôn Lắng Nghe...

    13. #9
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của GaPro
      Ngày tham gia
      15/03/10
      Bài gửi
      227
      Cảm ơn
      622
      Được cảm ơn 480 lần trong 151 Bài viết
      REP Power
      4

      Mặc định

      Lúc nãy đọc lại bài mới thấy con virus này khác mấy con trước mình gặp. Trước kia mình gặp mấy lần nhưng virus nó chỉ tạo ra file userinit.exe giả trong thư mục Windows, và sửa registry đến file này. Khi khởi động file giả này sẽ thực hiện gọi file userinit.exe thật khởi động, còn con virus wsaupdater.exe thì mình chưa gặp.

      @NgoMauHieu: Bạn muốn dọn rác máy tính thì có thể sử dụng phần mềm này, chương trình khá nhỏ gọn và dọn rác cũng rất nhanh.
      Download CCleaner

    14. Thành viên đã cảm ơn GaPro vì bài viết:
      NgoMauHieu (23/03/10)

    15. #10
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      13.991
      Cảm ơn
      23.030
      Được cảm ơn 33.360 lần trong 10.595 Bài viết
      REP Power
      344

      Mặc định

      Trích dẫn Nguyên văn bởi NgoMauHieu Xem bài viết
      TA ơi! Mình thấy mổi lần Repair là máy chậm lắm. Bạn Làm luôn bài dọn rác máy tính luốn nhé
      bạn có thể dùng phần mềm tuneup để tinh chỉnh và tăng tốc hệ thống hoặc phần mềm windows care.và còn nhiều cái khác nữa.nếu bạn cần tìm thì có thể vào google seach,bạn muốn hướng dẫn sử dụng thì có thể tham khảo nguồn khác hoặc liên hệ với mình qua yahu Mr.TuanAnh37 hoặc
      gmail : mr.****@gmail.com, mình sẽ làm slide hướng dẫn tặng bạn,
      mình dùng crack nên không thể post link lên đây đc,post link chỉ có bản trial thôi,bó tay bạn ah.bạn thông cảm nhé.

    16. Có 3 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      duymeo  (23/03/10), NgoMauHieu (23/03/10), viethung (23/03/10)

    17. #11
      Bkav P--
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của bolzano_1989
      Ngày tham gia
      02/10/09
      Bài gửi
      380
      Cảm ơn
      2.573
      Được cảm ơn 293 lần trong 178 Bài viết
      REP Power
      0

      Mặc định

      Trích dẫn Nguyên văn bởi truc7tc2 Xem bài viết
      Đó là tại chương trình diệt virus của bạn thôi! Nhưng có cách làm như bạn thì cũng tốt nhưng không phải là cách hay. Không nên can thiệp vào Registry
      Bạn nói "Không nên can thiệp vào Registry" là không đủ ý rồi, mình vẫn can thiệp vào Registry hàng ngày đây, chẳng có vấn đề gì nguy hiểm với mình cả.
      [SIZE=4][COLOR=Green]Không quyết liệt, kết quả sẽ làng nhàng[/COLOR][COLOR=Green] ![/COLOR][/SIZE]

    18. Thành viên đã cảm ơn bolzano_1989 vì bài viết:
      duymeo  (23/03/10)

    19. #12
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.156
      Cảm ơn
      23.355
      Được cảm ơn 47.316 lần trong 11.565 Bài viết
      REP Power
      368

      Mặc định

      Trích dẫn Nguyên văn bởi truc7tc2 Xem bài viết
      Đó là tại chương trình diệt virus của bạn thôi! Nhưng có cách làm như bạn thì cũng tốt nhưng không phải là cách hay. Không nên can thiệp vào Registry
      Nếu thiếu phần chỉnh sửa ở registry, mà kẻ viết virus cho userinit chạy ở đường dẫn khác bạn làm thế nào ?

    20. Có 2 thành viên cảm ơn bạn duymeo vì bài viết:
      tav4 (07/08/10), TuanAnh37  (24/03/10)

    21. #13
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      13.991
      Cảm ơn
      23.030
      Được cảm ơn 33.360 lần trong 10.595 Bài viết
      REP Power
      344

      Mặc định

      Trích dẫn Nguyên văn bởi duymeo Xem bài viết
      Nếu thiếu phần chỉnh sửa ở registry, mà kẻ viết virus cho userinit chạy ở đường dẫn khác bạn làm thế nào ?
      Có cái gì quan trọng nhất trong windows hơn registry hả bác duymeo?
      Nếu thiếu phần chỉnh sửa registry thì các tin tặc sẽ viết cho virus xâm nhập vào hệ thống bằng những con đường khác.mà registry không chỉnh sửa đc thì theo trình độ của em,em nghĩ cũng không có cách gì khắc phục các lỗi của windows ngoài cách format và cài mới HĐH.
      Chỉ có bác là khó xâm nhập nhất,chỉ xâm nhập vào bác bằng con đường văn chương thôi,tiếc cái là em lại thừa iốt mà lại dốt văn !!!

    22. Có 2 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      NamLH_Bkav  (07/08/10), tav4 (07/08/10)

    23. #14
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Lãng khách
      Ngày tham gia
      03/10/09
      Tuổi
      29
      Bài gửi
      27.447
      Cảm ơn
      54.745
      Được cảm ơn 100.290 lần trong 23.994 Bài viết
      REP Power
      536

      Mặc định

      Thực ra, với Lãng khách, việc xử lý con này bằng MiniXP cũng khá đơn giản. Sau khi boot vào MiniXP, ta truy cập tới thư mục sau của hệ thống bị lỗi:
      C:\Windows\system32\dllcache và đổi tên file sethc.exe thành sethc.LKC. Sau đó, copy một bản sao mới của cmd.exe và đổi tên thành sethc.exe. Làm y hệt với thư mục system32 (thư mục cha của thư mục dllcache). Sau đó, Reboot. Tại màn hình chờ Log on, ta bấm phím Shift 5 lần, mở được cửa sổ command prompt. Sau đó gõ regedit rồi Enter, để mở Regedit Editor:
      1. Trong khung trái Registry Editor, tìm đến nhánh
      Code:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
      2. Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn Modify.

      3. Phải chuột, chọn Modify và sửa lại thành:
      Code:
      C:\Windows\system32\userinit.exe,
      (bao gồm cả dấu phẩy ở cuối, các bạn chú ý)

      4. Reboot và kiểm tra .

      Lãng khách sẽ hướng dẫn cách sử dụng trực tiếp MiniXP để sửa đổi, điều chỉnh Registry của HDH bị lỗi sau nhé .

    24. Có 6 thành viên cảm ơn bạn Lãng khách vì bài viết:
      ducanhnguyen2k (10/08/10), lananh8 (07/08/10), MANTEIV (07/08/10), NamLH_Bkav  (07/08/10), Dzũng mèo (07/08/10), tav4 (07/08/10)

    25. #15
      B------
      Danh vọng
      Avatar của MANTEIV
      Ngày tham gia
      05/11/09
      Bài gửi
      17
      Cảm ơn
      1
      Được cảm ơn 26 lần trong 7 Bài viết
      REP Power
      0

      Mặc định

      Cách của bác LK nên làm từ trước khi máy bị để đề phòng chỉ khổ cho mấy ae bắn CS thôi

    26. Thành viên đã cảm ơn MANTEIV vì bài viết:
      Lãng khách  (07/08/10)

    27. #16
      Sứ giả thiện chí của Bkav
      Danh vọng
      Avatar của lananh8
      Ngày tham gia
      20/01/10
      Bài gửi
      198
      Cảm ơn
      579
      Được cảm ơn 258 lần trong 111 Bài viết
      REP Power
      4

      Mặc định

      Trích dẫn Nguyên văn bởi MANTEIV Xem bài viết
      Cách của bác LK nên làm từ trước khi máy bị để đề phòng chỉ khổ cho mấy ae bắn CS thôi
      Không biết dư lào cả!
      Làm sao lấy thước đo tấc lòng?

    28. #17
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Lãng khách
      Ngày tham gia
      03/10/09
      Tuổi
      29
      Bài gửi
      27.447
      Cảm ơn
      54.745
      Được cảm ơn 100.290 lần trong 23.994 Bài viết
      REP Power
      536

      Mặc định

      Trích dẫn Nguyên văn bởi MANTEIV Xem bài viết
      Cách của bác LK nên làm từ trước khi máy bị để đề phòng chỉ khổ cho mấy ae bắn CS thôi
      Trích dẫn Nguyên văn bởi lananh8 Xem bài viết
      Không biết dư lào cả!
      Chính xác là như vậy. Cách của Lãng khách nên áp dụng sẵn (bạn MANTEIV nói rất đúng, khi ta áp dụng sẵn thì không cần tới MiniXP nữa, mà đơn giản là vào trực tiếp các thư mục nói trên để thao tác). Cách làm:
      1. Windows + E mở Windows Explorer.
      2. Gõ trên thanh địa chỉ Address Bar của Explorer rồi Enter:
      Code:
       
      C:\Windows\system32\dllcache
      3. Tại cửa sổ mở ra, nhấp vào chỗ trống bất kỳ, gõ lần lượt từng ký tự sau đều tay và chậm rãi:
      s, e, t, h, c (hợp thành sethc)
      thanh sáng sẽ được cố định tại file sethc.exe.
      4. Phải chuột file sethc.exe, chọn Rename, gõ vào tên file mới là sethc.LKC.
      5. Tiếp tục nhấp chuột vào một chỗ trống trong thư mục dllcache, gõ lần lượt các ký tự c, m, d (hợp thành cmd) để thanh sáng được đưa đến file cmd.exe.
      6. Giữ phím Ctrl, nhấp chuột file cmd.exe, kéo thả ra Desktop (sẽ được file cmd.exe tại Desktop).
      7. Phải chuột file cmd.exe tại Desktop, chọn Rename, nhập tên file mới là sethc.exe.
      8. Giữ Ctrl, nhấp file sethc.exe (vừa đổi tên thành) tại Desktop, kéo thả vào thư mục dllcache. Một bản sao của sethc.exe này được tạo ra tại dllcache thay cho sethc.exe cũ mà ta đã đổi tên.
      9. Up lên thư mục system32 (thư mục cha của dllcache). Tiếp tục giữ Ctrl, kéo thả sethc.exe tại Desktop thả vào thư mục system32. Bấm phím Y để xác nhận việc ghi đè file có sẵn.

      Vậy là đã xong. Tại màn hình Log on, gõ phím Shift 5 lần là ta đang có mặt tại cửa sổ command prompt có phân quyền System (hệ thống). Tại đây ta có thể call các lệnh khác, các cửa sổ hay ứng dụng khác với quyền SYSTEM.

      Chúc các bạn thành công .

    29. Có 2 thành viên cảm ơn bạn Lãng khách vì bài viết:
      lananh8 (07/08/10), Dzũng mèo (07/08/10)

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình