Tấm là mình đã lên mạng tìm cách diệt virus logoff nhưng mà ko đc , mình làm theo hướng dẫn : bỏ đĩa win vào bấm cd c:\windos\system32\ thì máy ko nhận còn làm theo kiều cd system32 cp userinit.exe wsaupdater.exe thì copied đc 1 file nhưng vẫn ko vô đc máy , chẳng lẽ phải cại win sao mấy bác , Giúp mình với
con này hãm lắm, nhưng mà diệt dễ, bạn làm thế này nhé: 1, lên google search con log off là có chi tiết 2, là: Bạn phải có: 1 hirent boot 10.6, 1 usb có chứa file userinit từ máy sạch, và khởi động máy, boot từ Hirent boot, vào mini windows XP, sau khi vào thì copy file userinit từ usb sang máy bạn, nếu ổ windows là C, cho vào C:\windows\userinit.exe (nó chỉ ở đây thôi, phải có nó ở đây mới log on đc) Sau đó reset, bạn sẽ vào được win, giờ thì vào win và vào regedit, tìm tới khóa: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn modify. Thay đường dẫn sau, (bao gồm cả dấu “,”) trong mục Value data (thông tin đúng trong trường hợp này là C:\WINDOWS\system32\userinit.exe, Sau đó vẫn trong win, bạn copy cái userinit.exe trong C:\windows sang C:\windows\system32\userinit.exe là ok rồi đóa Con này diệt dễ lắm, cứ có hirentboot là nó chết ---------- Post added at 12:02 ---------- Previous post was at 11:59 ---------- bổ sung thêm là cách 2 của tớ cực nhanh, ko phải rắc rối vào dos rồi vào regedit editor trong dos, rất là lâu và khó hiểu Sau khi sửa xong win cậu cũng xem trong mục HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run có cái run nào khả nghi thì xóa hết đi, có cái gì liên quan tới userinit.exe thì cũng xóa hết là ok
Cứ cho là làm đc bước đuầ , mà có vô đc desktop thì cũng ko vô đc regedit , task mânger ( no ghi là remove by user) gi đócũng ko đc ấy chứ , hồi đó có bị , trị đc nhưng bị tiếp ko biết chữa sao
Tức là còn bị khóa task manager với regedit, cái này là do con khác, lại phải mở lại = các tool repair. Cứ mở regedit là mở đc task manager. Chỉ cần copy lại file userinit sạch vào C:\windows là coi như bạn chạy bình thường rồi, còn vụ dính task manager với regedit bạn cứ gg là có