金山毒霸2009官方下载金山清理专家官方下载金山网盾官方下载金山急救箱官方下载
返回列表 回复 发帖

userinit.exe异常的全面解决方案(独家提供修复工具)

userinit.exe异常的全面解决方案


12412412.gif
2008-1-16 13:12


关于userinit.exe

文件名: userinit.exe
发行者: Microsoft Corporation
数字签名方: Microsoft Windows Verification PCA
启动类型: 注册表
路径:%system%\userinit.exe
位置: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\winlogon\userinit

描述:
Userinit.exe是Windows操作系统一个关键进程。用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。Userinit.exe也有可能是黑客伪装的木马程序。正常Userinit.exe程序在系统启动完成后就会自动消失。如果开机后很长时间都没有消失就有可能是木马程序,当userinit.exe被病毒破坏或userinit.exe的注册表键值被病毒修改,可能出现windows系统不能正常登录或输入登录用户名、口令后系统立即注销,再次尝试登录,又会再次注销。

异常的userinit
当userinit.exe被病毒替换,或注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon键下userinit的正常值C:\WINDOWS\system32\UserInit.exe被修改,系统就可能出现登录异常。表现为:win登录时,反复注销,或者无法启动到windows桌面,按ctrl+alt+del,调出任务管理器,通过任务管理器启动explorer.exe,反而可以启动到桌面。

此时,使用金山清理专家就会检出异常的userinit。这通常不是孤立的现象,很可能与木马下载器、机器狗等有关,使用金山清理专家或金山毒霸会检测到更多病毒或木马。

解决方案:
金山清理专家可以修复异常的userinit破坏的注册表键,但不能修复被病毒破坏的userinit.exe文件。因为,金山清理专家不可以复制传播未经知识产权所有人(对“异常的userinit”来说,指微软公司)授权的程序。

这种情况下,我们有几种方法来修复被破坏的userinit.exe。如果你发现此文,你一定不需要重装系统,顺便BS一下遇事就重装的

修复异常的userinit,首先应该使用金山毒霸和金山清理专家把其它恶意软件清除干净,最后再修复userinit.exe。

方法1,从其它正常的电脑把%system%\userinit.exe复制到U盘,再恢复到故障电脑。
使用该方法的前提是windows可以启动,只是不太容易登录,比如你也可以通过任务管理器启动explorer.exe,从而显示桌面后再操作。

方法2,使用winpe光盘(比如常见的深山红叶工具光盘、ERD急救光盘等)急救
使用WINPE恢复userinit.exe的完整操作,可以参考这里:http://bbs.duba.net/thread-21843365-1-1.html,本文摘取了最关键的步骤供网友参考。

首先按delete键进入BIOS,确认当前的启动方式是否为光盘启动。按“+”“—”修改第一启动为光驱,并且按F10键保存后退出并且重启。如图所示:
001.png
2008-1-16 12:49


重启后WinPE的启动时间比较长,请耐心等待。如图所示:

002.png
2008-1-16 12:49


进入WinPE虚拟出的系统后找到里面的注册表编辑工具定位到注册表项:【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Image File Execution Options】下找到userinit.exe项,将其删除。(从截图可以看到病毒将userinit.exe劫持到不存在的文件上面会导致XP系统反复注销)

003.png
2008-1-16 12:49


此步操作可能没有找到病毒劫持的userinit.exe项目,接下来定位到注册表项【HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon】下,找到里面的Userinit键值,将其数据修改为系统默认的值『C:\WINDOWS\system32\UserInit.exe,』如图所示:
004.png
2008-1-16 12:49


接下来我们需要将WinPE盘里面的userinit.exe文件替换系统目录下的文件,以便确保不是病毒修改替换过的文件。方法是浏览光驱找到I386目 录下system32目录,右键单击userinit.exe文件后选择『复制到』,将默认路径X:\windows\system32输入对话框中(X 为系统盘符,通常为C盘) 如图所示:
005.png
2008-1-16 12:49


如果在系统目录下存在userinit.exe文件的话,会有如下提示。建议点击“是”以避免之前文件被病毒修改。如图所示:

006.png
2008-1-16 12:49


当注册表修改和文件替换均完成后重启计算机,反复注销的现象即可解决。(注意取出WinPE光盘,以避免之后反复进入WinPE系统)

方法3,使用windows安装光盘,引导系统到故障恢复控制台,再从安装盘中恢复userinit.exe
有关windows故障恢复控制台的使用方法,参考这里:http://bbs.duba.net/thread-21826218-1-2.html,本文节选了该文的部分关键内容。

windows安装光盘引导至


按R,选择启动到故障恢复控制台

如果是双系统,会显示两个windows的路径,选一个正确的就可以了。需要输入管理员口令,这个口令安装这个系统的人应该是清楚的,如果不知道,尝试下直接回车,估计不少人是空口令。

执行expand D:\i386\USERINIT.EX_ C:\windows\sytem32\USERINIT.EXE(这里假设D为光驱盘符,你的系统安装在c盘windows目录。)

爱毒霸社区独家发布userinit异常的修复工具
感谢Antivirus、水中雁二位完成开发

RAR包的MD5值:a269c543bbb7b743d1c3fa3ae59c4b9d
解包后的EXE文件MD5值:1d35551fd6196d06afb014f9ca044697
FixUserinit.rar (41.38 KB)
修复工具执行后是命令行界面,点y,即可开始修复。
fixuserinit.PNG
2008-1-17 11:47


MD5计算器供用户参考
HashCalc.rar (147.1 KB)
请核对无误,避免被人修改

本文最后提供两个附件,分别是winxp和win2003的userinit.exe,如果你找不到现成的正常文件替换,直接下载一个解压到故障电脑的windows\system32目录覆盖受损文件。

userinit_winxp.rar (11.64 KB)
userinit_win2003.rar (11.06 KB)
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。
系统还原是中毒后恢复最节约成本的好工具,新手请不要随意禁止系统还原

请新会员关注新手杀毒教程
辛苦了,多谢
2000的系统能用你给的附件吗?谢了!
还有一个问题,我在注册表里找不到useinit.exe这个文件.我是个电脑白痴!嘿嘿
感谢老大发表这么好的帖子~~
很好
this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it?this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,you can catch it? this  is a dog ,
好贴啊,论坛这阵子反映这个问题的非常多
各位大侠,我的电脑现在是登陆状态,可以看到桌面的背景,但是图标,任务栏什么都看不到,
我是通过任务管理器打开IE的,哎,不知是否是中了个种病毒,
我在任务管理器的,进行中,并没有找到userinit这个文件,所以我也确定不了是不是蝇了这种病毒,
另外,我从朋友的电脑上考这下了这个文件,并粘贴到c:\windows\system32下,重新启动后,故障仍未解除,
希望各位大侠或是老大帮忙解决,
老大,我用第一种方法,没管用阿,哎,该怎么办呢
重新起动后,如果不手动运行explore.exe还是看不到桌面

学习中

受益了,谢谢
好贴,辛苦了
谢谢了
聊天,互动,评论与毒霸生活每一天,快乐并痛苦着
谢谢提供这么好的解决方案,不过我已经好久不知中毒是啥滋味了
Be good,Do right.
老生常谈了,说过N次了.找个文件一覆盖那个被改的就行了.
别以为翻过一山就路儿条条通,别以为躲过一浪就可以放纵
userinit.exe????????????????????????????????????????????????????????????是什么》???????????????????????????????????????????????????????????????????????????????
好贴,辛苦了
这个问题搞的我好苦恼,现在终于搞定了..嘎嘎

哈。我这菜鸟终于解决了userinit.exe,异常的问题

XP系统。连续几天开机后,在进入桌面之前,显示屏总会出现10余秒的白屏现象,但还是能显示到桌面,用金山清理专家查。提示:userinit异常。不要重启,,,。马上登陆金山社区查看解决办法。随即按方法手动实施解决,步骤:1.先下载正常的userinit附件,随后手动打开windows下system32文件夹,找到userinit.exe,直接将其删除。用下载的正常附件直接解压替换。2.暂时关闭杀毒软件的监控功能(否则修改不了注册表值)3,打开注册表编辑器。找到userinit.在值后面果然发现值为userinit,exe,去除后复制正常的值C:\WINDOWS\system32\UserInit.exe,4,在用清理专家复查。OK.重启电脑后,白屏问题解决。一切恢复正常,感谢金山毒霸的专家们。
多谢
返回列表