Máy tính đến màn hình welcome rồi lại restart ?
Mình hiện là du học sinh tại Úc, hôm nay sau khi đi học về mình mở lap Gateway NV59C mua ở VN lên thì máy ko vào desktop được. Sau khi khởi động, máy load đến màn hình đòi nhập password (vì mình có đặt pass cho administrator) thì đột nhiên tắt phụp, rồi lại restart, cứ như thế mãi. Hiện tại mình rất hoang mang vì tuần sau là có final project mà máy lại đang hư. Mình đã thử vào safe mode, quét = NIS 2011 rồi dùng cả chức năng system recovery trong control panel nhưng đều ko ăn thua. Đĩa win7 và đĩa ghost thì lại đang nằm ở nhà ... Xin mọi người chỉ giúp cách trị lọai bệnh này, nếu như nhất thiết phải cài lại win hay bất cứ việc gì mình cũng sẵn sàng làm. Cám ơn mọi người nhiều lắm lắm.
Triệu chứng của bạn là máy đã bị nhiễm virus (phổ biến là con Mixa_I.exe). Sau khi nhiễm vào máy, nó sẽ sửa thông tin của Registry ở nhánh:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Ở dòng Userinit, giá trị bình thường là: "C:WINDOWSsystem32userinit.exe," (chú ý có dấu ",")
Virus sẽ sửa thành: "C:WINDOWSsystem32XXX.exe" (với XXX là tên tập tin virus). Và sau đó Windows sẽ logon bằng tập tin bị nhiễm virus này. Do vậy sau khi file virus này bị tiêu diệt bởi phần mềm diệt virus nào đó thì hệ thống không tìm thấy tập tin để logon (triệu chứng là lập tức logoff).
Cách khắc phục:
1/ Sử dụng 1 đĩa boot có thể can thiệp vào Registry để sửa registry lại như bình thường. (có thể dùng Hiren's boot CD nhưng mình không biết xài cái này)
2/ Khởi động bằng đĩa cài đặt Windows, vào Recovery Console để repair từ dấu nhắc DOS. Cách này yêu cầu bạn phải nhớ password của Administrator (nếu không nhớ thì thử để trống pass rồi enter xem có được không, hoặc dùng Hiren's Boot để xóa pass Admin đi) và nhớ chính xác tên file bị nhiễm virus trong C:WindowsSystem32 (khi chương trình diệt virus quét và diệt thì nên ghi lại những file bị diệt).
- Sau khi vào Recovery Console thì chọn hệ điều hành muốn sửa lỗi (nhấn phím số để chọn, rồi nhấn enter (thường là C:Windows))
- Gõ: "cd C:WindowsSystem32", nhấn enter để chuyển tới thư mục System32
- Gõ: "copy userinit.exe XXX.exe" (với XXX là tên file bị nhiễm virus mà Resgistry đã bị sửa để logon)
Mục đích của bước này là trích xuất file userinit.exe từ đĩa cài đặt Windows vào thư mục System32 và đổi tên thành XXX.exe để ta logon vào được WIndows. (nếu là virus Mixa thì thường XXX là systemio)
Nếu chính file userinit.exe trong System32 bị nhiễm virus và bị xóa mất thì chỉ cần gõ: "copy userinit.exe"
- Gõ exit, nhấn enter để khởi động hệ thống.
- Sau khi logon vào được Windows, vào Registry để sửa lại thông tin ở nhánh:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
dòng Userinit sửa giá trị lại thành: "C:WindowsSystem32userinit.exe,"
Chú ý:
- Thường khi bị nhiễm virus loại này, khi chạy run... rồi gõ regedit thì máy lập tức khởi động lại. Vì vậy cần chắc chắn là bạn đã ghi lại tên của những file virus bị diệt (hoặc những file nghi ngờ trong thư mục System32) trước khi khởi động lại máy (có những chương trình diệt virus sẽ tự động khởi động lại máy sau khi quét xong).
- Ngoài virus Mixa, những loại virus biến thể có thể tạo ra file XXX.exe trong system32 với tên ngẫu nhiên, mỗi máy mỗi khác, nên việc xác định tên để copy lại file userinit.exe là rất khó khăn.
- Sau khi vào được Windows tốt nhất là update chương trình diệt virus và quét lại lần nữa trước khi mở bất kỳ ổ đĩa nào (dù là Open hay Explore) vì vẫn còn nguy cơ tái nhiễm bởi những file autorun.inf có nội dung:
[autorun]
shellexecute = Mixa_I.exe
shellopencommand = Mixa_I.exe
shellExplorecommand = Mixa_I.exe
shell = open
- Nếu mọi cố gắng đều không thành công thì cách duy nhất là cài mới Windows hoặc cài đặt kiểu repair.
Lúc khởi động để vào safe mode, thay vì vào safe mode bạn chọn Repair Computer để win 7 tự sửa lỗi xem sao, nếu không được bạn vào Safe mode làm tiếp như sau :
Start > run gõ regedit
==> HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
- Name: Userinit
- Value: sửa lại thành C:WINDOWSsystem32userinit.exe, (nhớ là có dấu phẩy)
- OK.
Restart lại máy là OK.
Nếu vào được safe mode thì bạn hãy để xem gần đây bạn đã cài phần mềm gì có thể do xung đột, vì nếu vào được safe thì win còn cứu được.