chim bay

Thursday, October 1, 2015

SỬA LỖI KHÔNG VÀO ĐƯỢC WINDOWS SAU DIỆT VIRUS

Nhiều người để máy nhiễm virus thật nặng rồi mới tìm cách “chữa trị”. Sau khi tổng hợp rất nhiều chương trình chống sâu cực mạnh thì máy đã sạch sẽ nhưng không thể nào vào hệ điều hành được. Họ chỉ còn cách Format ổ đĩa và cài lại máy. Bởi vậy, khuyến cáo của chúng tôi là bạn nên cài phần mềm diệt Virus mạnh ngay sau khi cài hệ điều hành như: BkavKasperskyNorton…..
Để thực hiện được công việc này, các bạn cần chạy hệ thống trên nền windows mini xp, win 7 pe. Từ đó các mới chỉnh sửa lại được các giá trị của hệ thống.
Trước tiên, khởi động hệ điều hành và chắc rằng Windows đã đọc được ổ cứng của bạn.
Bước thứ nhất, vào Start chọn Run và gõ”Regedit” để vào ứng dụng Registry (đây là nơi có thể thiết lập các thông tin của hệ điều hành Windows).
 hkey
Chọn HKEY_LOCAL_MACHINE nếu thấy khung bao quanh màu xanh là được.
Tiếp theo chọn HKEY_LOCAL_MACHINE và menu File – Load Hive.
load-hive
Load Hive nằm trong trình đơn xổ xuống của Menu File.
Ổ cửa sổ mới hiện ra, tìm đến một tập tin có tên Software nằm trên ổ đĩa chứa hệ điều hành bị hỏng. Đừng nên nhầm lẫn với ổ đang chạy. Ở trường hợp này nó tương đương với ký hiệu F. Theo đường dẫn sau sẽ thấy file Software: F:WINDOWSsystem32config và chọn Open.
softwrae
File software cần mở không có phần mở rộng (rất dễ nhầm lẫn với software.sav).
Hộp thoại khác hiện ra yêu cầu nhập Key Name, gõ tùy ý một cái tên cho dễ nhớ ví dụ: LoadHiveTest và chọn OK.
key-load
Hộp thoại để nhập Key Name.
Cửa sổ Registry tại HKEY_LOCAL_MACHINE giờ đã xuất hiện key LoadHiveTest bạn vừa tạo.
after-load
Cửa sổ Registry xuất hiện key LoadHiveTest.
Tiếp tục bung dấu cộng tìm đến đường dẫn sau:
HKEY_LOCAL_MACHINELoadHiveABCSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Đến bước này, bạn tìm trong danh sách cột bên chuỗi có tên Userinit. Virus thường tấn công và thay đổi thiết lập trong đây. Bạn chỉ cần chỉnh sửa lại cho đúng như mặc định là được. Nhấp chuột phải tại Userinit và chọn Modify và sửa lại giống như sau: C:WindowsSystem32Userinit.exe.
edit-string
Virus thường chỉnh sửa đường dẫn chuỗi này để có thể điều khiển hoạt động đăng nhập Windows.
Chọn OK là kết thúc. Bạn có thể khởi động trực tiếp từ ổ cứng của máy tính và hệ thống bây giờ đã hoạt động bình thường.

0 comments:

Post a Comment