Ho un'installazione di Windows XP con un registro corrotto. Un verme (che era stato rimosso) aveva dirottato il HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
voce (che dovrebbe avere un valore di Userinit=C:\windows\system32\userinit.exe
Quando il worm è stato rimosso, la voce danneggiata è stata completamente eliminata e ora il sistema si disconnette immediatamente dopo aver tentato l'accesso. Indipendentemente dalla modalità utente e di avvio, non è possibile accedere a nessun account.
L'unica cosa necessaria per correggere questo comportamento è ripristinare la chiave di registro, ma non riesco a trovare alcun modo per modificare il registro senza accedere a un account. Ho provato a collegarmi in remoto al registro ma i servizi richiesti non sono abilitati sulla macchina.
Ho provato a fare il boot sulla stessa macchina usando il CD di avvio di BartPE ma non sono riuscito a trovare il modo di modificare il registro sull'installazione C: \ Windows - l'esecuzione di regedit modifica solo il registro X: \ I386 \.
Quindi, cosa posso usare per modificare il registro di un'istanza di Windows XP non eseguibile per il login in modo che possa accedere di nuovo?
Grazie ragazzi.
MODIFICARE: La correzione ha funzionato. La soluzione al problema di disconnessione automatica era, come sperato, aggiungere semplicemente il valore menzionato sopra alla voce di registro appropriata.
Questo può essere fatto usando il CD di avvio di BartPE, come descritto nella risposta accettata sotto, ma ho usato il software Offline NT Registry Editor menzionato in un'altra risposta. I passaggi erano:
- Avvio dal CD dell'editor del registro NT
- Seguire le istruzioni finché non viene caricato il settore di avvio appropriato.
- Invece di utilizzare una delle opzioni predefinite per modificare le password o gli account utente, digita "
software
"per modificare quell'alveare. - Genere '
9
'per inserire l'editor del registro basato sulla riga di comando. - Genere "
cd Microsoft
" (accedere) "cd Windows NT
" (accedere) "cd CurrentVersion
" (accedere) "cd Winlogon
" (accedere) - Genere "
nv 1 Userinit
"per creare un nuovo valore sotto la chiave Winlogon - Genere "
ev Userinit
"per modificare il nuovo valore e quando richiesto, digita"C:\windows\system32\userinit.exe
" (accedere) - Genere '
q
'per uscire dall'editor del Registro di sistema e, quando si esce dal sistema, seguire le istruzioni per riportare l'hive sul disco. - Riavvia il tuo computer e accedi - problema risolto.
( dichiarazione di non responsabilità "avviso: backup del registro" generico )