星期四, 11月 06, 2008

刪除病毒後,重新啟動卻無法登入系統

1.先重新開機,放入WIN XP原版光碟,進到以下畫面,選擇R,到修復主控台。
##CONTINUE##

2.進入Recovery Console命令提示列 操作方式:
Ⅰ. 進入後,選擇1「C:\WINDOWS」,輸入Administrator的密碼
Ⅱ. 輸入md regtemp -> ENTER
Ⅲ. 輸入cd system32 -> ENTER
Ⅳ. 輸入cd config -> ENTER
Ⅴ. 輸入copy software \windows\regtemp -> ENTER
Ⅵ.輸入del software -> ENTER
Ⅶ. 輸入copy \windows\repair\software -> ENTER
Ⅷ. 輸入exit -> ENTER
Ⅸ. 重新開機後,進入系統

3.進入作業系統(此時所有軟體設定值會全部遺失)
操作方式:
Ⅰ.執行系統登錄編輯器
從「開始」>>「執行」,在開啟欄中輸入,「regedit」,按「確定」
Ⅱ.進入至「登錄編輯程式」,新增「Hive控制檔」
點選「HKEY_LOCAL_MACHINE」的資料夾,在點選左上方的「檔案」,在點選下列選項中的「載入Hive控制檔」

Ⅲ.「載入Hive控制檔」
開啟下圖後,到資料夾C:\windows\regtemp\裡找到software這個檔案,按「開啟」

Ⅳ.輸入機碼名稱
在下圖欄位中,輸入「regtemp」,並按「確定」

Ⅴ.回至「登錄編輯程式」
看在「HKEY_LOCAL_MACHINE」的資料夾下,是否多一個「regtemp」資料夾

Ⅵ.進入至「regtemp」資料夾
找到位於:HKEY_LOCAL_MACHINE\\regtemp\Microsoft\WindowsNT\CurrentVersion\Winlogon下Userinit這組機碼

Ⅶ.複製「Winlogon」下「Userinit」這組機碼字串內容
在下圖中,在「Userinit」點右鍵,選「修改」

Ⅷ.在「編輯字串」,複製「數值資料」內容
圈選「數值資料」內容,將其反藍,按右鍵「複製」,再按「取消」

Ⅸ.刪除「Userinit」這組機碼
在「Userinit」這組機碼上,按右鍵,再按「刪除」

Ⅹ.確認刪除值
出現下圖後,請按「是」

ⅩⅠ.新增字串值
在「Winlogon」下資料夾上,按右鍵,選「新增」->「字串值」

ⅩⅡ.變更名稱
將「新數值#1」更改輸入為「userinit」

ⅩⅢ.貼上「Userinit」這組機碼字串內容
在下圖中,在「Userinit」點右鍵,選「修改」

ⅩⅣ.在「編輯字串」,貼上「數值資料」內容
圈選「數值資料」內容,將其反藍,按右鍵「貼上」,再按「確定」

ⅩⅤ.確認「Userinit」這組機碼字串內容
察看「Userinit」這組機碼,的資料欄裡,確認是否有顯示之前複製的字串內容

ⅩⅥ.進入至「登錄編輯程式」,移除「Hive控制檔」
回到「HKEY_LOCAL_MACHINE」的資料目錄下,找到「regtemp」的資料夾,點選「regtemp」的資料夾,在點選左上方的「檔案」,在點選下列選項中的「Hive解除載入」

ⅩⅦ.確認解除Hive載入
出現下圖後,請按「是」

ⅩⅧ.關閉「登陸編輯程式」
點選下圖中,右上角的「X」,關閉此視窗

ⅩⅨ.將電腦重新開機,到「修復主控台」
重新開機後,在依之前上述的 1.步驟,放入WIN XP原版光碟,進到「Windows XP Professional 安裝程式」畫面,選擇R,到「修復主控台」

4.進入Recovery Console命令提示列
操作方式:
Ⅰ.進入後,選擇1「C:\WINDOWS」,輸入Administrator的密碼
Ⅱ.輸入cd system32 -> ENTER
Ⅲ.輸入cd config -> ENTER
Ⅳ.輸入del software -> ENTER
Ⅴ.輸入copy \windows\regtemp\software -> ENTER
Ⅵ.輸入exit -> ENTER
Ⅶ.重新開機後,進入系統,即恢復正常



星期三, 11月 05, 2008

修復AD-AWARE造成"執行檔" (exe,com)"捷徑"(.lnk)及"程序"(.pif)無法執行

1.開機時按"F8"進入開機選項,選取"安全模式(含命令字元)"開機.(選項的第三項,有點DOS基礎的人會發現,系統登錄可以啟用了)
2.在命令模式輸入下列指令.FTYPE exefile="%1" %*(這作用在設定系統允許用來執行的類型)
3. 在命令模式再輸入下列指令.ASSOC .exe=exefile(這作用是將.exe副檔名的指定exefile類型)
4.重新啟動,不做任何動作,進入桌面,"登錄編輯程式"及執行檔應都能執行了.(此時就可利用"登錄編輯程式"及登錄檔去維護修覆了)
5. "捷徑"(.lnk)及"程序"(.pif)無法正常執行部份可從另一台正常的電腦匯出 .lnk 及 .pif的系統登錄檔.複製到這台電腦執行即可修覆.為方便提供.lnk及.pif登錄檔.解壓後直接執行.即可正常

附件:修正lnk及pif.rar



星期一, 11月 03, 2008

NTLDR is missing

NTLDR is missing

NTLDR 是 NT Loader 的縮寫,也就是 NT 系統(Windows NT/2000/XP) 開機所需的管理程式
位在根目錄的一個隱藏檔。 出現 NTLDR is missing 的原因很多,主要原因有:
● 安裝了無法開機(boot)的儲存裝置。
● 使用 FAT32 檔案系統的 Windows 9x 作業系統升級到 Windows XP。
● 您的電腦有兩個開機系統。
● 使用不良的的硬碟連接線。
● NTLDR 毀損。

一、先重開機,進入BIOS裡面,改成用光碟機開機後,放入XP安裝光碟
二、進入WINDOW XP光碟的畫面後,按下R,進入修復主按台(Recovery console)
使用復原主控台修復 NTLDR 檔案步驟如下:
1. 輸入所安裝的 Windows 作業系統,如只有一個作業系統,請輸入 1 後按Enter
2. 輸入 Administrator 的密碼後按Enter ,沒有設密碼者請直接按Enter
3. 輸入 map 然後按 Enter 。記下光碟機代號,如:X:
4. 出現C:\WINDOWS>字串,請輸入 cd (空一格)\ 跳到根目錄C:\
5. 輸入下列指令輸入每一列後按 Enter 。
copy X :\i386\ntldr c:\   輸入後 按 Enter,會出現已複製一個檔案
copy X :\i386\ntdetect.com c:\  輸入後 按 Enter,會出現已複製一個檔案
6. 如果系統提示是否要覆蓋此檔案,輸入 Y 然後按 Enter
7. 接著鍵入「EXIT」,重新啟動系統測試是否正常(記得進BIOS改回原來的硬碟開機)