
Kh c ph c tình tr ng log off do Virus gây raắ ụ ạ
Th i gian g n đây hay xu t hi n tình tr ng khi vào Windows c b log off ra ngoài màn hìnhờ ầ ấ ệ ạ ứ ị
đăng nh p dù có vào Safe Mode ho c Last Know thì tình tr ng trên v n không kh c ph cậ ặ ạ ẫ ắ ụ
đ c.ượ
Nguyên nhân trên là do m t s lo i Virus gây ra và gi i pháp các b n th ng dùng là Repairộ ố ạ ả ạ ườ
l i Win ho c Ghost l i máy .ạ ặ ạ
Nay mình xin m o mu i đ a ra gi i pháp x lý d i đây hy v ng nó s g r i cho các b n .ạ ộ ư ả ử ướ ọ ẽ ỡ ố ạ
- Virus lo i này th ng thay đ i các giá tr trong Registry nh sau:ạ ườ ổ ị ư
Thay đ i giá tr khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowsổ ị
NT\CurrentVersion\Winlogon
T giá tri "Userinit":C:\WINDOWS\system32\userinit.exe,"ừ
thành "Userinit":"C:\WINDOWS\system32\systemio.exe,"
Cách di t:ệ
Do con virus không cho vào Windows n a nên chúng ta c n dùng đ n đĩa CD Hiren’s Boot sữ ầ ế ử
d ng DOS có h tr NTFS nh VC,ho c Mini Win98 ch n ch đ h tr NTFS (n u đĩaụ ỗ ợ ư ặ ọ ế ộ ỗ ợ ế ổ
c a b n chia theo đ nh d ng này n u là Fat32 thì vào ch ng trình qu n lý file b t kỳ trongủ ạ ị ạ ế ươ ả ấ
Menu Files manager )
+ Xóa t t c các file autorun.inf và các file .exe kh nghi trong t t c các đĩa.ấ ả ả ấ ả ổ
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang D:\Userinit.exeổ
+ Đ i tên D:\Userinit.exe thành D:\systemio.exeổ
+ Move D:\systemio.exe sang C:\Windows\System32\
-Kh i đ ng l i Windows lúc này máy b n đã có th log on vào windows .Sau khi vào ta l pở ộ ạ ạ ể ậ
t c vào Star - Run - gõ regedit tìm đ n khóaứ ế
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
xóa Value “virus” bên ph i.ả
Ti p t c tìm đ n HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowsế ụ ế
NT\CurrentVersion\ Winlogon, nhìn sang ph i :nh p đúp vào “Userinit” thay đ i v giá tr m cả ấ ổ ề ị ặ
đ nh “C:\Windows\System32\Userinit,” ( l u ý: có d u ph y sau cùng! )ị ư ấ ẩ
-Vào C:\Windows\System32\ xóa systemio.exe
Cu i cùng b n hãy down m t ch ng trình AntiVirus nào mà b n ng ý nh t r i updateố ạ ộ ươ ạ ư ấ ồ
database m i nh t v Full Scan .ớ ấ ề
Chúc các b n thành công!ạ

