【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得! - 第3頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
WinXP灌了卡巴斯基後登入系統會自動登出解決方法
之前灌了卡巴斯基且掃完木馬後,
發現我電腦掛了,
四處去爬文且經過嘗試後,
找出了解決辦法,
分享出來給大家。
另外,
是否有大大能幫忙找出是遇到哪些病毒or木馬時,
卡巴斯基會有這種bug呢?
灌了防毒軟體卻導致我系統無法登入,
真的是Orz到了極點....

以下說明皆是以中文WinXP,作業系統安裝於C碟為例說明
先說明系統登入後會自動登出的原因,在作業系統中有一個位於C:\WINNT\system32下檔名為userinit.exe的檔案,如果這個檔案遺失或者相關的登錄檔損壞,就會造成登入後自動登出的情況。
而卡巴斯基在遇到某些病毒或木馬(至於是哪種病毒或木馬我也不確定),在卡巴解毒的過程中,會自動變更Windows的機碼並自動重新開機,然後夢饜就來了。我花了二天的時間找資料及比對系統機碼,發現:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
這組機碼,其資料型態被由字串值(REG_SZ)變更為可擴充字串值(REG_EXPAND_SZ),進而造成WinXP無法判讀該段機碼,只要刪除掉這段錯誤的機碼,再補上正確資料型態之機碼即可。(我在Win2000之中並沒有找到可擴充字串值這種資料型態,所以我大膽猜測,卡巴斯基並不會導致Win2000系統有登入後自動登出的問題)

平常要修正機碼很簡單,只要打開系統登錄編輯器修改一下即可,但現在作業系統根本無法登入,連安全模式也一樣無法登入,要如何解決這個問題呢,我提供二種解決方案:

方案1:
網路上有網友整合出WinPE+ERD2003的整合性光碟(請自行搜尋,我不便提供連結),以此光碟開機並選擇作業系統後,執行ERD2003內建之系統登入編輯器(此軟體為簡體中文語系),找到位於:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下Userinit這組機碼,點開並複製他值的內容,舉例來說,我的是”C:\WINNT\system32\userinit.exe,”, 然後刪除Userinit這組機碼再新增一筆名稱為Userinit且資料型態為字串值之機碼,再將其值的內容設定為與刪除前相同之C:\WINNT\system32\userinit.exe,即可。
修改完成後,離開系統登錄編輯器並重新開機,一切搞定!

方案2:
實在是拿不到在其他系統下可編輯系統登錄檔之軟體的話,以可讀取到NTFS之開機片(如WInPE、WinXP光碟中之修復主控台等),開機後並進入命令提示字元,
打入:
c:
cd windows
md regtemp
cd system32
cd config
copy software \windows\regtemp
del software
copy \windows\repair\software
exit
重新開機後就可以登入系統,但所有使用者之軟體設定值全部消失,這時再執行系統登錄編輯器,展開HKEY_LOCAL_MACHINE,然後執行系統登錄編輯器中載入Hive控制檔這項功能(位於檔案>載入Hive控制檔),載入C:\windows\regtemp\software這個檔案,並將名稱取為regtemp,找到位於:HKEY_LOCAL_MACHINE\SOFTWARE\regtemp\Microsoft\Windows NT\CurrentVersion\Winlogon下Userinit這組機碼,點開並複製他值的內容,, 然後刪除Userinit這組機碼再新增一筆名稱為Userinit且資料型態為字串值之機碼,再將其值的內容設定為與刪除前相同之C:\WINNT\system32\userinit.exe,即可。
接著點一下regtemp,執行Hive解除載入以卸載登錄檔,完成後重新開機,並再次以開機片開機,在其命令提示字元下打入:
c:
cd windows
cd system32
cd config
del software
copy \windows\regtemp\software
exit
重新開機後系統即恢復正常。

回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
灌了KIS之後,就無法從另外一台遠端進來
網路設定裡的PORT也沒有被監視
windows本身的防火牆也關閉了 請問要如何設定才能被遠端呢??
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
引用:
作者: fore4869
灌了KIS之後,就無法從另外一台遠端進來
網路設定裡的PORT也沒有被監視
windows本身的防火牆也關閉了 請問要如何設定才能被遠端呢??
我也有此問題,請問要如何解決?
感謝感謝。
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
把隱形模式關閉就可以啦

所謂的隱形模式就是不要讓人找到這台電腦
一開啟 當然別人遠端會連不上
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
引用:
作者: wendyji
第一 開機之後要等他開好卡巴 這一版的絕對比5版的還久@_@ 真是受不了
第二 clubbox這種p2p的下載方式已經是經常見到的
居然還防這種下載??
  若使用CB下載, 便會不斷跳出錯誤的對話方塊, 一開始讓我誤以為電腦怎麼了
  後來想到卡巴經常跟很多東西衝突,所以我就將卡巴關閉,果然就沒事了!>_<

還是5版的比較好
那大家幹嘛要更新呢!!
>_<

或許這就是 聰明反被聰明誤吧!!
開機太慢的話,可能是你桌面上的捷徑太多了
開機時,它會掃瞄桌面上捷徑的程式,所以,會比較久
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
請問一下我買kis6.0續約的key為啥不能用在5.0的版本上阿.5.0比較穩說
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
請問KAV6.0在火狐上不能瀏覽巴哈姆特http://www.gamer.com.tw/
這個問題目前還是無解嗎?我試過了關閉網頁防護,還是沒辦法看
可是以前可以看啊…不想換到測試版去…
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
KIS6居然把我的WINRAR.EXE當作有特洛依木馬
刪除WINRAR.EXE後再安裝一樣, 那安勒.
又要重找防毒軟體了
回覆
You can call me sexy baby
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
引用:
作者: p611009
KIS6居然把我的WINRAR.EXE當作有特洛依木馬
刪除WINRAR.EXE後再安裝一樣, 那安勒.
又要重找防毒軟體了
WINRAR之前出過一個大包
把有病毒的WINRAR放在官網給人下載

http://www.icst.org.tw/content/appli...2c903eb625647a
回覆
會員
回覆: 【討論】KAV/KIS V6.0 系列常見問題集中討論帖,請大家來互相分享心得!
唉唷...用卡巴6...
不能用遊戲外掛啦...
真討厭...朋友的電腦也都這樣...
全部都又改回用5版的...
試了N個網友教的方法...全都不行...灰心中~~~~~~~

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【討論】KAV/KIS V6.0 中文化程式製作與分享 alien0512 -- 防 駭 / 防 毒 版 126 2007-06-11 09:55 AM
【討論】KAV/KIS 新的測試授權碼公佈,可用到10/04 alien0512 -- 防 駭 / 防 毒 版 18 2006-07-08 01:48 PM
【討論】KAV/KIS V6.0 中文化,依舊有無法突破的地方... alien0512 -- 防 駭 / 防 毒 版 11 2006-06-23 12:38 PM
【討論】KAV/KIS V6.0.0.300 終於產生中斷現象嚕 alien0512 -- 防 駭 / 防 毒 版 3 2006-05-25 10:15 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。