ngockhanh_1990 wrote:
sau khi tải kaspershy về dùng thử
quyét xong là đã có hiệu nghiệm
task manager đã pật lại được
cảm ơn mọi người nhiều\
Sau khi diệt virus mà vào được Task Manager xem như đã ổn. Thường thì sau khi diệt virus xong chương trình sẽ để lại một số lỗi nhưng không fix (hay rơi vào các chương trình diệt virus miễn phí); hậu quả là Task Manager và Registry (đôi khi cả Group Policy) bị vô hiệu hoá, không những thế nó còn có khả năng thay đổi đường dẫn hoặc xoá mất file Userinit.exe trong Windows\System32 (tập tin quản lý giao diện người dùng để đăng nhập Windows) làm ta không thể vào Windows được.
Gặp tình huống trên bồ có thể khắc phục theo bước sau:
+ Khởi động bằng đĩa Hiren's Boot, chạy Volkov Commander, tìm file userinit.exe đưa về đúng thư mục C:\Windows\system32. Nếu không có bồ có thể copy và đổi tên từ đĩa cài Windows trong thư mục I386\USERINIT.EX_. Tiện thể, tại dấu nhắc bồ đánh lệnh.
Code:
"copy C:\Windows\system32\cmd.exe C:\Windows\system32\sethc.exe" (lệnh này sẽ cho bạn vào Command Prompt khi ở giao diện đăng nhập User)
.
+ Khởi động lại hệ thống, tại màn hình đăng nhập Windows (không vào được Windows vì đường dẫn của file userinit sai trong Registry) bồ nhấn phím Shift 5 lần để vào giao diện dòng lệnh.
+ Trích xuất khoá HKCU thành "[filename].reg" để kích hoạt Task Manager và Registry.
Code:
C:\reg export hkcu [filename].reg
+ Mở file vừa trích xuất bằng Notepad tìm đến dòng:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001
"DisableRegistryTools"=dword:00000002.
Sửa các số màu đỏ thành 0 để kích hoạt. Lưu file và thoát.
+ Đưa file đã chỉnh sửa về lại khoá HKCU:
Code:
C:\reg import [filename].reg
Bây giờ bồ có thể vào Registry để sửa lại đường dẫn của userinit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Click đôi vào Userinit trong cột bên phải sửa lại đúng đường dẫn như sau:
Code:
C:\Windows\system32\userinit.exe,
Bây giờ bồ đã có thể đăng nhập vào Windows cũng như sử dụng được Task Manager và Registry. Ngược lại bồ cần kiểm tra lại các bước trên.