AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 34484
In Process
Galwegian
Galwegian
Asked: 2009-07-02 06:05:33 +0800 CST2009-07-02 06:05:33 +0800 CST 2009-07-02 06:05:33 +0800 CST

Windows 在登录后立即将我注销。有任何想法吗?

  • 772

在我的笔记本电脑上的登录框出现之前,我收到一条与 savedump.exe 相关的错误消息:“0x0...”处的指令引用了“0x0...”处的内存。无法写入内存。

然后,当我使用正确的凭据登录时,它会让我登录一小会儿,然后再次将我注销并“保存我的设置”。

关于这个有什么想法吗?它与savedump.exe某种方式有关吗?

非常感谢所有帮助。

编辑:安全模式没有让我更进一步 - 相同的密码框并在登录后立即注销。还有什么想法吗?

windows login
  • 4 4 个回答
  • 8522 Views

4 个回答

  • Voted
  1. Evan Anderson
    2009-07-02T06:09:11+08:002009-07-02T06:09:11+08:00

    您是否已以“安全模式”启动?如果没有,请尝试。如果“安全模式”不起作用,请描述您尝试以“安全模式”启动时看到的情况。

    听起来您可能有 (a) 硬件问题,或 (b) 搞砸了 Windows 的恶意软件。(可能是 USERINIT.EXE 搞砸了。这就是您登录后立即运行的程序,我听说过恶意软件在玩弄 USERINIT.EXE 后使机器进入您描述的状态的轶事报告。)

    “安全模式”可能会让您进入。如果您进入,请将数据复制到 USB 记忆棒等,并计划调平和重建机器。

    “savedump.exe”是在内核“STOP”(又名“蓝屏”)之后的下一次启动时运行的进程,用于移动在 STOP 期间生成的内存转储文件。“savedump.exe”不是恶意程序或任何东西,尽管它听起来确实在执行其功能时遇到了问题(这让我想知道是否存在硬件问题)。

    听起来越来越像是将硬盘驱动器插入另一台机器(很可能通过 USB 到 IDE/SATA 适配器)可能比“解决”这个问题更容易。

    编辑:

    以下是一些选项:

    • 您可以尝试“修复安装”,但您可能会经历所有这些并发现您的情况并没有好转。不过,这也可能使 Windows 再次正常工作。(我会给它 70 / 30 的赔率……)这并没有真正将数据置于危险之中,但我认为它是我最不喜欢的选择。

    • 您可以执行 Windows 的“并行安装”(即第二次将 Windows 安装到名为“\WINDOWS”之外的目录中)并使用它来获取数据文件。这将使您获得数据并且不应该将其置于危险之中,但需要一段时间。

    • 您可以启动任意数量的基于 Linux 的恢复 CD 中的一张(http://www.sysresccd.org是一张带有相当不错的 GUI)并尝试以这种方式复制数据。如果您愿意这样做,那可能是一种方法。只需确保在有关安装硬盘驱动器的任何提示中选择“只读”以确保数据安全。

    • 最后,您可以拉出驱动器并将其连接到另一台计算机。这就是我要做的,但我旁边有一个 USB 到 IDE/SATA 适配器。>微笑<

    • 3
  2. oneodd1
    2009-07-02T06:11:34+08:002009-07-02T06:11:34+08:00

    最近有一种病毒以此为症状。

    这是一个较旧的示例。 新窗户

    那不是我想要的,但我似乎找不到合适的。大约 3 到 4 个月前,这是相当有新闻价值的。

    • 1
  3. squillman
    2009-07-02T06:12:21+08:002009-07-02T06:12:21+08:00

    我经常看到损坏的 NTUSER.DAT 文件或其他正确损坏用户配置文件的东西。以具有本地管理员权限的另一个用户身份登录并为该用户提供一个新的配置文件,看看是否有帮助。

    • 1
  4. Don Zoomik
    2009-07-02T07:13:59+08:002009-07-02T07:13:59+08:00

    几个月前,我看到一个病毒取代了 winlogon.exe。LSASS 没有得到预期的响应,只是将用户踢了出去。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve