Bucle Login/Logoff en Windows XP

Hace poco me han traido una computadora Celeron LGA 775 de 2.2GHZ, con 512MB de RAM y un DD de 60GB con un windows sp2 UE v9.5 y una impresora multifuncional Epson CX3900; el primero, que es de lo que trata ésta entrada, sufrio el sindrome del dedos gordos o mejor conocido como "fue sin querer", instalación a diestra y siniestra de programas (virus incluidos) windows iniciaba correctamente hasta el punto del login, despues del login comenzaba la carga de sesión e inmediatamente se cerraba la sesion y había que volver a introducir el usuario y contraseña.

Lo segundo, la impresora, al momento del arrastre de las hojas, medio lo hacia de un lado (demonios, debí haber tomado un video) y no la llevaba al interior; extraño porque en lugar de marcar un error de atasco de papel, se ponia a imprimir; claro, toda la tinta se tiraba en la linea del carro x_x (pobre tinta desperdiciada). Al desarmarla aparecio la culpable: una memoria USB de 1gb que había trabado el mecanismo del sensor del papel (por eso no marcaba el error) y la bandeja donde reposan las hojas no hacia presión con el rodillo. No tengo idea donde estaba, en la inspección visual y manual que hice no la ví, solo hasta que retire el armazón de plástico del chasis....

Volviendo a lo de la computadora, trate de restaurar windows con un estado anterior con el poderoso ERD, pero los virus se habían encargado de borrarlo (usualmente, solo desactivan la opción de desactivar la restauración de sistema... ah! al final digo como volverla a activar €¬¬), ya me había resignado, inclusive ya le había dicho al cliente que había que formatearla, no me gusta formatear los equipos de por sí.

Total, cuando windows inicia sesión lo hace atráves de los archivos especificados en la llave HKey_Local_Machine/Software/Microsoft/Windows NT/CurrentVersion/Winlogon el desgraciado virus borro el valor Userinit junto con el archivo y como windows no los encuentra, no inicia la sesión.

Obviamente que no podemos arrancar regedit para sanearla y ERD no me dejaba entrar al registro, pero por lo menos me dejo restaurar el archivo userinit.exe de la carpeta C:\Windows\System32. Buscando algún editor de registro offline, encontre a Offline NT Password & Registry Editor lo único malo es que hay que grabarlo en un cd o si la computadora lo soporta, en una memoria USB.

Bueno, el procedimiento es éste, ya que tenemos las herramientas:

1.-Limpiamos como sea el disco duro de virus, yo conecte el disco duro a una chompu con Norton 2008.

2.-Intentamos reparar el archivo userinit.exe y wsaupdater.exe, los conseguimos como sea, como dije, ésta computadora tiene un windows SP2, yo use los archivos userinit.exe y Wsaupdater.exe de un windows sp3 y funcionó. Al final lo restaure con ERD Commander.

3.-Con el programa que hayamos elegido para editar el registro, ó si optamos por Offline NT Password & Registry Editor , accedemos a la clave HKey_Local_Machine/Software/Microsoft/Windows NT/CurrentVersion/Winlogon y creamos el valor Userinit tipo REG_SZ, el contenido debe ser:

C:\Windows\System32\userinit.exe,

Sí, coma incluida.

Cualquier duda con el programa, solamente escribir ? en la linea de comandos (no recuerod los comandos! xD)

4.-Reiniciamos y damos gracias a San Google por el milagro recibido.

Por cierto, las direcciones son relativas a la unidad y carpeta de windows (si el directorio de windows lo instalas en la unidad Z:\ quedaria Z:\Windows\System32 o sí no se instala windows en el directorio por defecto 'Windows' a otro como 'ventanitas' debería ser: Z:\Ventanitas\System32).


Y por último, como reactivar la opción de Restaurar Sistema:

En Ejecutar (Tecla Windows +R) escribimos Gpedit.msc (seguramente el virus habrá desactivado la opción de acceder a éste comando, en dado caso hay que descargar el programa RegUnlocker) acceder a:
Directiva Equipo Local/Configuración de Equipo/Plantillas Administrativas/Sistema/Restaurar Sistema todo esto en el árbol de la consola, del lado derecho aparecen dos sentencias "Desactivar Restaurar Sistema" y "Desactivar Configuración", el secreto es darle doble clic, escoger Habilitar y aplicar, escoger Deshabilitar y Aplicar, luego Habilitar y Aplicar y por último No configurada y Aceptar, hacemos lo mismo con la otra clave y listo (todo el procedimiento).

Tres meses sin postear nada hacen daño o_O

Comentarios

Entradas populares de este blog

SFC : System File Checker o Comprobador de Archivos del Sistema (II) Uso y Opciones

ASUS ACPI SERVICE Falta el controlador del panel táctil. No se ha asignado ninguna tecla de acceso rápido a la conmutación de panel táctil. Por favor, instale el controlador de panel táctil.

El sistema no encontró la opción de entorno especificada