肖邦东风:解决破解Winlogon.exe的后续问题 | 百科文章

来源:百度文库 编辑:中财网 时间:2024/05/08 00:38:47

解决破解Winlogon.exe的后续问题

在8月份发布V2后,
有一天用Everest检测系统时发现
系统要激活,如下图:
[attachment=375928]

(其实在用V1的人都不止用了一个月,并没有要求激活!)
开始在想怎么会这样?用的母盘本身就是免激活版本吖,
想到在精简时删掉了4个oembios,大概问题就出在这了。
查注册表关于激活系统的位置,居然没有WPAEvents项
其实完整的应该是这样的:
引用:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents]
“OOBETimer”=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd

注册表修改过来后,用Everest检测的时候就是免激活的了.
[attachment=375929]

本来这不算是什么问题,很少有人会用Everest来检测,并且留意这里。
开始没想过要说明一下这个问题,网友bluewind再次提醒我这个问题。
但是当你看到你的系统显示要激活的时候,是不是很不爽?
我把注册表文件附上来吧!

或者是替换破解的WINLOGO.EXE后
在HIVEDEF.INF的[AddReg]字段 加入
HKLM,”SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents”,”OOBETimer”,0×1,ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
======================

winlogon.exe

进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process
描述:Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。
==================