重启后WinPE的启动时间比较长,请耐心等待。如图(2)所示:

图(2)
进入WinPE虚拟出的系统后找到里面的注册表编辑工具定位到注册表项:【HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options】下找到userinit.exe项将其删除,从截图(3)可以看到病毒将userinit.exe劫持到不存在的文件上面会导致XP系统反复注销。

图(3)

图(4)
重启后WinPE的启动时间比较长,请耐心等待。如图(2)所示:

图(2)

图(3)

图(4)