|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После "лечения" не грузится Рабочий стол |
|
[решено] После "лечения" не грузится Рабочий стол
|
Новый участник Сообщения: 36 |
Профиль | Отправить PM | Цитировать Windows 7. Лечили от вымогателя Dr.Web-ом, пролечили, потом не загрузился рабочий стол. Запустили Диспетчер задач, из него зашли в AVZ и выполнили восстановление системы (все галочки, кроме двух последних). Проводник перестал грузиться вообще, при загрузке процесс идёт до появления курсора на чёрном экране, потом курсор с ожиданием и самостоятельная перезагрузка.
Теперь принесли ко мне. Загрузился в режиме восстановления (F8, Восстановление), подцепил в редакторе реестра ветки HKLM и юзерские, проверил пути Software\Microsoft\WindowsNT\winlogon\shell и Software\Microsoft\WindowsNT\winlogon\userinit и ...\winlogon\ImageFileExecutionOptions на предмет изменений. Explorer.exe и userinit.exe на месте. В Windows XP была возможность переустановить систему в режиме восстановления. При этом все (или почти все) программы и настройки пользователя оставались без изменений. Есть ли аналогичный механизм в Windows 7? |
|
------- Отправлено: 19:10, 19-07-2011 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Пробую.
Тип установки: обновление? Там написано, что эта возможность доступна только в том случае, если запущена существующая версия Windows. Но запустить существующую версию Windows 7 не получается (ни в Безопасном режиме, ни в обычном). С установочного диска не получается запустить установку в режиме обновления. Для выбора этого варианта необходимо запустить Windows в обычном режиме, что на данный момент невозможно. |
------- Отправлено: 20:28, 19-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Пробуйте, если не получится, то остается только возможность новой установки. Если не форматировать раздел, файлы с него вы не потеряете, всё будет перенесено в папку Windows.old, но старая система больше загружаться не будет. Софт придётся ставить по новой.
Как вариант - попроболвать поюзать erd commander6.5 |
------- Отправлено: 20:38, 19-07-2011 | #12 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать В журнале событий, полученном с помощью ERD 6.5, есть такая запись:
Процесс wininit.exe инициировал действиет "Перезапустить" бла-бла-бла Код причины: 0х50006, Комментарий: неожиданно завершён системный процесс %windows%\system32\lsm.exe с кодом состояния -247024894, будет произведена перезагрузка системы. 1. Выполнил в ERD Средство проверки системных файлов. Повреждённых файлов не обнаружено. 2. Выполнил поиск вредоносной бяки с помощью Встроенного-средства-типа-антивирусный-сканер. Ничего опасного не нашло. Товарищи, я подозреваю, что можно ещё что-то сделать. К примеру, известно, что до применения AVZ хотя бы система грузилась, не грузился Проводник. После применения Восстановления из AVZ (все галочки из 20, кроме последней) перестало грузиться и это. Как-то можно откатить изменения, внесённые AVZ-ом? |
------- Последний раз редактировалось brudershaft, 19-07-2011 в 22:10. Отправлено: 21:18, 19-07-2011 | #13 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата brudershaft:
пуск - выполнить - erdregedit смотрите в реестре какие изменения вы сделали, проверьте важные для загрузки записи. |
|
------- Отправлено: 22:47, 19-07-2011 | #14 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата brudershaft:
Некоторые команды восстановления убивают ОС!!! Цитата brudershaft:
Что можно сделать !! Теперь вам нужно через erd найти на диске папку с АВЗ -> найти бэкап реестра -> и ручками восстановить данные веток реестра которые были изменены командами восстановления и сохранив изменения реестра выгрузить его и запустить систему - она должна запуститься в том виде в котором вам её принесли. Второй шаг -если не получится первый накатить WINDOWS поверх уже имеющейся , Но при наличии недолеченных файлов вируса вы можете получить тот же первый результат - не грузится рабочий стол -- . В любом случае вам в случае определённой удачи нужно будет сделать логи для анализа ! |
||
------- Отправлено: 23:40, 19-07-2011 | #15 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата brudershaft:
По описанию похоже на ситуацию, когда система не находит файл winlogon.exe (должен быть в %windir%\system32). |
|
------- Отправлено: 02:42, 20-07-2011 | #16 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать AVZ был на флешке, на которую потом записал ERD commander. Так что восстановить быстро не получится. Зато век живи, век учись, впредь будет мне наука и буду сохранять отработавшую AVZ со всем содержимым.
Если изменения, вносимые AVZ, не зависят от операционной системы (подразумеваются ХР и 7), то попробую отработать то же самое в виртуальной XP и откатить вручную в подопытной Windows 7-ке. iskander-k, я уточню: в папке AVZ\Backup сохраняются значения реестра до выполнения команды, отмечаемой галочкой? Повезло. Оказалось, на другой флешке был этот AVZ. Откатил изменения (из папки AVZ\Backup импортировал в реестр поочерёдно reg-файлы в ERD-regedit), система запустилась. Восстановил ключ запуска проводника (microsoft\windowsnt\winlogon\shell), проблема решена. |
------- Последний раз редактировалось brudershaft, 20-07-2011 в 10:09. Отправлено: 09:04, 20-07-2011 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - "Отправить на Рабочий стол (Создать ярлык)" - Пропала строка | Utuwa | Microsoft Windows 2000/XP | 2 | 12-10-2014 16:19 | |
Пустой рабочий стол и "Диспетчер задач отключен администратором" | BVN-2005 | Лечение систем от вредоносных программ | 3 | 13-07-2011 19:38 | |
Переадресация папки "Мои документы" и "Рабочий стол". Проблема! | DeniTornado | Microsoft Windows NT/2000/2003 | 2 | 26-02-2009 10:05 | |
Перемещение папки "Рабочий стол" на локальный диск "D" | m1m1 | Microsoft Windows 2000/XP | 2 | 04-07-2006 10:46 |
|