Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не грузится Windows XP SP3 RUS после перезагрузки (http://forum.oszone.net/showthread.php?t=154425)

sergiv-2 25-10-2009 20:10 1252215

Не грузится Windows XP SP3 RUS после перезагрузки
 
Начал подвисать комп. Я посмотрел в диспетчере задач. Там появился новый процесс. Не успел его толком прочитать. По-моему dpump.exe. Попробовал отключить, он снова появляется. Проверил Dr.Wed- ничего не нашел. Захотел проверить в безопастном режиме. Перезагрузился. Войти в безопастный режим не удалось. Попробовал в обычный. Комп виснет после заставки Windows XP до появления запроса на пароль. F8 тоже не помогает, идет перезагрузка. Поскажите, пожалуйста, как быть?

Drongo 25-10-2009 20:19 1252223

sergiv-2, Загрузка последней удачной конфигурации проверялась?

sergiv-2 25-10-2009 20:37 1252239

Проверялась. Виснет перед вводом пароля (даже не всплывет окошко пароля).

thyrex 25-10-2009 21:15 1252275

sergiv-2, с лечащего LiveCD пробовали проверяться. Например, DrWeb Live CD, KAV Rescue Disk

sergiv-2 25-10-2009 22:11 1252337

Цитата:

Цитата thyrex
DrWeb Live CD, KAV Rescue Disk »

Не пробовал, т.к. нет таких.
Загрузился с загрузочного CD в DOS. Какие загрузочные файлы мне просмотреть на предмет их изменения вирусом?

Drongo 25-10-2009 22:59 1252382

sergiv-2, Попробуйте так:
1. Как загрузитесь с любого BartPE, LiveCD, ERD Commander, нажмите Пуск(Start) - Выполнить(Run) - введите - regedit - нажмите Enter.
2. Откроется реестр, выделите раздел HKEY_USERS.
3. Потом в меню выберите Файл - Загрузить куст(File - Load Hive). В открывшемся окне перейдите в папку, C:\Windows\System32\Config, буква диска может быть другой, если Windows установлена на другой диск.
4. В папке ...\Config выделите файл SOFTWARE без расширения и нажмите Открыть(Open).
5. Введите имя для загруженного раздела - Hive.
6. Теперь переходя в ветке Hive найдите:
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Найдите ключ Userinit, двойным щелчком, откройте ключ. Его значение должно выглядеть так:
Код:

C:\WINDOWS\system32\userinit.exe,
Запятая в конце, обязательна! Если значение ключа Userinit другое, исправьте на правильное.
7. После того как вы закончите редактирование, раздел нужно обязательно выгрузить. Выделите ветку Hive и выберите в меню программы Файл - Выгрузить куст(File - Unload Hive).

sergiv-2 25-10-2009 23:32 1252413

Загрузился с помощью Windows PE mini CD edition
Цитата:

Цитата Drongo
5. Введите имя для загруженного раздела - Hive. »

Выдает сообщение: Не удается загрузить ... Отказано в доступе.

thyrex 26-10-2009 00:32 1252447

По поводу работы с реестром в Windows PE mini CD edition ничего сказать не могу. Потому дам совет по тому Live CD, с которым работал.

ERD Commander позволяет вносить изменения в реестр без загрузки куста. Для работы с реестром в этом Live CD проделать следующее Пуск - Выполнить - erdregedit - OK.

sergiv-2 26-10-2009 19:45 1253119

Цитата:

Цитата thyrex
ERD Commander позволяет вносить изменения в реестр »

При загрузке вышеуказанной проги, она не видит мою установленную Винду. Затем, при загрузке реестра и проделывания всего того, что написал Drongo, на этапе выполнения пункта 5 выдается сообщение, что не может загрузить. Что же, всё таки, ещё можно сделать? Помогите, кто может.

Drongo 26-10-2009 20:17 1253144

Цитата:

Цитата sergiv-2
выполнения пункта 5 выдается сообщение, что не может загрузить »

Путь этот?
Код:

C:\Windows\System32\Config

sergiv-2 26-10-2009 20:19 1253150

Цитата:

Цитата Drongo
6. Теперь переходя в ветке Hive »

Не понял. Если создать Hive в HKEY_USERS, то как можно идя дальше по этой ветке дойти до
Цитата:

Цитата Drongo
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon »

Ведь HKEY_USERS и HKEY_LOCAL_MACHINE это один уровень. Расшифруйте, кто сможет.

sergiv-2 26-10-2009 20:50 1253185

Всё сделал в BartPE 2009 как предложил Drongo. Всё осталось попрежнему. Правда я не понял, как сделать пункт 6. Я просто перешёл по HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и изменил на C:WINDOWS\system32\userinit.exe,. Перезагрузился с винта. Опять виснет на этапе между заставкой и окном ввода пароля. Снова загрузился в BartPE 2009. Посмотрел в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. А там X:\minint\system32\userinit.exe,. Т.е. всё осталось так как было в начале. Чувствую, что я что-то не так сделал, но что, никак не пойму. Drongo, будь добр, расшифруй подробно пункт 6 твоего плана.

Drongo 26-10-2009 21:06 1253196

Цитата:

Цитата sergiv-2
Drongo, будь добр, расшифруй подробно пункт 6 твоего плана. »

Смотри скриншот:

Немного неправильно выразился. Выделите HKEY_LOCAL_MACHINE и к нему подключите реестр.

Далее открываете HKEY_LOCAL_MACHINE\Hive\Microsoft\Windows NT\CurrentVersion\Winlogon и всё по инструкции


sergiv-2 26-10-2009 21:52 1253234

Цитата:

Цитата Drongo
Выделите HKEY_LOCAL_MACHINE и к нему подключите реестр. »

Т.е. не в HKEY_USERS, а в HKEY_LOCAL_MACHINE нужно загрузить куст?
А когда его выгрузить? После нормальной перезагрузки с винта или же в этом же сеансе BartPE после корректировки winlogon?

sergiv-2 26-10-2009 22:38 1253265

Загрузил куст Hive в HKEY_LOCAL_MACHINE. Открыл HKEY_LOCAL_MACHINE\Hive\Microsoft\Windows NT\CurrentVersion\Winlogon. Там C:WINDOWS\system32\userinit.exe,. Не выгружая Hive перезагрузился с винта. Опять завис на этапе между заставкой и окном ввода пароля. Снова загрузился в BartPE 2009. Посмотрел в HKEY_LOCAL_MACHINE. Hive там уже не было. Он исчез без моей помощи. Как быть дальше, уважаемый Drongo?

sergiv-2 26-10-2009 23:13 1253288

Подскажите, пожалуйста, как можно переустановить XP поверх существующей, чтобы не переустанавливать прикладной soft.

sergiv-2 27-10-2009 10:59 1253536

Проблема не решена. Помогите, пожалуйста.

Drongo 27-10-2009 11:52 1253580

Цитата:

C:WINDOWS\system32\userinit.exe
Именно так? без обратного слеша? Нужно так
Цитата:

C:\WINDOWS\system32\userinit.exe,

sergiv-2 27-10-2009 14:54 1253810

Цитата:

Цитата Drongo
C:\WINDOWS\system32\userinit.exe, »

Именно так в реестре и записано. Со слешом. Наверное, всё таки, причина не в этом.
Получается, что остаётся только переустановка Винды?

Drongo 27-10-2009 15:18 1253836

sergiv-2, А как насчёт файла Winlogon.exe, он есть в папке C:\WINDOWS\system32? Попробуйте заменить из оригинального дистрибутива.

sergiv-2 27-10-2009 21:41 1254173

Цитата:

Цитата Drongo
А как насчёт файла Winlogon.exe »

Файл на месте. Заменил с другой рабочей Винды. Результата нет.

Drongo 27-10-2009 21:54 1254188

sergiv-2, я не знаю, что ещё можно сделать... :dont-know
Цитата:

Цитата sergiv-2
Получается, что остаётся только переустановка Винды? »

Если будете переустанавливать, не забудьте сохранить все более-менее важные данные на другой логический диск.

yurfed 27-10-2009 22:09 1254211

sergiv-2, Зайдите с любого загрузочного LiveСD, сохраните в архив папку X:\Windows\System32\Config. Удалите из неё всё, кроме самого архива. Скопируйте файлы из Windows\Repair в эту папку. Перезагрузитесь. Система станет на вид первого запуска. Затем можете из архива заменять (подсовывать по одному, до выяснения обстоятельств, файлы реестра (обычно system и software). Если поможет замена "system", то это грозит переустановкой всех драйверов, если "software", то софта.
На мой взгляд, это наиболее разумное решение, при отсутствии других решений. Во всяком случае, даже переустановка софта по старому адресу, как правило оставляет все его настройки, если они не в реестре (про лицензии молчу, это отдельная песня).
Так же можно таким образом скопировать и переименовать файлы из "System Volume Information" (при включённых точках отката). Обычно файлы реестра находятся в RPxx\Snapshot. Смотрим по дате и копируем оптимальный вариант. Естественно, их нужно будет переименовать в файлы с оригинальным названием. Что во что переименовать, думаю не составит труда понять.

sergiv-2 13-11-2009 15:21 1269375

Переустановил XP SP3. Тема закрыта.


Время: 06:06.

Время: 06:06.
© OSzone.net 2001-