Черный экран с курсором вместо выбора пользователей
Вложений: 2
ОС Windows 7 Ultimate x86
После загрузки виндовс вместо окна выбора пользователей появляется черный экран с активным курсором. Больше на экране ничего нет. На комбинации клавиш система не реагирует. В безопасном режиме все аналогично. Ни один способ восстановления системы не срабатывает. Проверка диска на ошибки безуспешна. С помощью набора утилит MSDaRT 7.0 удалось достать из журнала событий несколько интересных записей. Как восстановить работоспособность системы без ее переустановки? Заранее спасибо. |
Цитата:
|
Цитата:
|
черный экран и курсор после лого загрузки
доброе время суток такая вот проблема
ставил патч 7tsp GUI на windows 7 максимальная но после перезагрузки ноутбука "после лого windows при загрузке" черный экран и курсор и больше не чего, что делать? |
123mavr123, перезагрузитесь в среде восстановления Windows RE и запустите "Восстановление системы".
|
Черный экран и курсор виндовс 7
Нужна помощь. После отключения света загружается до выбора безопасного режима или обычной загрузки. Так и так не получается. Carl+Alt+Del не реагирует. Ctrl+Shift+Esc тоже. Вообшем черный экран и курсор дальше ни как. Как решить проблему подскажите.
|
|
Petya V4sechkin,
Угу. И скорее всего первого пункта окажется достаточно. |
Привет всем.
Как назло сегодня столкнулся с аналогичной проблемой. Предыстория такова - после выхода из игры, увидел рабочий стол без меню пуск и возможности что либо нажать не было (как будто сдох explorer.exe), cntrl + alt + delete сработал, но запустить диспетчер задач не удалось, в общем пришлось аппаратно перезагрузить ПК, после анимации загрузки Windows появляется черный экран и курсор указателя мыши который можно двигать, при этом войти в систему либо что-либо сделать невозможно, примерно через 1 минуту происходит автоматическая перезагрузка, и та же самая картина в безопасном режиме. Win RE не находит проблем, делал чек диск, нашел какие то ошибки - исправил, но проблема осталась. Скачал MSDarp и попытался сделать проверку целостности системных файлов, ошибок не нашлось. Запустил через командную строку sfc scannow (sfc /scannow /OFFBOOTDIR=С:\ /OFFWINDIR=С:\windows), выдало Защита ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. CBS файл лога почему то не создается, хотя пишет что якобы создал его в папке Logs, но там его нет Поэтому прикладываю пока только ntbtlog.txt созданный при протоколировании загрузки Очень прошу помочь, переустановить систему не предлагайте, знаю что это самый просто способ, но количество ПО и настроек + не прочитанных вкладок в браузере не позволяют этого сделать. + Самому уже стало интересно как можно побороть такую проблему. Того, кто сможет помочь, отблагодарю приятным бонусом в размере 10$ в честь нового года и срочности...) |
Удалось всеже сделать CBS log
Он создавался только через утилиту Msdart - Средство проверки системных файлов Лог в аттаче. P.S. команда sfc /scannow и утилита Средство проверки системных файлов ведь одно и тоже? Почему тогда в утилите пишется что проблем нет, а в командной строке что проблемы есть?? |
Цитата:
Если да -- попробовать в появившемся Диспетчере Задач: Файл -- Новая задача (Выполнить...) -- shutdown -a Если после этих действий перезагрузка через минуту не произойдёт - можно копать дальше, например, запустив отсюда же с флэшки Total Commander и продолжив анализ ситуации и запуск диагностических программ из него. |
V1P3RS,
Не восстановлены C:\Windows\Resources\Themes\aero\ru-RU\aero.msstyles.mui C:\Windows\Branding\Basebrd\ru-RU\basebrd.dll.mui C:\Windows\apppatch\AcSpecfc.dll C:\Windows\SysWOW64\C_28594.NLS Можете восстановить вручную: 1. Взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором или смонтировать образ) 2. Получить доступ и скопировать. |
Цитата:
в файле ntbtlog.txt много строчек Did not load driver в том числе драйвер видеокарты, возможно проблема в этом? Как удалить/переустановить драйвер из командной строки offline ? Если конечно же это поможет |
Цитата:
|
V1P3RS,
При загрузке F8 > выберите - Отключить перезагрузку при ошибке ... > дождитесь( если будет) синего экрана и сделайте фото. Фото подкрепите к сообщению или сами просмотрите на синем экране (внизу), в каком драйвере проблема. |
ruslan...,
Цитата:
Также не создается minidump, посмотрел сейчас эту папку, там только старые... |
V1P3RS,
Проведите еще раз sfc /scannow и выложите CBS.log. Так же смотрите Дело о восстановлении реестра |
Цитата:
|
Новый CBS
Утилита DART опять сказала что проблем нет... |
V1P3RS,
Не восстановлен C:\Windows\Branding\Basebrd\ru-RU\basebrd.dll.mui Дело конечно не в этом файле. Протестируйте жесткий диск с помощью HDD Victoria Мануал - Проверка HDD Victoria 3.52 DOS Скачать можно здесь HDD Victoria v3.51 или Диагностическая флешка / CD с Memtest / Mhdd /HDD Victoria /Recovery Console на борту Диагностика - Утилиты для жестких дисков Victoria|MHDD и аналоги .:[все вопросы]:. |
Цитата:
|
Цитата:
Что еще можно сделать? Может быть проблема всеже в видеодрайвере? Или я ошибаюсь? |
После remap бэд блоков запустил еще раз проверку чек диск, он нашел несколько ошибок, но система все также не хочет запускаться.
Выкладываю свежий CBS и отчет от стандартной утилиты восстановления win re |
Подскажите, если я на сторонний жесткий диск поставлю систему на этом же ПК, и потом с рабочей винды скопирую все содержимое папки Windows в нерабочую систему, есть какой то шанс что система оживет?
|
да капец вашему диску .если на диске есть важное - вытаскивайте с Live CD и диск на замену .
|
Цитата:
|
V1P3RS,
В невосстановленных у Вас C:\Windows\Branding\Basebrd\ru-RU\basebrd.dll.mui. Отвечает за надпись редакции ОС на экране приветствия. Если Вы считаете, что дело в видеодрайвере, пробуйте при загрузке F8 выбрать VGA режим. Если не получится, попробуйте заменить файлы System32\Drivers\vga.sys и System32\Drivers\NDProxy.SYS Перед этим делайте резервные копии файлов. |
при проблемах видеокарты и курсора не будет .
|
ruslan...,
эффекта не дало Поставил параллельно свежую такую же систему win7 ult 64 и скопировал из нее всю папочку system32/config в больную систему - больная система запустилась нормально, значит получается проблема в сист. реестре и сбойных сист.файлов нет. Как теперь перенести нужные ветки сист. реестра в больную систему чтобы все настройки и прочее восстановились? |
Вот на что еще обратил внимание в сбойной системе в папке windows/system32 появилась папка %LOCALAPPDATA% а в ней папка CrashDumps в которой куча файликов с началом lsass.exe например lsass.exe.800.dmp
прилагаю его к ознакомлению, о чем это говорит? |
V1P3RS, сбой на C:\Windows\System32\LIVESSP.DLL - попробуйте переименовать.
|
Цитата:
А как вы определили что именно этот файл сбоит ? По lsass.exe.800.dmp ? Если да, то какой программой смогли проанализировать? Напишите в личку, перечислю обещанный бонус! :up |
Цитата:
Цитата:
|
Не зря же я писал вам в личку... знал что вы сможете помочь! :)
После переименования файла все запустилось как ни в чем не бывало! А что это за файл и за что он отвечает? Цитата:
Цитата:
В общем выражаю огромную благодарность Petya V4sechkin :up: Помог мне сэкономить нервы и тонну времени ! |
Черный экран с курсором при загрузке ОС.
Преамбула
за последний месяц пришлось переустановить винду около 50 раз... в печёнках уже сидит это всё, не знаю что делать. помогите. Сабж Ставлю Вин7 Ульт, чистую. Проходит день\два и перестаёт загружаться. Где должен быть логин (голубой экран с цветочками при входе, с надписью Добро пожаловать) появляется чёрный экран с курсором. и всё. ни на какие сочетания клавиш не реагирует. Винда чистейшая. для эксперимента не ставил абсолютно ничего, никаких дров, никакого софта, результат аналогичен. Сразу после установки всё работает как и должно, пробую перезагружать (для убедительности раз 10) всё кошерно. но на следующее утро (если очень повезёт, то через день) опять получаю этот чёрный экран. Память проверял, гуд. Хард проверял, гуд. Материнка, видюха, проц, бп - всё гуд. Прогуглил всё что можно, решения не нашёл. Иногда винда сама пытается восстановиться, ищет проблемы запуска, но ничего не находит. Та же ситуация с другими версиями 7ки, та же ситуация с вин 8, с вин 8.1. chkdsk, scannow результата не приносят. Хард форматировал неоднократно всеми возможными способами, проверял на битые сектора и т.п. - всё в норме. Ставил на разные разделы, результат тот же. ранее с подобными проблемами дела не имел, мильён раз переустанавливал разные винды, всегда всё было збс, работало на ура. |
Цитата:
|
Цитата:
|
Это все на одном образе происходит? Может что-то с ним не то, попробовать другой?
|
Цитата:
|
Цитата:
а если вы про разделы диска - да, пробовал и на другие, ситуация аналогичная. Цитата:
я бы попробовал, но для этого надо установить винду и просидеть на ней пару дней, что взаимоисключающе в данный момент((( |
Цитата:
|
Цитата:
|
Crckt, на домашнем ПК периодически появлялся черный экран с курсором, помогал перезапуск процесса explorer.exe. Потом эта шляпа сама прошла, возможно с обновлением каких либо драйверов. Попробуйте вызвать диспетчер задач и перезапустить процесс.
|
Цитата:
|
Crckt, наблюдается ли проблема в безопасном режиме?
Убедитесь, что в USB-порты ничего не подключено. |
Цитата:
Воу воу, подключены клава и мышь в юсб, а как без них?! Раньше тоже были подключены, но такой проблемы никогда не было. |
Цитата:
|
С последнего месседжа до сегодняшнего утра всё работало а ура. Шустро и без глюков. Сегодня включил комп - дальше загрузки с логотипом винды дело не пошло...
Самое интересное: вставил флешку с бут-юсб, а там чёрный экран с курсором, а ведь я два дня назад загружался с этой флешки... |
Crckt, приоритеты загрузки выставлены правильно? С LiveCD загрузка проходит нормально?
Как дела с безопасным режимом? Прежде чем начать окончательную установку все разделы удаляли? Цитата:
|
Цитата:
В безопасном режиме всё аналогично проблеме описанной ранее, черный экран+курсор и ничего более. Все разделы удалить не имею возможности, ибо хард разбит на два раздела, на одном из которых винда, на другом инфа. На котором винда - всё норм, MBR основной. Его форматировал неоднократно, проверял и т.д. и т.п. Удалял и создавал заново. up: теперь и при попытке поставить ОСь заново, после загрузки предустановочных файлов - чёрный экран с курсором. И да, пробовал ставить винду на другие харды, результат аналогичен, пару дней всё норм, потом блэкскрин |
Теперь и винду накатить не удаётся. С разных флешек, вин7, вин8.1, зависает после загрузки установочных файлов и всё...
Харды разные подключал, в разные порты юсб флешку сувал, толку 0. |
Crckt,
У вас случайно не подключен второй монитор или ТВ, например через HDMI? Если подключен, то скорее всего причина в этом, а значит основное изображение будет там. |
Цитата:
Сбросил биос, кое как запустилось восстановление запуска, НО ошибок не нашло( Установить любую ОСь по прежнему не удаётся... |
Crckt, Если найдёте решение прошу обязательно напишите как решили, моё решение установка linux ;)
|
Чудом запустил установку винды в очередной раз. Решения проблемы не нашёл... Диск перепроверил всеми возможными методами...
|
Похожая проблема была, память оказалась битая.
Не подскажете, по поводу проверки оперативной памяти, вопрос в похожей теме: http://forum.oszone.net/post-2477056.html#post2477056 |
Черный экран с курсорм мышки
Вложений: 1
Здравствуйте.
win 7 x64. После окна приветствия, остается черный фон и курсор. Диспечер задач открывается, в нем есть (!) explorer.exe, но только после его повторного запуска загружается рабочий стол. Делал восстановления системы - не помогло. Проверял на - все чисто. Делал sfc /scannow, вроде восстановил какие-то файлы, но проблема осталась. Лог Авз (если я нужный скрипт выполнил) |
Test100, проверьте в реестре значения Userinit и Shell
Должно быть так Код:
Windows Registry Editor Version 5.00 |
yurfed, Все совпадает...
|
Test100, выплолните от имени администратора CMD.EXE и выполните в нём
Код:
sfc /scannow |
Цитата:
|
Test100, начните с того, что загляните в журналы Windows - подозреваю, что "первый" explorer падает с ошибкой, а там уже разбираться, что Его "крашит". Попадался аналогичном случай, в Нем два криптопровайдера убивали "первый" эксплорер наповал.
|
Кстати, попробуйте создать нового пользователя и проверьте наличие ошибки....
|
Странным образом решилась проблема. Когда делал восстановления системы, принудительно запускал експлорер.ексе, а потом ставил на перезагрузку и он очень долго на неё шел. я всегда ребутил через кнопку. К слову, компьютер всегда в спящим режиме оставляю, т.е. все дни которые пытался решить проблему, его не выключал. Но сегодня решил поставил на перезагрузку, и уйти на минут 10 и по возвращению обнаружил, что комп ребутнулся и все загрузилось, и на удивления окошко об успешном восстановлении вылезло. В общем, не понятно как но работает. Спасибо всем.
|
Цитата:
|
Черный экран с курсором и перезагрузка
Добрый день. С сегодняшнего утра при попытке запустить компьютер столкнулся с проблемой:
После окна "Запуск Windows" появился просто черный экран с курсором по центру.Примерно через 10-15 секунд компьютер перезагружается. Тот же эффект при попытки войти в безопасные режимы. Узнал что проблема может быть в вирусе, в реестре, а конкретно в разделе Winlogon. Скачал ERD Commander, с загрузочной флешки зашел и глянул параметры реестра. В regedit: В строке Shell вставлено значение cmd.exe /k start cmd.exe а в строке Userinit x:\windows\system32\userinit.exe, Изменил значение в Shell на explorer.exe и в Userinint на свой диск C вместо X. Загрузил больную Windows - эффект тот же, черный экран с курсором и перезагрузка. Снова загрузил загрузочную флешку, параметры в regedit снова стали cmd.exe /k start cmd.exe а в строке Userinit x:\windows\system32\userinit.exe. Знаю что есть много решений данной проблемы но я перепробЫвал все что можно, ничего не помогает( Буду благодарен за помощь! P.S Так же в System32/config/ есть какие то странные файлы systen.bak и systme. |
Цитата:
|
Цитата:
Может дело еще в systen.bak и systme? Нужни ли они? Они отличаются от system. |
underfire, Восстановление при загрузке: вопросы и ответы.
|
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
|
|
После загрузки виндовс Чёрный экран+курсор
После загрузки виндовс появляется чёрный экран и курсор, из-за этого я не могу ввести пароль, смотрел другие темы ответа не нашёл. Вирусов нет, вчера Avira прогнал, точки восстановления отсутсвуют. Но я имею доступ к реестру и cmd через меню восстановления системы
|
Neo147, сообщите модель мат.платы ПК/модель ноутбука.
|
Цитата:
|
Neo147, отключите(вытащите) внешнюю видеокарту и подключите монитор ко встроенной в плату. Проверьте загрузку.
Сообщите полную конфигурацию вашего ПК. Почему при запуске Windows 7 отображается экран черного цвета? |
Цитата:
|
Цитата andreysheludkov:
Привет всем. У меня тоже такая проблема, решил с помощью диспетчера задач и определенного алгоритма, подробнее тут » Помимо многих нестыковок особо повеселило "• в высветившемся окне набираем следующую команду: “C:/Program Files/Internet Explorer/explorer.exe” “http:/info.prevx.com/download.asp?GRAB=BLACKSCREENFIX” "Этот способ помогает практически в 100% случаев." :) |
Из-за того, что экран чёрный я даже не могу ввести пароль
|
Чёрный экран + курсор
Недавно возникла проблема при входе в виндовс, вместо окна введите пароль у меня появляется черный экран и курсор. Вирусов нету недавно прогонял Avira. Windows 7, помогите пожалуйста. Винду сносить нехочу там очень важные мне файлы
Да блин, помогите пожалуйста |
Цитата:
Цитата:
Цитата:
|
ЧЧёрный экран + курсор
Здравствуйте, недавно возникла проблема. У меня windows 7. После логотипа запуск Windows вместо окна с вводом пароля появлятся чёрный экран и курсор, я могу двигать курсором. Помогите пожалуйста. Вирусов нет прогонял недавно авирой. Точек восстановления нет
|
Эта тема уже неоднократно обсуждалась на форуме. Воспользуйтесь поиском....
Начните отсюда, например - http://forum.oszone.net/thread-298007.html |
Всем привет. Сегодня случилась небольшая проблема. Я включил компьютер, но после логотипа Запуск Windows, вместо окошка с вводом пароля появился чёрный экран и курсор. Я искал на форуме, но решений не нашёл, переустанавливать Windwos я не хочу т.к там важные файлы. Windows 7 32 bit
У меня на руках есть диск с Hiren's boot CD |
Цитата:
ctrl+shift+esc комбинации клавиш срабатывают? - окошко диспетчера задач... |
адруг принёс свой VAIO PCG-71812V черный экран с активным курсором... но если его оставить на минут 20-30 он включается. всё перепробовал ничего не помогло пока. Есть у кого-то мысли?
|
Цитата:
|
На вирусы проверенно конечно же, вирусов нет. Забыл добавить что диспетчер заданий вызывается. что делать пока не могу даже придумать или нарыть в интернете.
|
Цитата:
|
Перечитал ту ветку, не помогли там описаные советы. Некоторые просто не подходят ибо не соответствуют моей системе.
|
Цитата:
|
Вложений: 2
у меня такая же проблема как и топистартера, прочитав ветку сделал последовательно все что советовали, вплоть до замены explorer.exe, ничего не помогло....полез в реестр посмотреть и обнаружил что в ветке HKEY_LOCAL_MACHINE\SOFTWARE у меня нет \Microsoft\Windows NT\CurrentVersion\Winlogon\Shell. так и должно быть?! стоит вин7 32 максимальная
файл реестра подключал как куст из файла c/windows/system32/config/software и из резервной копии, результат один, переставлять очень не хочется, слишком много придется перелопачивать, может быть еще какие-то сведения нужны? MSDaRT 7.0 никаких проблем не обнаружил с файлами и системой точек восстановления и образа системы нет к сожалению, параллельно стоит 8.1 на 64 бита, загрузчик у каждой свой sfc /scannow /OFFBOOTDIR=С:\ /OFFWINDIR=С:\windows), выдало что все хорошо началось с того что, система выкинула синий экран и ушла в перезагрузку, после этого предложила воспользоваться восстановлением системы, я согласился, делала что-то очень долго и написала что все ок, после черный экран и курсор мыши |
Цитата:
HKEY_LOCAL_MACHINE\00\Microsoft и т. д. |
спасибо, Petya V4sechkin, посмотрел, все правильно там, shell - explorer, c userinit тоже все правильно
|
AlexAD, наблюдается ли проблема в безопасном режиме?
На Ctrl+Shift+Esc реагирует? Рекомендации Как восстановить реестр, когда Windows не загружается выполняли? |
в безопасном тоже самое, сочетания клавиш не работают, последний краш-дамп от 18.09.13г
|
Черный экран при загрузке
Здравствуйте! Проблема следующая: При загрузке Windows, перед надписью приветствия висит черный экран. Ноутбук Lenovo G565, грешил сначала на видео драйвер, но перепробовал все версии под эту видеокарту, результат тот же. Потом на перегрев, но когда устранил перегрев, почистил ноут, проблема осталось не решенной. подсветка экрана горит, а картинки нет. Если снести драйвер через безопасный режим, ноут включается, но со стандартным VGA, черный экран не всегда появляется, при загрузке в безопасном режиме, долго подгружается драйвер видеокарты (не помню названия файла), прошу помощи
З.Ы: Простите, если не в ту ветку написал |
Цитата:
|
Цитата:
upd: Драйвер называется atipcie.sys, на нем и задерживается загрузка |
Еще заметил такое: когда этот трабл появляется, то хард становится не активен (перестает мигать индикатор HDD)
|
Не запускается рабочий стол (explorer.exe)
Здравствуйте. Столкнулся с проблемой: после авторизации под админом остаётся курсор и черный экран. Запустить диспетчер задач невозможно.
Проблема такая же, как и описанная в этой теме, а конкретно в этом сообщении: 1. черный экран при обычной загрузке, можно нажать ctrl-alt-del, появится меню, но диспетчер задач при выборе в меню не появляется 2. в безопасном режиме рабочий стол появляется. 3. sfc /scannow прошел и чего-то восстановил 4. chkdsk прошел и не нашел проблем 5. в логах есть " Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: C:\Windows\system32\userinit.exe." 6. в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options userinit отсутствует 7. в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "explorer.exe", "Userinit" = "C:\Windows\System32\userinit.exe" Также в логах есть перед сообщением, указанном в 5 пункте, "Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: atbroker.exe." Следуя указанным в той теме рекомендациям я проверил наличие групп Интерактивные и Прошедшие проверку. Они существуют.
Т.к. редакция Home Basic, то управление через lusrmgr.msc недоступно. Выполняю через cmd:
Код:
net localgroup Пользователи Интерактивные /add Код:
Системная ошибка 1378. |
Цитата:
Цитата:
Цитата:
|
Вложений: 1
Цитата:
Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-Winlogon Дата: 23.06.2015 5:16:28 Код события: 4006 Категория задачи:Отсутствует Уровень: Предупреждение Ключевые слова:Классический Пользователь: Н/Д Компьютер: Sergey-PC Описание: Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: C:\Windows\System32\userinit.exe. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" /> <EventID Qualifiers="32768">4006</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2015-06-23T02:16:28.000000000Z" /> <EventRecordID>55611</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>Sergey-PC</Computer> <Security /> </System> <EventData> <Data> </Data> <Data>C:\Windows\System32\userinit.exe</Data> <Binary>B1360000</Binary> </EventData> </Event> Имя журнала: Application Источник: Microsoft-Windows-Winlogon Дата: 23.06.2015 5:15:27 Код события: 4006 Категория задачи:Отсутствует Уровень: Предупреждение Ключевые слова:Классический Пользователь: Н/Д Компьютер: Sergey-PC Описание: Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: atbroker.exe. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" /> <EventID Qualifiers="32768">4006</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2015-06-23T02:15:27.000000000Z" /> <EventRecordID>55599</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>Sergey-PC</Computer> <Security /> </System> <EventData> <Data> </Data> <Data>atbroker.exe</Data> <Binary>B1360000</Binary> </EventData> </Event> Цитата:
|
Цитата:
C:\Windows\System32\userinit.exe, и убедитесь, что в конце нет пробелов. |
Цитата:
|
sergejva@twitter, выложите логи RSIT.
|
Вложений: 2
Цитата:
|
sergejva@twitter, должен был еще создаться log.txt.
|
Цитата:
|
sergejva@twitter, странная запись:
Код:
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\RunOnce] |
Цитата:
Скрытый текст
@echo off
@echo "KVRT cleanup script" @echo "Cleanup started..." rmdir /s /q "C:\Users\D899~1\AppData\Local\Temp\{17F6BC6E-09EB-4073-A28A-C1D274EA9245}" @echo "Cleanup completed." del /f /q %0 |
Цитата:
|
парни, а моя проблема не решаемая?
|
AlexAD
Конечно после процедуры восстановления, да еще и не удачного проблематично. Почему вы решили, что проблема в "config/software" до этого момента - экрана "Приглашения" нужно еще самой системе настроиться. Думаю искать что-то в логах сейчас уже не время но все же - /windows/setuperr.log и /windows/setupact.log и windowsupdate.log (если система у вас обновляется), последние по дате файлы (желательно до даты сбоя) /windows/inf - сами файлы inf (текстовый файл для установки драйверов, в котором в самом начале к чему относиться в комплексе с каталогом drivers так же файлы по дате) на проблему в устройствах и драйверах к ним, так же тут setupapi.dev.log (dev-драйвера) и setupapi.app.log (app-программные). Смотрите вариант на замену всех - config/software, config/system, config/sam, config/security, config/default из RegBack опять же разница в датах. |
Вложений: 1
Цитата:
логи что есть прикрепил Цитата:
из проводника в вин8.1 не могу зайти на диск с установленной вин7, пишет нет прав, хотя я админ, поставил тотал коммандер, через него могу зайти с правами админа, почему так? |
Цитата:
Можно попробовать сделать лог Process Monitor при загрузке системы (для этого в меню Options -> включите флажок Enable Boot Logging) и входе под проблемной учетной записью. Если удастся, сохраните лог в PML-формате, заархивируйте и выложите на любой файлообменник, например rghost.ru. Цитата:
|
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
По вашим логам : LOG загрузки
6 17 2015 08:12:30
Did not load driver @hal.inf,%acpiapic.devicedesc%;ACPI компьютер на базе x86 Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @oem162.inf,%nvidia_dev.1200%;NVIDIA GeForce GTX 560 Ti Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @oem162.inf,%nvidia_dev.1200%;NVIDIA GeForce GTX 560 Ti ... Did not load driver cdrom.SYS Did not load driver KLIF.SYS Loaded driver \SystemRoot\System32\Drivers\Null.SYS Loaded driver \SystemRoot\System32\Drivers\Beep.SYS Loaded driver \SystemRoot\System32\drivers\vga.sys Did not load driver RDPCDD.SYS Loaded driver \SystemRoot\system32\drivers\rdpencdd.sys Did not load driver RDPREFMP.SYS Loaded driver \SystemRoot\System32\Drivers\Msfs.SYS ... Did not load driver @oem162.inf,%nvidia_dev.1200%;NVIDIA GeForce GTX 560 Ti ... 6 19 2015 01:49:41 ... Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel процессор Did not load driver @oem162.inf,%nvidia_dev.1200%;NVIDIA GeForce GTX 560 Ti ... Loaded driver \SystemRoot\System32\drivers\vga.sys ... Did not load driver @oem162.inf,%nvidia_dev.1200%;NVIDIA GeForce GTX 560 Ti ... 6 19 2015 02:04:22 ... Loaded driver \SystemRoot\System32\Drivers\Beep.SYS Loaded driver \SystemRoot\System32\drivers\vga.sys Loaded driver \SystemRoot\System32\DRIVERS\RDPCDD.sys ... Did not load driver \SystemRoot\System32\drivers\vga.sys ... Did not load driver \SystemRoot\System32\Drivers\adfs.SYS ... Не знаю как у вас но у меня oem46.inf максимальный номер у вас же oem162.inf - файл описания для установки драйверов. По этому я и говорил - обратить внимание на файлы inf, но в данный момент это уже не имеет смысла. |
|
посмотрел в дампах, нету ничего, видимо отключено где-то
oem162.inf ; Installation file for the NVIDIA Stereoscopic 3D USB controller ; ; (C) 2015 NVIDIA Corporation. All rights reserved. ; [Version] Signature="$Windows NT$" Class=USB ClassGUID={36FC9E60-C465-11CF-8056-444553540000} provider=%MfgName% DriverVer=04/27/2015,6.14.13.5265 CatalogFile=nvstusb.cat [SourceDisksNames] 1=%Disk1Name%,,, [SourceDisksFiles.x86] nvstusb32.sys = 1 nvir3dgenco32.dll = 1 [SourceDisksFiles.amd64] nvstusb64.sys = 1 nvir3dgenco64.dll = 1 [Manufacturer] %MfgName%=NvStUSB,ntx86,ntamd64 |
покапал еще раз интернет, обнаружил вот это, загрузился с загрузочной флешки, выполнил команду icacls c:\windows\system32 /T /C /grant Все:(OI)F, отрапортовалась что все поменяла,
, загрузка остановилась на голубом экране приветствия виндос, которы периодически мигает , работает сочетание клавиш ctrl+shift(изменения языка, кнопка в левом верхнем углу), win+U? win+P и далее тишина. просматривая журнал событий обнаружил такое Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service Дата: 16.06.2015 23:12:55 Код события: 1530 Категория задачи: Отсутствует Уровень: Предупреждение Ключевые слова: Пользователь: NT AUTHORITY\система Компьютер: AlexAD-ПК Описание: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 16 user registry handles leaked from \Registry\User\S-1-5-21-3698326334-3537264302-1871761879-1000: Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\Root Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\SmartCardRoot Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\Disallowed Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\TrustedPeople Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\My Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\CA Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\trust Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2015-06-16T20:12:55.743524500Z" /> <EventRecordID>205991</EventRecordID> <Correlation ActivityID="{00000000-C9C4-0000-64A9-24A34FA8D001}" /> <Execution ProcessID="1132" ThreadID="196" /> <Channel>Application</Channel> <Computer>AlexAD-ПК</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">16 user registry handles leaked from \Registry\User\S-1-5-21-3698326334-3537264302-1871761879-1000: Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000 Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\Root Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\SmartCardRoot Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Policies\Microsoft\SystemCertificates Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\Disallowed Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\TrustedPeople Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\My Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\CA Process 1812 (\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-3698326334-3537264302-1871761879-1000\Software\Microsoft\SystemCertificates\trust </Data> </EventData> </Event> |
AlexAD,
По поводу джампов - как я сказал уже они роли не играют, так как после этих дней 19.06 вы уже естественно что-то предпринимали. По поводу антивирусов - у них есть различные драйвера, которые могут устанавливаться до появления приглашения пользователя, а так же сервис которые они запускают. К слову - по Касперу лучше наверное просмотреть http://forum.kaspersky.com/index.php...lite=%2BNVIDIA может что интересное будет http://forum.kaspersky.com/index.php...&#entry2080453 http://forum.kaspersky.com/index.php...ic=271892&st=0 и т.д. |
ну собственно победил я черный экран таки, пошел дальше чем вчера и поменял права на папку windows, icacls c:\windows /T /C /grant Все(OI)F. загрузился в обычном режиме, каспер бодро отрапортовал что в прошлый раз у него случился сбой, винда сказала что корзина повреждена и ее следует почистить, ну и обновы виндоса не хотят ставится ошибка 8007005, ну это терпимо потестю систему еще пару дней и обновлю наверное.
|
моя эпопея продолжается...прошло 2 месяца с моего поста, и ситуация повторилась, в семерке опять черный экран и курсор мыши, на этот раз каспер тут не причем, но что примечательно, винда опять сообщила что корзина повреждена, причем в прошлый раз о повреждении корзины сообщила и 7 и 8,но если в прошлый раз вин8 исправно работала, то в этот раз дальше диагностики дело не идет, вот собственно мой пост на эту тему http://forum.oszone.net/thread-305133.html, не знаю было ли первым звонком, то что я не мог установить драйвера на видеокарту http://forum.oszone.net/thread-304412.html, опять же решилась проблема изменением прав на папку темр, вот собственно интересно какие будут предположения о всем этом
П.С. после прошлого раза обновил систему, накатив поверх старой Системы пытался реанимировать MSDaRT 8,0 64 бита,не смог воспользоваться редактором реестра, мастером изменения паролей, управлением компьютером, удалением исправлений, средством проверкм системных файлов, писала что: Для использования средства требуется поддерживаемая автономная операционная система, ни вин7 ни вин8 не удалось восстановить с помощью точек восстановления, это следствия использования 64 битной версии? П.П.С. опытным путем проверил, именно 64 битная версия кривая, с 32 разрядной такого косяка нет |
Цитата:
|
Цитата:
Цитата:
Первая команда в Win7REx32 MS-DaRT: Если написать sfc /scannow, то далее пишет: Защите ресурсов Windows не удаётся запустить службу восстановления. Поэтому команда такая: sfc /scannow /offbootdir=c:\ /offwindir=c:\windows Начато сканирование системы. Этот процесс может занять некоторое время. (Но процентов выполнения нет, только эта надпись) и далее: Защита ресурсов Wndows обнаружила повреждённые файлы, но не может восстановить некоторые из них. Сведения см. в CBS.log После второй команды: Ошибка: 50 Средство Dism не поддерживает обслуживание среды предустановки Windows с использованием параметра /Online Файл журнала находится по адресу X:\Windows\Logs\DISM\dism.log Собственно что можно ещё сделать, чтобы скопировать системные файлы? Оригинальный образ от Microsoft есть. CBS&dism.zip - архив прилагаю на я.диске, на форум вложение в 493 Кб не лезет https://yadi.sk/d/Zb7MjVdJm8g64g Вот более тематическая ветка http://forum.oszone.net/post-2843342.html#post2843342 |
Время: 06:07. |
Время: 06:07.
© OSzone.net 2001-