Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После "лечения" не грузится Рабочий стол

Ответить
Настройки темы
[решено] После "лечения" не грузится Рабочий стол

Новый участник


Сообщения: 36
Благодарности: 1

Профиль | Отправить PM | Цитировать


Windows 7. Лечили от вымогателя Dr.Web-ом, пролечили, потом не загрузился рабочий стол. Запустили Диспетчер задач, из него зашли в AVZ и выполнили восстановление системы (все галочки, кроме двух последних). Проводник перестал грузиться вообще, при загрузке процесс идёт до появления курсора на чёрном экране, потом курсор с ожиданием и самостоятельная перезагрузка.
Теперь принесли ко мне. Загрузился в режиме восстановления (F8, Восстановление), подцепил в редакторе реестра ветки HKLM и юзерские, проверил пути Software\Microsoft\WindowsNT\winlogon\shell и Software\Microsoft\WindowsNT\winlogon\userinit и ...\winlogon\ImageFileExecutionOptions на предмет изменений. Explorer.exe и userinit.exe на месте.
В Windows XP была возможность переустановить систему в режиме восстановления. При этом все (или почти все) программы и настройки пользователя оставались без изменений. Есть ли аналогичный механизм в Windows 7?

-------
2011: Касперский и W7, ибо гладиолус. 2016: W8, ибо Defender. Всё меняется.


Отправлено: 19:10, 19-07-2011

 

Новый участник


Сообщения: 36
Благодарности: 1

Профиль | Отправить PM | Цитировать


Пробую.

Тип установки: обновление? Там написано, что эта возможность доступна только в том случае, если запущена существующая версия Windows. Но запустить существующую версию Windows 7 не получается (ни в Безопасном режиме, ни в обычном).

С установочного диска не получается запустить установку в режиме обновления. Для выбора этого варианта необходимо запустить Windows в обычном режиме, что на данный момент невозможно.

-------
2011: Касперский и W7, ибо гладиолус. 2016: W8, ибо Defender. Всё меняется.


Отправлено: 20:28, 19-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Пробуйте, если не получится, то остается только возможность новой установки. Если не форматировать раздел, файлы с него вы не потеряете, всё будет перенесено в папку Windows.old, но старая система больше загружаться не будет. Софт придётся ставить по новой.

Как вариант - попроболвать поюзать erd commander6.5

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:38, 19-07-2011 | #12


Новый участник


Сообщения: 36
Благодарности: 1

Профиль | Отправить PM | Цитировать


В журнале событий, полученном с помощью ERD 6.5, есть такая запись:
Код: Выделить весь код
Процесс wininit.exe инициировал действиет "Перезапустить" бла-бла-бла 
Код причины: 0х50006, 
Комментарий: неожиданно завершён системный процесс 
%windows%\system32\lsm.exe с кодом состояния -247024894, 
будет произведена перезагрузка системы.
Ага. Буду копать сюда.

1. Выполнил в ERD Средство проверки системных файлов. Повреждённых файлов не обнаружено.
2. Выполнил поиск вредоносной бяки с помощью Встроенного-средства-типа-антивирусный-сканер. Ничего опасного не нашло.

Товарищи, я подозреваю, что можно ещё что-то сделать. К примеру, известно, что до применения AVZ хотя бы система грузилась, не грузился Проводник. После применения Восстановления из AVZ (все галочки из 20, кроме последней) перестало грузиться и это. Как-то можно откатить изменения, внесённые AVZ-ом?

-------
2011: Касперский и W7, ибо гладиолус. 2016: W8, ибо Defender. Всё меняется.


Последний раз редактировалось brudershaft, 19-07-2011 в 22:10.


Отправлено: 21:18, 19-07-2011 | #13


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата brudershaft:
Как-то можно откатить изменения, внесённые AVZ-ом? »
как в вашей ситуации это сделать - с erd, да никак.

пуск - выполнить - erdregedit

смотрите в реестре какие изменения вы сделали, проверьте важные для загрузки записи.

-------
лентяй


Отправлено: 22:47, 19-07-2011 | #14


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата brudershaft:
После применения Восстановления из AVZ (все галочки из 20, кроме последней) перестало грузиться и это. »
В WIN 7 это категорически запрещено делать !!!!

Некоторые команды восстановления убивают ОС!!!

Цитата brudershaft:
Как-то можно откатить изменения, внесённые AVZ-ом? »
Только ручками...

Что можно сделать !!
Теперь вам нужно через erd найти на диске папку с АВЗ -> найти бэкап реестра -> и ручками восстановить данные веток реестра которые были изменены командами восстановления и сохранив изменения реестра выгрузить его и запустить систему - она должна запуститься в том виде в котором вам её принесли.

Второй шаг -если не получится первый

накатить WINDOWS поверх уже имеющейся ,
Но при наличии недолеченных файлов вируса вы можете получить тот же первый результат - не грузится рабочий стол -- .
В любом случае вам в случае определённой удачи нужно будет сделать логи для анализа !

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:40, 19-07-2011 | #15


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата brudershaft:
процесс идёт до появления курсора на чёрном экране, потом курсор с ожиданием и самостоятельная перезагрузка. »
Также через меню F8 (если есть доступ) отключите автоматическую перезагрузку. Теперь вместо перезагрузки должен появиться синий экран. Текст, который увидите после слова STOP (код ошибки) приведите сюда.

По описанию похоже на ситуацию, когда система не находит файл winlogon.exe (должен быть в %windir%\system32).

-------
лентяй


Отправлено: 02:42, 20-07-2011 | #16


Новый участник


Сообщения: 36
Благодарности: 1

Профиль | Отправить PM | Цитировать


AVZ был на флешке, на которую потом записал ERD commander. Так что восстановить быстро не получится. Зато век живи, век учись, впредь будет мне наука и буду сохранять отработавшую AVZ со всем содержимым.
Если изменения, вносимые AVZ, не зависят от операционной системы (подразумеваются ХР и 7), то попробую отработать то же самое в виртуальной XP и откатить вручную в подопытной Windows 7-ке.

iskander-k, я уточню: в папке AVZ\Backup сохраняются значения реестра до выполнения команды, отмечаемой галочкой?

Повезло. Оказалось, на другой флешке был этот AVZ. Откатил изменения (из папки AVZ\Backup импортировал в реестр поочерёдно reg-файлы в ERD-regedit), система запустилась. Восстановил ключ запуска проводника (microsoft\windowsnt\winlogon\shell), проблема решена.

-------
2011: Касперский и W7, ибо гладиолус. 2016: W8, ибо Defender. Всё меняется.


Последний раз редактировалось brudershaft, 20-07-2011 в 10:09.


Отправлено: 09:04, 20-07-2011 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После "лечения" не грузится Рабочий стол

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - "Отправить на Рабочий стол (Создать ярлык)" - Пропала строка Utuwa Microsoft Windows 2000/XP 2 12-10-2014 16:19
Пустой рабочий стол и "Диспетчер задач отключен администратором" BVN-2005 Лечение систем от вредоносных программ 3 13-07-2011 19:38
Переадресация папки "Мои документы" и "Рабочий стол". Проблема! DeniTornado Microsoft Windows NT/2000/2003 2 26-02-2009 10:05
Перемещение папки "Рабочий стол" на локальный диск "D" m1m1 Microsoft Windows 2000/XP 2 04-07-2006 10:46




 
Переход