Причиной этому может быть как отсутствие или порча файла userinit.exe, так и отсутсвие или порча файла explorer.exe. Если при нажатии CAD запускается taskmanager и возможно запустить explorer, то первое, что делаем - проверяем параметр shell. Правильный вариант написан в reg файле ниже.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"System"=""
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
Мне встречался случай, когда оболочка не запускалась, а вместо нее запускался ntvdm.exe с непонятными параметрами. Вылечилось заменой userinit.exe на оригинальный с чистой машины.
Если после ввода пароля в окне логона опять выскакивает это окно, а оболочка не загружается - испорчен или отсутствует файл userinit.exe или исправлен параметр Userinit в вышеприведенном ключе.
Последнее время встречаются случай инфицирования userinit. Это лечится выключением восстановления системы и SFC и заменой файла как в system32 так и в dllcache
UPD. Ситуация - грузится в безопасном, виснет в обычном. msconfig-ом попробовал грузануть в диагностическом режиме - ругается что не может отключить какой-то драйвер.
В безопасном режиме недоступен диспетчер устройств. Shell, userinit - в порядке.
В данном случае машина была заражена несколькими вирусами.
Имена файлов Administrator.exe, port135sik.sys, crypts.dll, и еще какаято dll. Также удален сpl файл с произвольным названием. После удаления загрузка восстановилась.
Ключи реестра - из тех, что помню - драйвер в стандартном, crypts в Notify, administrator В run
Как избавиться от некоторых вирусов, а также как избавиться от некоторых общих проблем после лечения антивирусом - читайте в этом блоге. В общем-то, этот блог больше записки в блокноте для себя, чтобы не искать в интернете важное
четверг, 4 сентября 2008 г.
Подписаться на:
Комментарии к сообщению (Atom)
2 комментария:
Способ действенный. А если проблема такова:
После вируса "Отправьте СМС..." не активный рабочий стол, ярлыков и кнопки "Пуск" НЕТУ! И диспетчер задач отключен. И в безопасный режим XP sp3 не захордит (синий экран смерти.
Подключил битый хард к своей машине, могу на него заходить. Почистил Каспером, потом (хз зачем) AVZ проблема осталась. Колдлвал с explorer.exe тоже не помогло.
Вопрос: Как это решить, ну или скажите как открыть реестр винды битого харда, загрузившись с моей рабочей операционки (XP sp2) ?
Простите, комментарии не читал давно. Если еще актуально, то попробовать через лупу запустить восстановление через sfc. Как открыть файлы реестра. Вообще есть утилита http://paullee.ru/soft.html#reg
или можно пробовать стандартным регедтом через загрузку куста
Отправить комментарий