-
Junior Member
- Вес репутации
- 50
Полетела система
Всем привет, пишу к вам от безвыходности.
ОС: лицензионная WinXP SP2 (возможно успели обновить до 3). После того, как нод32 нашел угрозу в файле winlogon.exe и попытался с ней что-то сделать компьютер перестал грузиться, доходя до момента отображения списка пользователей начинает самостоятельную перезагрузку. Если при запуске установить "не перезагружать в случае сбоя" - то можно выловить ошибку на синем фоне: STOP:c000021a {} windows logon process {}. В безопасный режим не заходит. Провел стандартные методы лечения:
1) проверил антивирусом из реаниматорского диска - нашел 2 вируса, благополучно удалены, не помогло
2) сделал "ручной" откат системы (перезаписал пять нужных файлов из с:\виндовс\систем32\конфиг на файлы бэкапов разных дат) - тоже не помогло.
3) попытался понять, что имеют в виду майкрософт в этой статье http://support.microsoft.com/default...b;ru-us;156669, но толком ничего не понял. Простите за невежество - но даже не знаю, как посмотреть реестр через реаниматорские диски (при запуске regedit я так понял он считывает временный реестр нынешней "виртуальной" винды).
Перестановка оси полностью исключенна. Прошу помощи, хоть в каком направлении копать... Заранее спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Реестр напрасно откатывали. Лучше верните как было.
winlogon.exe с дистрибутива восстановите.
Сообщение от
Exxiss
как посмотреть реестр через реаниматорские диски (при запуске regedit я так понял он считывает временный реестр нынешней "виртуальной" винды)
Правильно поняли. Делается через команду Файл - Загрузить куст. Предварительно выделите раздел HKEY_USERS. По окончании редактирования выделите загруженный куст и сделайте Файл - Выгрузить куст.
I am not young enough to know everything...
-