Имя: Пароль:
IT
Админ
не загружается windows 7 64
0 PiotrLoginov
 
17.03.14
11:29
Здрасте всем. Вожусь тут с одним ноутбуком...
После логотипа windows - синий экран и стрелочка (курсос) по центру. На мгновение возле курсора показывается вращающийся кружочек, как это иногда бывает перед появлением окна с выбором пользователя или ввода пароля (если пользователь один), но тут же кружочек пропадает и более ничего на экране не меняется. Индикатор обращения к HDD еще моргает с минуту, потом тоже "успокаивается". Стандартное средство восстановления запуска уверяет, что ошибок нет. Точки восстановления есть, но ни на одну откатиться не получается. sfc уверяет, что ошибок нет. Проблем с жетским или с другим железом не нашел. С помощью MSDaRT обнаружил, что при запуске в событиях - ошибки: сначала службы точек запуска audio, потом запуска системы событий com+, потом запуска wmi. Мб что-нибудь посоветуете?
1 ILM
 
гуру
17.03.14
11:31
С рековери CD загрузись, проверь диск, проверь наличие всех системных файлов.
2 PiotrLoginov
 
17.03.14
11:34
(1) загружаюсь с рековери или MSDaRT без проблем. HDD проверил - smart в порядке, bad'ов нет.  sfc, повторюсь, и стандартное средство восстановления запуска уверяет, что все на месте.
3 vah 2014-й
 
17.03.14
11:34
(1) вполне м.б., если антивирем тупо удалять все подряд файлы
4 PiotrLoginov
 
17.03.14
11:41
Цитирую сообщения system об ошибках при запуске:

Ошибка первая: Служба windows audio является зависимой от службы "Средство построения конечных точек windows audio", которую не удалось запустить из-за ошибки

Ошибка вторая: Служба "Служба уведомления о системных событиях" является зависимой от службы "Система событий com+", которую не удалось запустить из-за ошибки"

Ошибка третья: Служба "Расширяемый протокол проверки подлинности (EAP)" завершена из-за ошибки

Ошибка четвертая: "Автонастройка WWAN" завершена из-за ошибки %%-2147221164

Ошибка пятая: Служба "Служба загрузки изображений Windows (WIA)" является зависимой от службы "Определение оборудования оболочки", которую не удалось запустить из-за ошибки
5 Lenka_Boo
 
17.03.14
11:46
(4) Дай угадаю - кто-то чисткой реестра увлекался.
6 vah 2014-й
 
17.03.14
11:47
я даже видал вредоносное, кот. уже и безопасном режиме блокирует
7 PiotrLoginov
 
17.03.14
11:47
не думаю, пользователь - молодая женщина. скажем так, чайник.
если только ее бойфренд...
8 PiotrLoginov
 
17.03.14
11:47
(7) -> (5)
9 PiotrLoginov
 
17.03.14
11:50
еще такой момент: система активно обновлялась через инет. последний раз обновление было 24-го февраля, после чего, попдозреваю, сопоставив дату обновления и примерную дату начала проблемы, все и началось.  Попробовал с помощью MSDaRT удалить несколько последних апгрейдов.  Не помогло.
10 Torquader
 
17.03.14
11:55
Проверяем диск и особенно системную директорию на правильность dll-файлов.
Сектор в dll, затёртый нулями система не всегда определяет.
11 vah 2014-й
 
17.03.14
11:56
если цена вопроса меньше стоимости загрузочной флешки, то их беслатно уже раздают рекламодатели - флешки в смысле 4х гиговые
12 PiotrLoginov
 
17.03.14
12:05
(10) ух ты... такой процесс как-то можно автоматизировать ?

(11) ? я с загрузочной флешки и работаю. вопрос не в том, как ремонтировать, а в том, как восстановить ось

.....

Цитирую сообщения об ошибках application:

Первая: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки.  Значение HRESULT: 80040155 (строка 200 из d:\w7rtm\com\complus\src\events\tier2\service.cpp).  Система могла быть неверно установлена.  Попробуйте переустановить ее.
Вторая: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки.  Значение HRESULT: 80040155 (строка 333 из d:\w7rtm\com\complus\src\events\tier2\service.cpp).  Система могла быть неверно установлена.  Попробуйте переустановить ее.
Третья: Error number 0x80041014 was returned in trying to initialize Windows Management Instrumentation Service. This could be due to a badly installed version of WMI, WMI repository upgrade failure, insufficient disk space or insufficient memory.

Самое интересное - что на компьютере нет папки w7rtm . Я наверное чего-то просто не знаю?
13 PiotrLoginov
 
17.03.14
12:07
Мб можно как-то восстановить com+ с установочного диска? Мб как-то вручную скопировать нужные библиотеки? Поиск w7rtm в реестре ничего не дал.
14 vah 2014-й
 
17.03.14
12:10
(12) ну как тебя понять, ты же ничего не говоришь (с) х/ф иван васильич меняет профессию
ЗЫ может тогда не загрузочная флешка нужна, а установочная?
15 PiotrLoginov
 
17.03.14
12:13
(14) загрузочная и установочная флешка, диск с дистрибутивом имеются. Вы что предлагаете? Чем мне поможет установочная флешка?
16 PiotrLoginov
 
17.03.14
12:47
сравнил раздел в реестре с этой службой на ноутбуке и в заведомо исправной системе. Разницы не нашел. Вопрос: как переустановить службу в незапускающейся ОС?
17 Torquader
 
17.03.14
13:17
(16) dll по содержимому сравни с заранее рабочей системой.
(В Far-e F11 и Расширенное сравнение).
18 PiotrLoginov
 
17.03.14
13:21
(17) понял, спс. повожусь сейчас ... этих dll куча, начну с обслуживающих систему событий
19 PiotrLoginov
 
17.03.14
13:22
если еще есть у кого мысли, пишите плиз
20 Torquader
 
17.03.14
13:23
(19) Ещё "кустик" реестра с настройками служб полезно сравнить с тем, что есть в рабочей системе.
21 PiotrLoginov
 
17.03.14
14:26
В итоге восстановил рабочий реестр из RegBack. Вопрос закрыт.
22 DJ Anthon
 
17.03.14
15:02
ехплорер был выпилен из реестра вирусней
23 PiotrLoginov
 
17.03.14
15:41
(22) да не похоже там на присутствие вируса
24 Torquader
 
17.03.14
15:46
(23) Значит - пользователь открыл реестр и нажал DELETE не глядя.
25 PiotrLoginov
 
17.03.14
15:46
ну... почему бы нет )  хз...  по барабану
26 DJ Anthon
 
17.03.14
16:00
(23) а вирус мог быть тоже выпилен, а еще я видел вирус, который ни одна антивирька в упор не видела. тему тут создавал, один чел помог мне ее найти по удаленке. сам в шоке был, как они прятаться могут.
27 Jump
 
18.03.14
02:49
(26)Если антивирус не видит, то скорее всего это не вирус.
Обычная вредоносная программа.
28 DJ Anthon
 
18.03.14
10:10
(27) не суть. вирусов сейчас вообще уже практически нет. остались только вредоносные программы
29 Torquader
 
18.03.14
16:00
Например, вирус может поставить explorer на отладку, записавшись в ключ debug, но, если ему не удалось вписать себя в системную директорию или ещё куда-то, куда он хотел записаться, то получается, что при загрузке explorer.exe система сначала загружает то, что прописано в ключе debug, а потом запускает сам explorer.exe, если в ключе debug прописано то, чего уже нет (или никогда не было), то мы видим сообщение о невозможности запуска explorer.exe (обычно, что он не найден - хотя он есть), что частенько вгоняет в ступор.
Антивирус, соответственно, не правит эти ключи, если не находит вирус, так как не знает, что ключи кто-то менял.
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан