![]() |
![]() |
![]() |
|
не загружается windows 7 64 | ☑ | ||
---|---|---|---|---|
0
PiotrLoginov
17.03.14
✎
11:29
|
Здрасте всем. Вожусь тут с одним ноутбуком...
После логотипа windows - синий экран и стрелочка (курсос) по центру. На мгновение возле курсора показывается вращающийся кружочек, как это иногда бывает перед появлением окна с выбором пользователя или ввода пароля (если пользователь один), но тут же кружочек пропадает и более ничего на экране не меняется. Индикатор обращения к HDD еще моргает с минуту, потом тоже "успокаивается". Стандартное средство восстановления запуска уверяет, что ошибок нет. Точки восстановления есть, но ни на одну откатиться не получается. sfc уверяет, что ошибок нет. Проблем с жетским или с другим железом не нашел. С помощью MSDaRT обнаружил, что при запуске в событиях - ошибки: сначала службы точек запуска audio, потом запуска системы событий com+, потом запуска wmi. Мб что-нибудь посоветуете? |
|||
1
ILM
гуру
17.03.14
✎
11:31
|
С рековери CD загрузись, проверь диск, проверь наличие всех системных файлов.
|
|||
2
PiotrLoginov
17.03.14
✎
11:34
|
(1) загружаюсь с рековери или MSDaRT без проблем. HDD проверил - smart в порядке, bad'ов нет. sfc, повторюсь, и стандартное средство восстановления запуска уверяет, что все на месте.
|
|||
3
vah 2014-й
17.03.14
✎
11:34
|
(1) вполне м.б., если антивирем тупо удалять все подряд файлы
|
|||
4
PiotrLoginov
17.03.14
✎
11:41
|
Цитирую сообщения system об ошибках при запуске:
Ошибка первая: Служба windows audio является зависимой от службы "Средство построения конечных точек windows audio", которую не удалось запустить из-за ошибки Ошибка вторая: Служба "Служба уведомления о системных событиях" является зависимой от службы "Система событий com+", которую не удалось запустить из-за ошибки" Ошибка третья: Служба "Расширяемый протокол проверки подлинности (EAP)" завершена из-за ошибки Ошибка четвертая: "Автонастройка WWAN" завершена из-за ошибки %%-2147221164 Ошибка пятая: Служба "Служба загрузки изображений Windows (WIA)" является зависимой от службы "Определение оборудования оболочки", которую не удалось запустить из-за ошибки |
|||
5
Lenka_Boo
17.03.14
✎
11:46
|
(4) Дай угадаю - кто-то чисткой реестра увлекался.
|
|||
6
vah 2014-й
17.03.14
✎
11:47
|
я даже видал вредоносное, кот. уже и безопасном режиме блокирует
|
|||
7
PiotrLoginov
17.03.14
✎
11:47
|
не думаю, пользователь - молодая женщина. скажем так, чайник.
если только ее бойфренд... |
|||
8
PiotrLoginov
17.03.14
✎
11:47
|
(7) -> (5)
|
|||
9
PiotrLoginov
17.03.14
✎
11:50
|
еще такой момент: система активно обновлялась через инет. последний раз обновление было 24-го февраля, после чего, попдозреваю, сопоставив дату обновления и примерную дату начала проблемы, все и началось. Попробовал с помощью MSDaRT удалить несколько последних апгрейдов. Не помогло.
|
|||
10
Torquader
17.03.14
✎
11:55
|
Проверяем диск и особенно системную директорию на правильность dll-файлов.
Сектор в dll, затёртый нулями система не всегда определяет. |
|||
11
vah 2014-й
17.03.14
✎
11:56
|
если цена вопроса меньше стоимости загрузочной флешки, то их беслатно уже раздают рекламодатели - флешки в смысле 4х гиговые
|
|||
12
PiotrLoginov
17.03.14
✎
12:05
|
(10) ух ты... такой процесс как-то можно автоматизировать ?
(11) ? я с загрузочной флешки и работаю. вопрос не в том, как ремонтировать, а в том, как восстановить ось ..... Цитирую сообщения об ошибках application: Первая: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки. Значение HRESULT: 80040155 (строка 200 из d:\w7rtm\com\complus\src\events\tier2\service.cpp). Система могла быть неверно установлена. Попробуйте переустановить ее. Вторая: Система событий COM+ обнаружила неверный код возврата в ходе внутренней обработки. Значение HRESULT: 80040155 (строка 333 из d:\w7rtm\com\complus\src\events\tier2\service.cpp). Система могла быть неверно установлена. Попробуйте переустановить ее. Третья: Error number 0x80041014 was returned in trying to initialize Windows Management Instrumentation Service. This could be due to a badly installed version of WMI, WMI repository upgrade failure, insufficient disk space or insufficient memory. Самое интересное - что на компьютере нет папки w7rtm . Я наверное чего-то просто не знаю? |
|||
13
PiotrLoginov
17.03.14
✎
12:07
|
Мб можно как-то восстановить com+ с установочного диска? Мб как-то вручную скопировать нужные библиотеки? Поиск w7rtm в реестре ничего не дал.
|
|||
14
vah 2014-й
17.03.14
✎
12:10
|
(12) ну как тебя понять, ты же ничего не говоришь (с) х/ф иван васильич меняет профессию
ЗЫ может тогда не загрузочная флешка нужна, а установочная? |
|||
15
PiotrLoginov
17.03.14
✎
12:13
|
(14) загрузочная и установочная флешка, диск с дистрибутивом имеются. Вы что предлагаете? Чем мне поможет установочная флешка?
|
|||
16
PiotrLoginov
17.03.14
✎
12:47
|
сравнил раздел в реестре с этой службой на ноутбуке и в заведомо исправной системе. Разницы не нашел. Вопрос: как переустановить службу в незапускающейся ОС?
|
|||
17
Torquader
17.03.14
✎
13:17
|
(16) dll по содержимому сравни с заранее рабочей системой.
(В Far-e F11 и Расширенное сравнение). |
|||
18
PiotrLoginov
17.03.14
✎
13:21
|
(17) понял, спс. повожусь сейчас ... этих dll куча, начну с обслуживающих систему событий
|
|||
19
PiotrLoginov
17.03.14
✎
13:22
|
если еще есть у кого мысли, пишите плиз
|
|||
20
Torquader
17.03.14
✎
13:23
|
(19) Ещё "кустик" реестра с настройками служб полезно сравнить с тем, что есть в рабочей системе.
|
|||
21
PiotrLoginov
17.03.14
✎
14:26
|
В итоге восстановил рабочий реестр из RegBack. Вопрос закрыт.
|
|||
22
DJ Anthon
17.03.14
✎
15:02
|
ехплорер был выпилен из реестра вирусней
|
|||
23
PiotrLoginov
17.03.14
✎
15:41
|
(22) да не похоже там на присутствие вируса
|
|||
24
Torquader
17.03.14
✎
15:46
|
(23) Значит - пользователь открыл реестр и нажал DELETE не глядя.
|
|||
25
PiotrLoginov
17.03.14
✎
15:46
|
ну... почему бы нет ) хз... по барабану
|
|||
26
DJ Anthon
17.03.14
✎
16:00
|
(23) а вирус мог быть тоже выпилен, а еще я видел вирус, который ни одна антивирька в упор не видела. тему тут создавал, один чел помог мне ее найти по удаленке. сам в шоке был, как они прятаться могут.
|
|||
27
Jump
18.03.14
✎
02:49
|
(26)Если антивирус не видит, то скорее всего это не вирус.
Обычная вредоносная программа. |
|||
28
DJ Anthon
18.03.14
✎
10:10
|
(27) не суть. вирусов сейчас вообще уже практически нет. остались только вредоносные программы
|
|||
29
Torquader
18.03.14
✎
16:00
|
Например, вирус может поставить explorer на отладку, записавшись в ключ debug, но, если ему не удалось вписать себя в системную директорию или ещё куда-то, куда он хотел записаться, то получается, что при загрузке explorer.exe система сначала загружает то, что прописано в ключе debug, а потом запускает сам explorer.exe, если в ключе debug прописано то, чего уже нет (или никогда не было), то мы видим сообщение о невозможности запуска explorer.exe (обычно, что он не найден - хотя он есть), что частенько вгоняет в ступор.
Антивирус, соответственно, не правит эти ключи, если не находит вирус, так как не знает, что ключи кто-то менял. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |