Вопрос № 180893: Здравствуйте, уважаемые эксперты! Прошу Вас ответить на следующий вопрос: 1.После действия вируса был испрвлен winlogon.exe После этого пропала вкладка "восстановление системы" в окне "свойства системы" и соответственно это ...
Вопрос № 180893:
Здравствуйте, уважаемые эксперты! Прошу Вас ответить на следующий вопрос: 1.После действия вируса был испрвлен winlogon.exe После этого пропала вкладка "восстановление системы" в окне "свойства системы" и соответственно это служебная программа не вызывается. 2. При поиске в Виндоусе он находит "minint/winlogon" (без кавычек) без указания на каком диске это находится.
Вопросы. Как восстановить программу "Восстановление системы" ?
Что делать с minint/winlogon и где он находится?
Отправлен: 22.11.2010, 20:34
Вопрос задал: shif45 (Посетитель)
Всего ответов: 3 Страница вопроса »
Отвечает Pahom83 (5-й класс) :
Здравствуйте, shif45! Проверьте запущена ли "Служба восстановления системы" (Пуск-Настройка-Панель управления-Администрирование-Службы). Откройте редактор реестра (Пуск-Выполнить-Regedit), найдите там вот эти ветки и сравните значения с этими:
Так
же проверьте наличие файла C:\WINDOWS\system32\Restore\rstrui.exe
Ответ отправил: Pahom83 (5-й класс)
Ответ отправлен: 22.11.2010, 21:02
Номер ответа: 264267
Оценка ответа: 5
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 264267
на номер 1151 (Россия) |
Еще номера »
Отвечает Goblin34 (Студент) :
Здравствуйте, shif45! Если я правильно понял, компьютер был поражен вирусами, их пролечили, но остались повреждения. По поводу winlogon. Проверьте в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр shell, его значение должно быть explorer.exe. После этого вставьте установочный диск Windows XP, и выполните восстановление системных файлов: Пуск-выполнить, в появившемся окошке набрать "sfc /scannow" (без кавычек). minint/winlogon
- эта запись осталась от диска с mimint (возможно, с помощью которого выполнялось лечение). Она не относится к рабочей системе, установленной на жесткий диск.
Ответ отправил: Goblin34 (Студент)
Ответ отправлен: 23.11.2010, 16:09
Номер ответа: 264286
Оценка ответа: 5 Комментарий к оценке: Спасибо попробую
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 264286
на номер 1151 (Россия) |
Еще номера »
Отвечает Алексеев Владимир (Профессор) :
Здравствуйте, shif45! Для восстановления функциональности вкладки "Восстановление системы" в окне "Свойства системы" после вирусной атаки (или прочих сбоев) надо в первую очередь убедиться в целостности системных файлов.
В ОС (Операционной Системе) Windows XP (предполагаю таковую у Вас, поскольку Вы не указали конкретно) не должно быть указанного Вами файла "minint/winlogon". Удалите его, но сначала убедитесь в наличии файла C:\WINDOWS\system32\winlogon.exe , он должен
быть размером ~497кБ (для XP) и датой создания как у его собратьев (в моей ОС - апрель 2008). Если сис-файл подменён вирусом, то он обычно имеет свежую дату. При необходимости восстановите этот файл с Установочного диска или из такой же неповреждённой ОС.
Убедитесь в целостности системных файлов, осуществляющих процесс востановления системы: \WINDOWS\system32\svchost.exe , \WINDOWS\system32\sysdm.cpl, \WINDOWS\system32\Restore\rstrui.exe . При большом или неизв
естном количестве повреждённых файлов полезно запустить из Пуск \ Программы \ Стандартные \ "Командная строка" команду sfc /SCANNOW
Защита файлов Windows затребует Установочный диск, проверит целостность повреждённых сис-файлов и восстановит недостающие с диска. (этот способ не работает с "пиратских" сборок, у которых папка \i386 находится не на корне CD).
Если все файлы целы, то пробуем сначала безопасные способы перезапуска системного инструмента
(с наименьшим риском внести ошибку в реестр). Дайте из меню Пуск \ Выполнить прямые команды вызова нужной вкладки: Control.exe Sysdm.cpl,,4 , затем Rundll32.exe shell32.dll,Control_RunDLL Sysdm.cpl,,4
Если вместо вкладки N4 ("Восстановление системы") активируется другая вкладка, то пробуйте Пуск \ Выполнить services.msc , в окне Службы убедитесь,
что "Служба восстановления системы" имеет ТипЗапуска=Авто, а Состояние=Работает. Поправьте при необходимости. Пробуйте перезапустить эту службу нажатием кнопки "Стоп", а затем "Пуск".
Если снова не помогло, то из Пуск \ Выполнить C:\WINDOWS\system32\Restore\rstrui.exe в окне "Восстановление системы" жмите кнопку "Параметры восстановления системы". Эта кнопа должна открыть окно "Свойства системы" с нужной вкладкой.
Если нет, пробуйте из этого же окна "Восстановление более раннего состояния…" на момент, когда вкладка ещё работала. (Риск: такой "откат" назад уничтожает позже-установленные приложения и лицензионные ключи).
Если вкладка окончательно "парализована", тогда придётся дать "толчёк" из реестра. В редакторе реестра (Пуск \ Выполнить \ RegEdit ) открываем раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Mic
rosoft\Windows NT\CurrentVersion\Winlogon]. Убеждаемся, что его параметр Shell имеет значение Explorer.exe , Userinit = C:\WINDOWS\system32\userinit.exe, , а VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
Переходим в раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]. При закрытом окне "Свойства системы" и остановленной службе "Восстановление
системы" параметру RestoreDiskSpaceError присваиваем значение 1 (имитируем приостановку работы Восстановления от переполнения системного диска). Открываем окно "Свойства системы". Появилась нужная вкладка?
Если нет, то крайний случай: присваиваем значение 1 параметру реестра DisableSR (означает запрет системного инструмента "Восстановление системы", измененяем реестр-значения т-ко при ЗАКРЫТОМ окне "Свойства системы"!).
При этом рискуем уничтожить все ранее-созданные контрольные точки восстановления системы.
После таких манипуляций желаемая вкладка
отображается, но в ней значится, что "Восстановление системы" отключено. Прекращаем вмешательство в реестр, а флагами (галочками) на этой вкладке и нажатием кнопки "Применить" включаем апплет "Восстановление системы". Достаточно включить восстановление только на системном разделе (с активной папкой \Windows), ибо если на жёстком диске установлено несколько ОС, то каждая вправе восстанавливать т-ко себя и не вмешиваться в чужие.
Убеждаемся, что после перезагрузки инструмент
функционирует и Контрольные точки создаются. Успехов!
----- Жизнь - это творчество!
Ответ отправил: Алексеев Владимир (Профессор)
Ответ отправлен: 23.11.2010, 16:52
Номер ответа: 264288
Оценка ответа: 5 Комментарий к оценке: Большое спасибо. Потрясающе развернутый ответ, хотя для меня и сложноватый, но буду пытаться разобраться. Файл winlogon.exe одной сестеме WinXP SP3 --509440 кБ, 2008 года, в другой WinXP SP2--503808 кБ, 2004 года обе не лицензионные.
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 264288
на номер 1151 (Россия) |
Еще номера »
Ответ поддержали (отметили как правильный):
2 чел.
Оценить выпуск »
Нам очень важно Ваше мнение об этом выпуске рассылки!
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.