Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/Vista пользователю


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты данной рассылки

Гуревич Александр Львович
Статус: Профессионал
Рейтинг: 4709
∙ повысить рейтинг »
Андреенков Владимир aka Black Cloud
Статус: Профессионал
Рейтинг: 4141
∙ повысить рейтинг »
Валерий Ахметович Набиуллин aka ValeryN
Статус: Мастер-Эксперт
Рейтинг: 3898
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Установка и настройка ОС / Windows 2000/XP/Vista/7 пользователю

Номер выпуска:1688
Дата выхода:27.11.2010, 21:00
Администратор рассылки:Андреенков Владимир aka Black Cloud (Профессионал)
Подписчиков / экспертов:811 / 644
Вопросов / ответов:1 / 3

Вопрос № 180893: Здравствуйте, уважаемые эксперты! Прошу Вас ответить на следующий вопрос: 1.После действия вируса был испрвлен winlogon.exe После этого пропала вкладка "восстановление системы" в окне "свойства системы" и соответственно это ...



Вопрос № 180893:

Здравствуйте, уважаемые эксперты! Прошу Вас ответить на следующий вопрос:
1.После действия вируса был испрвлен winlogon.exe
После этого пропала вкладка "восстановление системы" в окне "свойства системы" и соответственно это служебная программа не вызывается.
2. При поиске в Виндоусе он находит "minint/winlogon" (без кавычек) без указания на каком диске это находится.

Вопросы. Как восстановить программу "Восстановление системы" ?
Что делать с minint/winlogon и где он находится?

Отправлен: 22.11.2010, 20:34
Вопрос задал: shif45 (Посетитель)
Всего ответов: 3
Страница вопроса »


Отвечает Pahom83 (5-й класс) :
Здравствуйте, shif45!
Проверьте запущена ли "Служба восстановления системы" (Пуск-Настройка-Панель управления-Администрирование-Службы).
Откройте редактор реестра (Пуск-Выполнить-Regedit), найдите там вот эти ветки и сравните значения с этими:
Код:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=dword:00000000
"CreateFirstRunRp"=dword:00000001
"DSMin"=dword:000000c8
"DSMax"=dword:00000190
"RPSessionInterval"=dword:00000000
"RPGlobalInterval"=dword:00015180
"RPLifeInterval"=dword:0076a700
"CompressionBurst"=dword:0000003c"TimerInterval"=dword:00000078
"DiskPercent"=dword:00000014
"ThawInterval"=dword:00000384
"RestoreDiskSpaceError"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Cfg]
"DiskPercent"=dword:00000014
"MachineGuid"="{98EF37B6-4914-4159-B881-0F2C9DD0A05C}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\SnapshotCallbacks]
@=""


Так же проверьте наличие файла C:\WINDOWS\system32\Restore\rstrui.exe

Ответ отправил: Pahom83 (5-й класс)
Ответ отправлен: 22.11.2010, 21:02
Номер ответа: 264267

Оценка ответа: 5

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 264267 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:


  • Отвечает Goblin34 (Студент) :
    Здравствуйте, shif45!
    Если я правильно понял, компьютер был поражен вирусами, их пролечили, но остались повреждения.
    По поводу winlogon.
    Проверьте в ветке реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр shell, его значение должно быть explorer.exe.
    После этого вставьте установочный диск Windows XP, и выполните восстановление системных файлов:
    Пуск-выполнить, в появившемся окошке набрать "sfc /scannow" (без кавычек).
    minint/winlogon - эта запись осталась от диска с mimint (возможно, с помощью которого выполнялось лечение). Она не относится к рабочей системе, установленной на жесткий диск.

    Ответ отправил: Goblin34 (Студент)
    Ответ отправлен: 23.11.2010, 16:09
    Номер ответа: 264286

    Оценка ответа: 5
    Комментарий к оценке:
    Спасибо попробую

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 264286 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:


  • Отвечает Алексеев Владимир (Профессор) :
    Здравствуйте, shif45!
    Для восстановления функциональности вкладки "Восстановление системы" в окне "Свойства системы" после вирусной атаки (или прочих сбоев) надо в первую очередь убедиться в целостности системных файлов.

    В ОС (Операционной Системе) Windows XP (предполагаю таковую у Вас, поскольку Вы не указали конкретно) не должно быть указанного Вами файла "minint/winlogon". Удалите его, но сначала убедитесь в наличии файла C:\WINDOWS\system32\winlogon.exe , он должен быть размером ~497кБ (для XP) и датой создания как у его собратьев (в моей ОС - апрель 2008). Если сис-файл подменён вирусом, то он обычно имеет свежую дату. При необходимости восстановите этот файл с Установочного диска или из такой же неповреждённой ОС.

    Убедитесь в целостности системных файлов, осуществляющих процесс востановления системы: \WINDOWS\system32\svchost.exe , \WINDOWS\system32\sysdm.cpl, \WINDOWS\system32\Restore\rstrui.exe . При большом или неизв естном количестве повреждённых файлов полезно запустить из Пуск \ Программы \ Стандартные \ "Командная строка" команду sfc /SCANNOW

    Защита файлов Windows затребует Установочный диск, проверит целостность повреждённых сис-файлов и восстановит недостающие с диска. (этот способ не работает с "пиратских" сборок, у которых папка \i386 находится не на корне CD).

    Если все файлы целы, то пробуем сначала безопасные способы перезапуска системного инструмента (с наименьшим риском внести ошибку в реестр). Дайте из меню Пуск \ Выполнить прямые команды вызова нужной вкладки: Control.exe Sysdm.cpl,,4 , затем
    Rundll32.exe shell32.dll,Control_RunDLL Sysdm.cpl,,4

    Если вместо вкладки N4 ("Восстановление системы") активируется другая вкладка, то пробуйте Пуск \ Выполнить services.msc , в окне Службы убедитесь, что "Служба восстановления системы" имеет ТипЗапуска=Авто, а Состояние=Работает. Поправьте при необходимости. Пробуйте перезапустить эту службу нажатием кнопки "Стоп", а затем "Пуск".

    Если снова не помогло, то из Пуск \ Выполнить C:\WINDOWS\system32\Restore\rstrui.exe в окне "Восстановление системы" жмите кнопку "Параметры восстановления системы". Эта кнопа должна открыть окно "Свойства системы" с нужной вкладкой. Если нет, пробуйте из этого же окна "Восстановление более раннего состояния…" на момент, когда вкладка ещё работала. (Риск: такой "откат" назад уничтожает позже-установленные приложения и лицензионные ключи).

    Если вкладка окончательно "парализована", тогда придётся дать "толчёк" из реестра. В редакторе реестра (Пуск \ Выполнить \ RegEdit ) открываем раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows NT\CurrentVersion\Winlogon].
    Убеждаемся, что его параметр Shell имеет значение Explorer.exe , Userinit = C:\WINDOWS\system32\userinit.exe, , а VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"

    Переходим в раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]. При закрытом окне "Свойства системы" и остановленной службе "Восстановление системы" параметру RestoreDiskSpaceError присваиваем значение 1 (имитируем приостановку работы Восстановления от переполнения системного диска). Открываем окно "Свойства системы". Появилась нужная вкладка?

    Если нет, то крайний случай: присваиваем значение 1 параметру реестра DisableSR (означает запрет системного инструмента "Восстановление системы", измененяем реестр-значения т-ко при ЗАКРЫТОМ окне "Свойства системы"!). При этом рискуем уничтожить все ранее-созданные контрольные точки восстановления системы.

    После таких манипуляций желаемая вкладка отображается, но в ней значится, что "Восстановление системы" отключено. Прекращаем вмешательство в реестр, а флагами (галочками) на этой вкладке и нажатием кнопки "Применить" включаем апплет "Восстановление системы". Достаточно включить восстановление только на системном разделе (с активной папкой \Windows), ибо если на жёстком диске установлено несколько ОС, то каждая вправе восстанавливать т-ко себя и не вмешиваться в чужие.

    Убеждаемся, что после перезагрузки инструмент функционирует и Контрольные точки создаются.
    Успехов!
    -----
    Жизнь - это творчество!

    Ответ отправил: Алексеев Владимир (Профессор)
    Ответ отправлен: 23.11.2010, 16:52
    Номер ответа: 264288

    Оценка ответа: 5
    Комментарий к оценке:
    Большое спасибо.
    Потрясающе развернутый ответ, хотя для меня и сложноватый, но буду пытаться разобраться.
    Файл winlogon.exe одной сестеме WinXP SP3 --509440 кБ, 2008 года, в другой WinXP SP2--503808 кБ, 2004 года обе не лицензионные.

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 264288 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:
  • Ответ поддержали (отметили как правильный): 2 чел.



    Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2010, Портал RFPRO.RU, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2010.6.23 от 23.11.2010

    В избранное