Войти

Показать полную графическую версию : восстановление системы


vfhfn
22-01-2015, 17:28
W-7 .помогите! после вируса не включается восстановление системы. некоторые обновления системы не устанавливаются и не могу восстановить ярлыки рабочего стола-белые. всем заранее спасибо

Blast
22-01-2015, 17:45
sfc /scannow в командной строке от имени администратора

vfhfn
22-01-2015, 17:50
подробнее можно?

Blast
22-01-2015, 17:54
Нажмите кнопку Пуск - круглая, находится в левом нижнем углу экрана.
В строке поиска напечатайте cmd - маленькими буквами в английской раскладке.
На найденном файле cmd.exe, который отобразится с маленькой черной пиктограммой и скорее всего без расширения (.exe), нажмите правую кнопку мыши.
В появившемся контекстном меню выберите пункт Запуск от имени администратора.
В открывшемся окне командной строки напечатайте команду sfc /scannow и нажмите клавишу Ввод (Enter).
После завершения работы утилиты проверки и восстановления системных файлов найдите файл CBS.log, который расположен в папке X:\Windows\Logs\CBS\, где X - это буква диска, на котором установлена Windows (чаще всего это диск C: )
Разместите этот файл на файлообменном ресурсе, предпочтительно RGhost (http://rghost.ru/)
Опубликуйте ссылку на файл в сообщении.


Как переустановить Windows 7, сохранив настройки и установленные программы (http://www.outsidethebox.ms/9962/)

Если вы хотите хотя бы попробовать решить свою проблему, то описывайте ее подробнее, снабжая дословными сообщениями об ошибках и скриншотами.
[br]

vfhfn
22-01-2015, 18:04
в появившемся окне:вставить переместить и т.п. пункта-запуск от имени администратора нет

Blast
22-01-2015, 18:10
в появившемся окне: »
В каком окне? Правую кнопку мыши нужно нажимать на найденном файле.

Как запустить командную строку (cmd) с правами администратора (http://www.oszone.net/4331/#5)

vfhfn
22-01-2015, 19:42
правую кнопку и после запуска прав администратора. после второй попыкти у меня всплыло окно чёрное побольше где много всего написано на английском но таких значеуний и букв небыло

при обновлении код ошибки 641

ikonka
22-01-2015, 20:17
У меня схожая проблема, не буду темы плодить. И напишу тут. Вот лог: http://rghost.ru/private/60497320/894b593960ca5f96f9cdc3059270d7d4

А теперь история. Поставил чистую вин 7 про 32, на ноутбук недавно. И стал ставить туда софт и настраивать, ничего критичного не делал, службы вообще не трогал. Всё работало нормально, сегодня утром ещё. С тех пор поставил несколько программ: тотал, нотепад++ и ещё неск штук. И помню что в промежутке где-то читал что есть контр точка за такое-то число. В общем неск программ не встали, в частности скачивал твикер, установил - но он не запустился - удалил его унинсталлером, и ещё были такие. В общем почти всё поставил что хотел, почистил меню "создать" от мусора. И решил сделать контрольную точку перед тем как ставить алкоголь и рамдиск. До этого сам не делал точек, а система свои создавала при уст программ.

И тут облом. В системе - такой вкладки вообще нету. В службах пусто, ни службы восстановления ни теневого копирования тома. из командной строки rstrui.exe не запускается вообще. Хотя на месте лежит. В общем проверял и память с пом загрузочного диска, и диагностики разные - всё прекрасно, проблем нету нигде. Но восстановление как языком корова слизала. Поискал по инету, точно такого не нашёл случая.

Где-то сбой в реестре, но где непонятно. Товарища спрашивал по тому что в папке виндовс - у него тоже самое там. Прообовал в фильтр просесс монитора добавить rstrui.exe, а потом запускать службу восстановления - бесполезно - процессов вообще нету. В общем вариантов кроме переустановки/восстановления системы не осталось, да и то не уверен что восстановление поможет - раз служба диагностики памяти показала что всё в порядке.

vfhfn
22-01-2015, 20:47
но у меня всё не так эта о.с стояа больше года пока сын не начал играть по хамачи и на всякие левые ссылка не кидался сто пудовый вирус всё порушил. я сначало тоже по поиковикам шастал может у кого пожежий случай был но нет ничего сжожего да и знакомые советуют проще винду переустановить. меня уже бесит жочется клаву об колено как так почему нельзя исправить. всем спасибо!!!

Blast
22-01-2015, 20:49
Как переустановить Windows 7, сохранив настройки и установленные программы (http://www.outsidethebox.ms/9962/) »

ikonka
22-01-2015, 22:52
Понятно, что обновить можно систему. Я на ХР так делал неск раз. Но некоторые настройки/проги всё таки слетают, насколько помню, хотя служба восстановления должна восстановиться. И хотелось бы знать в чём может быть ошибка, на случай если повторится, не получится тогда уже обновлю файлы системы.

У меня прогресс, проверил систему в безопасном режиме антивирусом - ничего не нашёл. потом решил сделать образ диска - написано ошибку, типо служба не работает. В общем опять полез в msconfig попробовал ещё раз там запустить, и на этот раз получил вполне конкретную ошибку.

"Обнаружена непредвиденная ошибка компонента службы теневого копирования тома. 0х80042302"

Далее пошёл в журнал событий, и откопал там такую информацию:
"Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы OpenService (shSCManager, 'VSS', SERVICE_QUERY_STATUS).. hr = 0x80070424, Указанная служба не установлена. C:\Windows\System32\rstrui.exe"

Потом пошёл в реестр, там есть папка с этой службой:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS

Сделал экспорт, прикладываю его:
http://rghost.ru/private/60503080/444202a176596cd84f5ecce6cb12edca

________________________________

В папку VSS добавил вот такой параметр:
"Start"=dword:00000003

перезагрузился, и вкладка защита в настройках системы появилась. правда выбор дисков невозможен, и служба теневого копирования тома не запустилась.

Добавил ещё параметров, как у товарища:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS]
"DisplayName"="@%systemroot%\\system32\\vssvc.exe,-102"
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,76,\
00,73,00,73,00,76,00,63,00,2e,00,65,00,78,00,65,00,00,00
"Description"="@%systemroot%\\system32\\vssvc.exe,-101"
"ObjectName"="LocalSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000010
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"ServiceSidType"=dword:00000001

Но прогресс на этом завершился - служба теневого тома так и не запустилась, и на вкладке восст системы всё заблокировано. Значит что-то не так ещё.

Quaker_75
23-01-2015, 11:01
Теневое копирование у Вас стоит автомат? запуск я имею ввиду?
потом решил сделать образ диска » - вы имеете ввиду - точку восстановления или? Точку удается создать в безопасном?
Проверьте свободное место на диске... не помню сколько именно это в процентах, но если диск захламлен, то система не может создать точку восстановления...

ikonka
23-01-2015, 11:27
Цитата Quaker_75:
Теневое копирование у Вас стоит автомат? запуск я имею ввиду? »

Блин, я же писал - что у меня ошибка - служба теневого копирования не установлена - соотвественно в службах нету её.

Цитата Quaker_75:
- вы имеете ввиду - точку восстановления или? Точку удается создать в безопасном?
Проверьте свободное место на диске... не помню сколько именно это в процентах, но если диск захламлен, то система не может создать точку восстановления... »


Образ - это именно образ - всего раздела. Точки создать нельзя - система восстановления не работает, и все вкладки с выбором дисков и параметров заблокированы.
http://rghost.ru/60506537/image.png

Сейчас вот такую информацию выдаёт в журнале:
Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы
RegOpenKeyExW(HKLM,SYSTEM\CurrentControlSet\Services\VSS\Providers,0,KEY_ALL_ACCESS,&ptr).. hr = 0x80070002, Не удается найти указанный файл.


_____________________________________________
В общем добавил в реестр вот такую информацию:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Providers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Providers\{b5946137-7b9f-4925-af80-51abd60b20d5}]
@="Microsoft Software Shadow Copy provider 1.0"
"Type"=dword:00000001
"Version"="1.0.0.7"
"VersionId"="{00000001-0000-0000-0007-000000000001}"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\VSS\Providers\{b5946137-7b9f-4925-af80-51abd60b20d5}\CLSID]
@="{65EE1DBA-8FF4-4a58-AC1C-3470EE2F376A}"


И точки стали создаваться - служба теневого копирования запустилась. Но служба архивации выдаёт пока ту же ошибку. При этом в журнале событий ничего не пишется.

После этого, ещё порыскал по компу и инету и выяснил что служба архивации ответственная за создание образа, зависит от службы "Служба модуля архивации на уровне блоков". Название службы: wbengine

Посмотрел в реестре - нету такой у меня. В общем добавил, ветку с этой службой:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wbengine]
"DisplayName"="@%systemroot%\\system32\\wbengine.exe,-104"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):22,00,25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,\
6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\
00,77,00,62,00,65,00,6e,00,67,00,69,00,6e,00,65,00,2e,00,65,00,78,00,65,00,\
22,00,00,00
"Start"=dword:00000003
"Type"=dword:00000010
"Description"="@%systemroot%\\system32\\wbengine.exe,-105"
"ObjectName"="localSystem"
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,\
61,00,67,00,65,00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,53,00,79,00,73,00,74,00,65,00,6d,00,45,00,6e,00,76,00,69,00,\
72,00,6f,00,6e,00,6d,00,65,00,6e,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,\
00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,00,\
74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,\
00,65,00,54,00,61,00,6b,00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,\
69,00,70,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,\
00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,00,\
76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:84,03,00,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00

И служба архивации стала работать нормально. Проблем пока больше нету. Всю инфу добавил сюда для архива, и мало ли кому ещё поможет. В инете достаточно распространённая проблема.

А автору темы - советую восстановление системы провести с помощью загрузочного диска - там система явно битая.. это поможет, и настройки не слетят с паролями.

barth
23-01-2015, 13:53
Проверь на всякий
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup_Last]
"Generalize_DisableSR"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup\Generalize]
"DisableSR"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup\Unattend]
"DisableSR"=dword:00000000

ikonka
23-01-2015, 15:24
Проверь на всякий »

Я посмотрел сейчас, у меня SystemRestore имеет такой вид:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"RPSessionInterval"=dword:00000001
"FirstRun"=dword:00000000
"LastIndex"=dword:00000016

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\cfg]
"DiskPercent"=dword:0000000f

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup_Last]
"Generalize_DisableSR"=dword:00000000

У товарища на аналогичном компе, вот так:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"RPSessionInterval"=dword:00000001
"FirstRun"=dword:00000000
"LastIndex"=dword:00000070
"RestoreStatusResult"=dword:00000000
"RestoreStatusRestore"="{4E404F90-AA90-4687-9EDA-28E64112B7F3}"
"RestoreStatusUndo"="{4E664D4D-A69A-4A1D-BA3F-1E57C7028CC3}"
"LastRestoreId"="{35ECAD55-4B7E-4621-9795-8310C807A772}"
"RestoreStatusTimeStamp"=hex(b):b9,da,4e,b2,9e,34,d0,01
"RestoreStatusDescription"="Запланированная контрольная точка"
"RestoreStatusSource"=dword:00000001
"GenerateErrorReport"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\cfg]
"DiskPercent"=dword:0000000f

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\ErrorReportFiles]
"restore"="C:\\Windows\\Logs\\SystemRestore\\restore.0.etl"
"DelayedOperations"="\\\\?\\Volume{ff2fdd45-b50f-11e2-8808-806e6f6e6963}\\System Volume Information\\SystemRestore\\DelayedOperations"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup_Last]
"Generalize_DisableSR"=dword:00000000

Вот этих двух, что вы указали:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup\Generalize]
"DisableSR"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\Setup\Unattend]
"DisableSR"=dword:00000000

Нету ни у него, ни у меня, что они дают?

barth
24-01-2015, 14:00
"DisableSR"=dword:00000001 выключает полностью, даже не активна кнопка "востановить"

ikonka
25-01-2015, 01:38
Понятно. В общем нету у меня такого. И похоже ещё контрольные точки автоматом не создаются, не смотря на установленные политики. Исправить это я так понял можно добавив в реестр указанный выше файл товарища. Но я не уверен что это надо. Я привык ручными пользоваться на ХР, и по возможности отключал создание системных, чтобы они ручные не затирали. А тут ещё к тому же невозможно скопировать точку восстановления в другое место жалуется на отсутствие прав, хотя все права выставлены и доступ в саму папку есть.

И вот для автора темы, он писал что с ярлыками проблема, тут есть варианты решения: http://winreview.ru/samyj-bystryj-sposob-pochinit-kesh-ikonok-v-windows-8-windows-7-i-windows-vista/




© OSzone.net 2001-2012