![]() |
Система произвольно откатилась к заводским настройкам.
Добрый день. Имеется ноутбук toshiba satellite l505-13t. Включив его с утра вижу стандартную заводскую заставку и кучу предустановленных программ, которые были при покупке ноутбука. Все программы и файлы остались на месте. Но у программ все настройки стоят по умолчанию, измененные настройки остаются до выключения компьютера, а потом опять по умолчанию ставятся. Восстановление системы не помогает. Пытался запустить CureIT, проверить на вирусы,но программа просто вылетает. В безопасном режиме та же история. Что это может быть?
Заранее спасибо=) |
Цитата:
Приведите ошибки из журнала событий -> Журналы Windows -> раздел Приложение -> источник User Profiles Service (правой кнопкой мыши -> Копировать -> Копировать сведения как текст) при входе в систему. |
Да профиль слетел. Привожу текст ошибки:
Имя журнала: Application Источник: Microsoft-Windows-User Profiles Service Дата: 12.09.2013 16:46:01 Код события: 1505 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова: Пользователь: TOSHIBA\ната Компьютер: TOSHIBA Описание: Windows не удалось загрузить профиль пользователя, поэтому вход в систему выполнен с помощью стандартного системного профиля. ПОДРОБНО - Отказано в доступе. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1505</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2013-09-12T10:46:01.649293300Z" /> <EventRecordID>102661</EventRecordID> <Correlation /> <Execution ProcessID="1344" ThreadID="1372" /> <Channel>Application</Channel> <Computer>TOSHIBA</Computer> <Security UserID="S-1-5-21-402617826-1045610028-3091088064-1000" /> </System> <EventData> <Data Name="Error">Отказано в доступе. </Data> </EventData> </Event> |
Yara17, "Отказано в доступе" без подробностей. Операционная система предлагает нам угадать, куда ей нет доступа. Она-то сама знает. Но программисты Microsoft любят загадки.
Сделайте лог Process Monitor следующим образом:
|
|
Yara17, в разделе реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-402617826-1045610028-3091088064-1000 у вас параметр ProfileImagePath = C:\Users\TEMP (это временный профиль). Там же раздел HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-402617826-1045610028-3091088064-1000.bak заканчивается на .bak Примените рекомендации KB947215 и сделайте новый лог. Сразу, чтобы туда попала ошибка ACCESS DENIED. |
Время: 08:13. |
Время: 08:13.
© OSzone.net 2001-