Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Система произвольно откатилась к заводским настройкам. (http://forum.oszone.net/showthread.php?t=267836)

Yara17 10-09-2013 15:28 2215640

Система произвольно откатилась к заводским настройкам.
 
Добрый день. Имеется ноутбук toshiba satellite l505-13t. Включив его с утра вижу стандартную заводскую заставку и кучу предустановленных программ, которые были при покупке ноутбука. Все программы и файлы остались на месте. Но у программ все настройки стоят по умолчанию, измененные настройки остаются до выключения компьютера, а потом опять по умолчанию ставятся. Восстановление системы не помогает. Пытался запустить CureIT, проверить на вирусы,но программа просто вылетает. В безопасном режиме та же история. Что это может быть?
Заранее спасибо=)

Petya V4sechkin 10-09-2013 16:39 2215690

Цитата:

Цитата Yara17
Все программы и файлы остались на месте. Но у программ все настройки стоят по умолчанию, измененные настройки остаются до выключения компьютера, а потом опять по умолчанию ставятся

Профиль учетной записи "слетел"?
Приведите ошибки из журнала событий -> Журналы Windows -> раздел Приложение -> источник User Profiles Service (правой кнопкой мыши -> Копировать -> Копировать сведения как текст) при входе в систему.

Yara17 12-09-2013 14:56 2216669

Да профиль слетел. Привожу текст ошибки:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 12.09.2013 16:46:01
Код события: 1505
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: TOSHIBA\ната
Компьютер: TOSHIBA
Описание:
Windows не удалось загрузить профиль пользователя, поэтому вход в систему выполнен с помощью стандартного системного профиля.

ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1505</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-09-12T10:46:01.649293300Z" />
<EventRecordID>102661</EventRecordID>
<Correlation />
<Execution ProcessID="1344" ThreadID="1372" />
<Channel>Application</Channel>
<Computer>TOSHIBA</Computer>
<Security UserID="S-1-5-21-402617826-1045610028-3091088064-1000" />
</System>
<EventData>
<Data Name="Error">Отказано в доступе.
</Data>
</EventData>
</Event>

Petya V4sechkin 12-09-2013 16:32 2216723

Yara17, "Отказано в доступе" без подробностей. Операционная система предлагает нам угадать, куда ей нет доступа. Она-то сама знает. Но программисты Microsoft любят загадки.
Сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. меню Options -> включите флажок Enable Boot Logging;
  3. перезагрузитесь;
  4. запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат;
  5. заархивируйте и выложите на любой файлообменник, например http://rghost.ru

Yara17 12-09-2013 21:13 2216902

http://файлообменник.рф/2j7lj60k3dp5.html

Petya V4sechkin 13-09-2013 09:54 2217151

Yara17, в разделе реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-402617826-1045610028-3091088064-1000
у вас параметр ProfileImagePath = C:\Users\TEMP (это временный профиль).

Там же раздел
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-402617826-1045610028-3091088064-1000.bak
заканчивается на .bak

Примените рекомендации KB947215 и сделайте новый лог. Сразу, чтобы туда попала ошибка ACCESS DENIED.


Время: 08:13.

Время: 08:13.
© OSzone.net 2001-