Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Удалена служба Диспетчер окон рабочего стола (http://forum.oszone.net/showthread.php?t=320308)

ZetSving 31-10-2016 14:30 2683354

Удалена служба Диспетчер окон рабочего стола
 
Вообщем словил вирусню, =) и каким-то образом после лечения у меня перестал ставиться Aero
Теперь не могу никак запустить её, в службах нету темы, за место неё теперь просто появилась Themes ( с параметрами : Provides user experience theme management. )
Попытался запустить службу Themes мне выводит : Не удалось запустить ( Ошибка 1083: Исполняемая программа, запуск которой настроен в службе, не включена в состав службы. )
Пропала служба: Диспетчера окон рабочего стола, есть только служба ( Диспетчер сеансов диспетчера окон рабочего стола ) :(
Как восстановить мне всё?
Скрины всего гемора предоставляются:

Quaker_75 31-10-2016 15:09 2683366

Попробуйте это -

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Themes]
"Start"=dword:00000002
"DisplayName"="@%SystemRoot%\\System32\\themeservice.dll,-8192"
"ErrorControl"=dword:00000001
"Group"="ProfSvc_Group"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Type"=dword:00000020
"Description"="@%SystemRoot%\\System32\\themeservice.dll,-8193"
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\
00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\
72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,44,00,65,\
00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,\
00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Themes\Parameters]
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="ThemeServiceMain"
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
74,00,68,00,65,00,6d,00,65,00,73,00,65,00,72,00,76,00,69,00,63,00,65,00,2e,\
00,64,00,6c,00,6c,00,00,00

Скопируйте в Блокнот, сохраните с расширением .reg, выполните и перезагрузитесь

ZetSving 31-10-2016 15:21 2683371

Quaker_75, После примененного вами твика, я перезагрузился, максимум что изменилось это: Появилась служба "Темы" но запустить я её так же не могу!

Quaker_75 31-10-2016 15:32 2683373

Цитата:

Цитата ZetSving
но запустить я её так же не могу! »

- Что именно у Вас "не могу"? Как Вы ее запускаете? Тип запуска у нее должен быть - Автомат

в коммандной строке (Администратор) -

net stop uxsms
net start uxsms

Что выдает?

ZetSving 31-10-2016 15:44 2683376

Ошибок при вкл Диспетчера окон рабочего стола нет,а со службой тему есть!

Quaker_75 31-10-2016 15:50 2683378

regsvr32 themeui.dll - Это должно запустить службу Темы...

Цитата:

Цитата ZetSving
Исполняемая программа, запуск которой настроен в службе »

- от имени Админа запустите sfc /scannow
по окончании выложите Лог сюда

ZetSving 31-10-2016 15:53 2683380

Не получается активировать

Quaker_75 31-10-2016 15:56 2683381

Цитата:

Цитата ZetSving
Не получается активировать »

Цитата:

Цитата Quaker_75
от имени Админа запустите sfc /scannow »


ZetSving 31-10-2016 16:58 2683395

Вложений: 1
Прилагаю лог файла:

Quaker_75 31-10-2016 21:28 2683495

Покажите скриншот раздела в реестре - HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM

Petya V4sechkin 31-10-2016 22:12 2683515

Цитата:

Цитата ZetSving
Появилась служба "Темы" но запустить я её так же не могу!

Ошибка теперь какая при запуске? Та же или другая?

ZetSving 31-10-2016 23:12 2683540

Вложений: 1
Вот скриншот ветки реестра:

ZetSving 31-10-2016 23:13 2683542

Petya V4sechkin, Да такая же ошибка 1083

Илья_Рудоманенко@vk 31-10-2016 23:40 2683548

ZetSving, в командной строке,запущенной от имени администратора выполните поочерёдно команды:
Код:

sc qc Themes
sc query Themes

Что скажут команды ?

ZetSving 31-10-2016 23:54 2683552

Вложений: 1
Вот что показало

Илья_Рудоманенко@vk 31-10-2016 23:58 2683554

ZetSving, выполните точно также команду
Код:

sc start Themes
Что покажет ?

ZetSving 01-11-2016 00:00 2683556

Вложений: 1
Увы :(

Илья_Рудоманенко@vk 01-11-2016 00:04 2683557

ZetSving, 1. Запустите утилиту Process Monitor и сверните её;
2. Повторите попытку запуска службы Темы (Themes) и дождитесь появления ошибки;
3. Разверните Process Monitor и нажмите на значок лупы;
4. В Process Monitor нажмите меню File -> Save -> сохраните лог в 2-х форматах - CSV и PML.
5. Пришлите эти логи в архиве.

ZetSving 01-11-2016 00:25 2683568

Илья_Рудоманенко@vk, Не знаю почему но сюда залить большой объём не могу, видимо прав не хватает каких-либо)
Залил на мега.nz
Ссылка: Logs_Process_Monitor

Petya V4sechkin 01-11-2016 09:21 2683628

ZetSving, приведите значение параметра netsvcs в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

Если в нём отсутствует строка Themes, добавьте.

ZetSving 01-11-2016 10:11 2683638

Petya V4sechkin, Она там есть!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost
Вот список что там присутствует:
AeLookupSvc
CertPropSvc
6to4
AppMgmt
AudioSrv
Browser
CryptSvc
DMServer
DHCP
ERSvc
EventSystem
FastUserSwitchingCompatibility
HidServ
Ias
gpsvc
Iprip
Irmon
LanmanServer
LogonHours
LanmanWorkstation
Messenger
Msiscsi
Netman
Nla
Ntmssvc
NWCWorkstation
Nwsapagent
Rasauto
Rasman
Remoteaccess
PCAudit
Seclogon
SCPolicySvc
SENS
Sharedaccess
ShellHWDetection
Schedule
SRService
SessionEnv
Tapisrv
TermService
Themes
TrkWks
W32Time
WZCSVC
Wmi
WmdmPmSp
winmgmt
xmlprov
napagent
hkmsvc
BITS
wuauserv
ShellHWDetection
WmdmPmSN
iphlpsvc
helpsvc
srservice

Quaker_75 01-11-2016 10:13 2683639

Думаю самым оптимальным в Вашем случае решением будет откат на прежнее, рабочее состояние системы... Попробуйте

ZetSving 01-11-2016 10:17 2683643

Quaker_75, Уже не получиться :( Нечего откатывать, всЁ (контрольные точки) удалено) Я просто счастливчик!

Quaker_75 01-11-2016 10:33 2683647

Ок. Выполните команду в командной строке -

tasklist /svc

Принтскрин сюда...

ZetSving 01-11-2016 10:37 2683649

Вложений: 1
Рузультат:

Petya V4sechkin 01-11-2016 10:49 2683651

Цитата:

Цитата ZetSving
Она там есть!

Вы перезагрузились после всех изменений?

ZetSving 01-11-2016 10:57 2683653

Цитата:

Цитата Petya V4sechkin
Вы перезагрузились после всех изменений? »

Да, разумеется после каждого занесения в реестр записи я перезагружаюсь)

Quaker_75 01-11-2016 10:57 2683654

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes - скриншот сюда

ZetSving 01-11-2016 11:02 2683656

Вложений: 3
Вот скрин

Quaker_75 01-11-2016 11:24 2683662

А что, кстати, у Вас Журнал Событий говорит на этот счет? Давайте посмотрим его

Илья_Рудоманенко@vk 01-11-2016 11:32 2683666

ZetSving, попробуйте запустить службу через инструментарий windows:
Код:

wmic path Win32_Service where name='Themes' call StartService
ZetSving, в крайнем случае можете попробовать Как переустановить Windows, сохранив настройки и установленные программы.

ZetSving 01-11-2016 11:41 2683672

Вложений: 1
Вот журнал

ZetSving 01-11-2016 11:43 2683674

Вложений: 1
А вот скрин использования: Илья_Рудоманенко@vk

Илья_Рудоманенко@vk 01-11-2016 11:45 2683675

ZetSving, Не запускается. ReturnValue = 8.
Цитата:

Unknown failure (8)
ZetSving, выполните команду и покажите её результат.
Код:

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost" /v netsvcs

ZetSving 01-11-2016 11:55 2683680

Вложений: 1
Result:

Quaker_75 01-11-2016 12:28 2683689

У Вас проблема упирается в невозможность запустить нужную службу.
Давайте попытаемся учетной записи, под которой Вы входите, дать право на вход в качестве службы.

Делаем следующее - Выполнить - mmc - Добавить/Удалить оснастку - Политика локального компьютера - Конфигурация компьютера, Конфигурация Windows - Параметры безопасности - разверните Локальные Политики, далее - Назначение прав пользователя, в правой части консоли - Вход в качестве службы - правая кнопка мыши на объекте - Свойства - кнопка Добавить пользователя или группу и добавьте своего пользователя - ок

Все это - под Админом конеШно же :)

Пробуйте, отчитывайтесь о проделанном

ZetSving 01-11-2016 12:40 2683693

Может лучше уже просто переустановить винду)

vinadm 01-11-2016 13:07 2683705

Как переустановить Windows, сохранив настройки и установленные программы

ZetSving 01-11-2016 13:44 2683715

vinadm, Спасибо за ссылку, но думаю что уже Windows 7 поднадоела) и хочется свежачка, думаю поставить Windows 8.1 Professional!
Просто на 7 у меня с дравами постоянные проблемы, то синяки вылезают)!
Мож кто нибудь скинет ссылку на Windows 8.1 ( msdn - original Rus ) ?

Iska 01-11-2016 14:43 2683731

Цитата:

Цитата ZetSving
Мож кто нибудь скинет ссылку на Windows 8.1 ( msdn - original Rus ) ? »

Легко, держите.

А после прочтения — сюда: Как бесплатно и легально скачать дистрибутив Windows или готовую виртуальную машину.

Nordek 01-11-2016 17:28 2683760

Цитата:

Цитата ZetSving
Мож кто нибудь скинет »

Как проверить контрольную сумму дистрибутива

Цитата:

Цитата ZetSving
ссылку на Windows 8.1 »

Было что-то похожее, но это было давно.

Petya V4sechkin 01-11-2016 20:56 2683814

Цитата:

Цитата ZetSving
Она там есть!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost
Вот список что там присутствует:

Но на вашем скриншоте её нет.

Редактор реестра как запускаете? Нажмите Win+R -> введите regedit

ZetSving 02-11-2016 09:53 2683924

Petya V4sechkin, Вот это уже странно) Ведь в ветки реестра я её прописывал!
Цитата:

Цитата Petya V4sechkin
Редактор реестра как запускаете? Нажмите Win+R -> введите regedit »

Так и запускаю всегда!

Petya V4sechkin 02-11-2016 10:03 2683929

ZetSving, чудес же не бывает?

Покажите в редакторе реестра этот параметр.

ZetSving 02-11-2016 12:11 2683976

Вложений: 1
Petya V4sechkin,
Цитата:

Цитата Petya V4sechkin
чудес же не бывает? »

Чудеса бывают только в сказках)

Petya V4sechkin 02-11-2016 13:03 2683997

ZetSving, на скриншоте 32-битный редактор реестра. Он вместо SOFTWARE отображает SOFTWARE\Wow6432Node.

Сравните размеры файлов:
C:\Windows\regedit.exe
C:\Windows\SysWOW64\regedit.exe

ZetSving 02-11-2016 17:14 2684093

Цитата:

Цитата Petya V4sechkin
Сравните размеры файлов: »

Размеры разные :D
В 1 - 417KB
В 2 - 389KB )

Petya V4sechkin 02-11-2016 18:05 2684116

ZetSving, в командной строке (cmd.exe) от имени Администратора:
Код:

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f
что выдаст?

ZetSving 02-11-2016 18:10 2684119

Вложений: 1
Не найден путь говорит насяльника)

Petya V4sechkin 02-11-2016 18:26 2684126

ZetSving, если запустить конкретно C:\Windows\regedit.exe, то в "Диспетчере задач" он отображается как 32-битный или нормальный?

ZetSving 02-11-2016 18:53 2684130

Вложений: 1
Petya V4sechkin, Нормально отображает!

Petya V4sechkin 02-11-2016 19:09 2684137

ZetSving, и ежели проследовать по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost
то видится там... что-нибудь хорошее? или нет?

ZetSving 02-11-2016 19:47 2684151

Там ничего не изменилось)

Petya V4sechkin 02-11-2016 19:55 2684155

ZetSving, сделайте лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. запустите regedit.exe и откройте ветку
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost
  3. сохраните лог Procmon: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на любой файлообменник, например rghost.ru.

ZetSving 02-11-2016 20:23 2684159

Petya V4sechkin, Сделал всё как написано выше! Вот лог: RegLog

Petya V4sechkin 02-11-2016 20:53 2684170

ZetSving, удалите файл C:\Windows\system32\regedit.exe (в этой папке его быть не должно).

ZetSving 02-11-2016 21:15 2684177

Petya V4sechkin, Так Точно! Что дальше?

Petya V4sechkin 02-11-2016 21:16 2684179

ZetSving, теперь запускаем regedit и идём в раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

ZetSving 02-11-2016 21:57 2684196

Вложений: 1
Petya V4sechkin, Всё сделал как Вы сказали! Заработало, служба запустилась, но осталась 1 проблема, ( это прозрачность Aero (не хочет ставиться)

Petya V4sechkin 02-11-2016 21:59 2684197

ZetSving, посмотрите варианты в теме
[решено] Не работает Aero в Windows 7

ZetSving 02-11-2016 22:13 2684201

Вложений: 1
Наверное опять придётся вернуться к службам, мне кажется что служба удалена просто, хотя может я ошибаюсь, но Диспетчер сеансов диспетчера окон рабочего стола | И просто Диспетчер окон рабочего стола не разные вещи?

ZetSving 02-11-2016 22:19 2684203

Всем спасибо за поддержку, кое чему научился ) Всё заработало, (в конце я просто в форме "Быстродействия" - Сделал наилучший Вид) =)) Profit.


Время: 17:12.

Время: 17:12.
© OSzone.net 2001-