Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   После заставки Windows моргает курсор и дальше не грузится (http://forum.oszone.net/showthread.php?t=332979)

DimonNT 04-02-2018 11:39 2795691

После заставки Windows моргает курсор и дальше не грузится
 
Друзья, такая катастрофа...
После заставки Windows по идее должен идти UserInit и Winlogon соотвественно, а я вижу только курсор по центру экрана который моргает, и на курсоре периодически появляются "песочные часы", типо ожидание или что-то подгружается... но дальше этого система не движется, и на дальнейшие команды (банально Ctrl+Alt+Del) не реагирует...
Прогнал систему DrWeb (RescueCD) аналогичным способом прогнал Kaspersky..... ничего не нашло...
Далее попытался sfc пройтись.... ничего не удалось, в голом виде: (sfc /scannow) проценты капали, но ничего не выдало в финале...
когда указал: sfc /scannow \offbootdir=c: /offwindir=c:\windows
выдаёт: защите ресурсов windows не удаётся запустить службу восстановления
проделывал сие дело из-под среды восстановления на дистрибутиве Windows 8.1...
Пробовал подменить: userInit на CMD.exe в реестре, но вообще ничего не дало...
Диск..оперативу сканировал на ошибки, ошибок нет, всё норм...

Может ещё будут идеи кроме: Переустановить?)))
Заранее спасибо!

Petya V4sechkin 04-02-2018 11:49 2795697

DimonNT, в безопасном режиме грузится?

DimonNT 04-02-2018 12:34 2795711

Цитата:

Цитата Petya V4sechkin
в безопасном режиме грузится? »

Битый час пытаюсь принудительно загрузить его в безопасный режим....
Через командную строку в среде восстановления на DVD, пишу: bcdedit /set {current} safeboot minimal
он мне отвечает грозно:
"Ошибка при установке ссылки указанной записи.
Не удаётся найти указанный файл"...
Где я согрешил?))

DimonNT 04-02-2018 13:08 2795717

Всё же заставил загрузиться в безопасном режиме. но эффекта никакого не дало, ведёт себя система так:
https://youtu.be/2pPrEhDvZhs
и что характерно, если увожу курсор куда-то, то он также центрируется, и в этот момент моргания, на клавиатуре также моргает активный NumLock ))) что за хрень такая..

Казбек 04-02-2018 13:15 2795718

DimonNT,

В Windows PE:
Код:

diskpart
list disk

Определяете букву вашего диска с проблемной 8.
Код:

Xcopy d:\Windows\System32\config\regback d:\Windows\System32\config
a

Пути нужно заменить на актуальные. Перегружаетесь. Отчитываетесь о результате.

DimonNT 04-02-2018 13:39 2795725

Цитата:

Цитата Казбек
Пути нужно заменить на актуальные. Перегружаетесь. Отчитываетесь о результате. »

Думаешь реестр посыпался?......

Казбек 04-02-2018 14:19 2795729

Цитата:

Цитата DimonNT
Думаешь реестр посыпался? »

Нет, я просто для красного словца написал эту рекомендацию, от нечего делать в этот прекрасный воскресный день....

Еще один возможный вариант.
В Windows PE:
Код:

diskpart
list disk

Определяете букву вашего диска с проблемной 8.
Подставляете ее в следующую команду:
Код:

DISM /Image:D:\ /Get-Packages /format:table
Смотрите на дату установки последних обновлений. Если дата установки приблизительно совпадает с моментом, когда ОС перестала грузиться, то проблема может быть в обновлении. В этом случаи удаляете последние обновления, подставив предварительно букву нужного диска:
Код:

DISM /Image:D:\ /Remove-Package /PackageName:копируете сюда идентификатор проблемного обновления в формате Package_for_и до конца
Пробуете загрузиться в ОС.

DimonNT 04-02-2018 14:37 2795735

Цитата:

Цитата Казбек
Смотрите на дату установки последних обновлений. »

Нашёл одну обнову, которая крайне близка к дате крэша...
НО при попытке удалить, выходит ошибка: "Указанный образ больше не обслуживается и, возможно, повреждён.
Удалите изменённый образ и начните заново.
Ошибка 0x800f08030

DimonNT 04-02-2018 15:04 2795745

Цитата:

Цитата Казбек
Отчитываетесь о результате. »

Вообще ничего не изменилось...

Казбек 04-02-2018 15:26 2795754

DimonNT,

Попробуйте запустить оффлайн проверку из другого установочного диска и указать команду в следующем виде:
Код:

sfc /scannow /offbootdir=d:\ /offwindir=d:\windows
Конечно, букву тоже нужно изменить.

И второй вопрос: вы точно правильно определяете диск, на котором установлена система? Как вы это делаете? Рекомендую ознакомиться Как быстро определить буквы дисков в среде восстановления или Windows PE

Petya V4sechkin 04-02-2018 16:15 2795773

DimonNT, почему бы не сделать откат на точку восстановления?

DimonNT 04-02-2018 16:17 2795775

Цитата:

Цитата Petya V4sechkin
почему бы не сделать откат на точку восстановления? »

Ибо нет точек восстановления

У меня в сборнике: Dart recovery есть такая штука: Diagnostic and Recovery Toolset и в ней софтина: Средство проверки системных файлов....
Я ей запустил, она что-то 20 минут проверяла и выдала плейлист файлов, которые "повреждены"..я заранее снял образ диска, на всякий случай))
и запустил восстановление указанных файлов (более 100, там что-то из рубрики: шрифты, framework 4 и некоторые библиотеки из раздела system 32..
ждём что это даст))

DimonNT 04-02-2018 18:20 2795797

Ничего вышепроделанная операция не дала...
И возник вопрос: Как указать путь для сохранения логов от SFC? чё-то я в среде восстановления уже два раза делал, и логи не сохранились....

Казбек 04-02-2018 18:40 2795801

DimonNT,

В командной строке:
Код:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfclogs.txt"
Файл должен оказаться у вас на рабочем столе

DimonNT 04-02-2018 18:42 2795802

Цитата:

Цитата Казбек
Файл должен оказаться у вас на рабочем столе »

Когда я запускаю sfc из под среды восстановления, лог не сохраняется... вот чём суть)) по пути %windir%\Logs\CBS\CBS.log, у меня лежит какой-то 100 летней давности файлик, явно не из этой проверки...

DimonNT 05-02-2018 17:56 2795989

Почистил каталог: %windir%\logs\cbs\
Опять прошёлся: sfc /scannow /offbootdir=c: /offwindir=c:\windows
проверка прошла, нашла какие-то косяки которые не может исправить и по поводу лога сказала следующее:

Цитата:

Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не
может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, кот
орый находится по следующему пути: windir\Logs\CBS\CBS.log. Например,
C:\Windows\Logs\CBS\CBS.log. Обратите внимание, что ведение журнала
в настоящее время не поддерживается для автономного обслуживания
И собсна не создала лог.....
Как бы заставить создать)

NickM 05-02-2018 19:26 2796021

Тут

Цитата:
Для выполнения подобной проверки в Windows 7 достаточно запустить командную строку с правами администратора и выполнить:

Код:

set WINDOWS_TRACING_LOGFILE=X:\CBS.log
sfc /scannow

Первая команда задает расположение для файла журнала утилиты, который не создается автоматически в среде восстановления, а вторая - запускает сканирование.

Ну Я бы еще в журналы событий Windows заглянул, например в эти:

Цитата:

Приложение - хранит важные события, связанные с конкретным приложением. Например, Exchange Server сохраняет события, относящиеся к пересылке почты, в том числе события информационного хранилища, почтовых ящиков и запущенных служб. По умолчанию помещается в %SystemRoot%\System32\Winevt\Logs\Application.Evtx.

Установка - в этот журнал записываются события, возникающие при установке и настройке операционной системы и ее компонентов. По умолчанию размещается в %SystemRoot%\System32\Winevt\Logs\Setup.Evtx.

Система - хранит события операционной системы или ее компонентов, например неудачи при запусках служб или инициализации драйверов, общесистемные сообщения и прочие сообщения, относящиеся к системе в целом. По умолчанию помещается в %SystemRoot%\System32\Winevt\Logs\System.Evtx

События оборудования - если настроена регистрация событий оборудования, в этот журнал записываются события, генерируемые устройствами. По умолчанию помещается в %SystemRoot%\System32\Winevt\Logs\HardwareEvent.Evtx

DimonNT 05-02-2018 19:30 2796026

Цитата:

Цитата NickM
Ну Я бы еще в журналы событий Windows заглянул, например в эти »

кстате да! Вариант норм! буду пробовать

DimonNT 06-02-2018 11:34 2796177

CBS оказался не таким грязным как хотелось бы: http://dropmefiles.com/c2vHb
события ещё не листал...
может вы чего-то в CBS найдёте )

DimonNT 06-02-2018 12:29 2796188

В событиях нашёл одну болезнь: Сбой загрузки драйвера \Driver\klhk для устройства ROOT\SYSTEM\0001.

Вот журнальчики: http://dropmefiles.com/8AF77

Я так понимаю касперыча драйвер klhk что-то сбоит..
решил грохнуть журналы, ждём новой загрузки))

DimonNT 06-02-2018 15:11 2796222

Почистил события, оставил машину на 30 минут, и получил следующее: http://dropmefiles.com/p5L4v
Login\unlogin т.е. система делает вход-выход каждые секунд 5-10 ... и других ошибок не фиксирует

DimonNT 08-02-2018 11:27 2796676

Чё-то не могу найти кто не даёт в аккаунт зайти.. и открыть вообще окно логина...

Казбек 08-02-2018 16:15 2796769

DimonNT,
  1. Autoruns and Dead Computer Forensics
    Отключите с помощью Autoruns все сторонние boot entry в вашей ОС. Пробуйте грузиться.
  2. Используйте варианты, предложенные здесь от BurrWalnut касательно Userinit.exe.

DimonNT 08-02-2018 17:47 2796792

Цитата:

Цитата Казбек
касательно Userinit.exe. »

Я обычно в таких случаях по этому пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
вместо UserInit ставил cmd.exe чтобы запустить из под системы что-то вроде Malwarebytes или Hitman PRO...
но тут эффекта не дало....


Время: 01:43.

Время: 01:43.
© OSzone.net 2001-