Данная статья описывает методы восстановления загрузки системы с помощью дополнительного ПО.
Иногда возникает ситуация, когда после лечения системы от вирусов она перестает загружаться.
Для восстановления системы воспользуемся загрузочным диском ERDCommander.
Подготовительный этап
1. Скачать ERDCommander.
2. Записать на CD/DVD диск.
3. В настройках BIOS установить загрузку с CD/DVD.
4. Загрузиться с CD/DVD.
Запуск системы
1. Выбрать Run ERD Commander. Нажать ОК.
2. Выбрать загружаемую системы. Их может быть несколько. Нажать ОК.
Поиск проблем
Если при попытке входа в учетную запись завершается работа.
1.Необходимо заменить файл userinit.exe
Как правило этот файл находится в каталоге C:\WINDOWS\system32. Этот файл можно взять в дистрибутиве Windows или же взять другого компьютера с такой же операционной системой.
2. Запустить редактор реестра. Для этого нажать кнопку “Start”-”Administrative Tools”-”RegEdit”
3. Найти ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ключ “Userinit”=”С:\WINDOWS\system32\userinit.exe,”
Он должен иметь такой вид “Userinit”=”С:\WINDOWS\system32\userinit.exe,” . После запятой ничего не должно быть.
4. Если там прописан еще какой-нибудь путь, то нужно его обрезать до выше указанного.
Вот пример неправильной записи в реестре. В этой ветке прописался неизвестный Троян.
Если при попытке входа в учетную запись загружается пустой рабочий стол.
1. Найти ветку реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ключ “Shell”=”Explorer.exe”
2. Если в ключе прописано что-то другое, то замените на указанное выше.
Похожие записи
18 коммент.
огромное спасибо
Благодарю за помощь, Вы мне очень помогли справиться с моей проблемой !
userinit, Shell, Проверил данный ключи запись соответствует, заменил файл userinit.exe, ничего не помогло( пробовал редактировать из под рабочей винды (загружая куст) пробовал править erd comanderom результат 0 всё так же при входе загрузка личных параметров и сразу же завершение сеанса. Есть у кого ещё какие мысли как поправить? (перестановка не вариант банк клиент, 1С, парус и много другого полезного г)
Удали вот это:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Помогло, спс
Пашка, молодец!!! Новый троян изменяет не userinit, а просто добавляет в эту ветку запись на отладку userinit, в параметре написан адрес вируса.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
и вправду помогло )))огромное спасибо !!!!!!!!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
помогло огромное спасибо!!!
Спасибо!
Павел!
Большое спасибо!
Все работает.
Удали вот это:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Павел спасибо огромное, очень выручил!
Удали вот это:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Миллион “спасибо” Павлу.
Удалив вот это:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
Все заработало.
Паша спасибо огромное, наш человечище!
да спс помогло
автору риспект
Спс. Помогло…
хотя долго ходил вокруг да около… думал удалять не удалять
не помогло однако(((
засада какая-то… HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe рад бы удалить, да нету; всё, что положно в winlogon проверил, на диске всё есть с дистрибутива; была левая запись shell в hkcu…winlogon – стёр – и один хрен без толку =(((
Не помогло.. ХР продолжает висеть на “Загрузка личных параметров”