snorg Opublikowano 5 Lipca 2018 Zgłoś Udostępnij Opublikowano 5 Lipca 2018 Witajcie, Otóż mam problem z laptopem win 64bit, gdy próbuje go włączyć , to zaraz po pasku "loading" windowsa pojawia się czarny ekran i na środku kursor myszy. Próbowałem już chyba wszystkich metod opisanych tutaj na forum z tym samym problemem co mieli doczynienia a więc tak próbowałem tak: 1 Metoda /scannow - po skanowaniu komunikat w cmd w stylu- znaleziono problemy ale Funkcja ochrony nie mogla ich naprawic 2 Metoda przywracanie rejestru - cmd - regback, config 3 Metoda przywracania systemu niestety nie zostawiła żadnej zachowanej kopii Dodam też że nie działają żadne przyciski ctrl>alt>delete itd. Proszę pomóżcie Odnośnik do komentarza
Groszexxx Opublikowano 5 Lipca 2018 Zgłoś Udostępnij Opublikowano 5 Lipca 2018 https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartuj%C4%85cych-windows/ Odnośnik do komentarza
snorg Opublikowano 6 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Proszę https://www.easypaste.org/file/OW4vod76/FRST.txt?lang=pl Odnośnik do komentarza
Groszexxx Opublikowano 6 Lipca 2018 Zgłoś Udostępnij Opublikowano 6 Lipca 2018 B��D: System pr�bowa� za�adowa� lub przywr�ci� plik do Rejestru, ale okre�lony plik nie jest w formacie plik�w Rejestru. Zrób najpierw chkdsk, w tym samym środowisku, wpisz chkdsk x: - gdzie x to litera systemowego woluminu, gdzie jest windows. Jeżeli nie wykryje żadnych błędów - to pokaż zawartość folderu x:\windows\system32\config - (widok szczegóły, tak zebym wszystkie pola widział. Odnośnik do komentarza
snorg Opublikowano 6 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Nie znalazł żadnych błędów. Miałem wykonać bez przełącznika /f, Tak ? Tak jak prosiłeś Powiedz mi jak pokazać Ci tą zawartość ? Skoro do dysku nie mam dostępu Odnośnik do komentarza
Groszexxx Opublikowano 6 Lipca 2018 Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Wrzuć na jakiś hosting. Jesteś pewny, że przeskanowałeś dysk systemowy? Przełącznik f mogłeś dodać, ale skoro nie znalazł błędów to w zasadzie jest on bez znaczenia. Pokaz jeszcze zawartość C:\Windows\System32\config\RegBack Odnośnik do komentarza
snorg Opublikowano 6 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Tak dysk systemowy. Nie chodzi mi jak to wysłać, tylko jak mam wejść do tej ścieżki aby Ci pokazać jego strukturę ?? Odnośnik do komentarza
Groszexxx Opublikowano 6 Lipca 2018 Zgłoś Udostępnij Opublikowano 6 Lipca 2018 możesz wykorzystać notatnik. Wpisz w cmd notepad, potem plik > otwórz - pokaż wszystkie pliki. I masz w ten sposób dostęp do explorera. Odnośnik do komentarza
snorg Opublikowano 6 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2018 https://www.easypaste.org/file/preview/7YSTip2loLZWy6FedOEV?lang=pl https://www.easypaste.org/file/preview/2fmzyPuViZdlBM3jsSxL?lang=pl Odnośnik do komentarza
Groszexxx Opublikowano 6 Lipca 2018 Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Wklep w cmd te komendy: C: cd windows\system32\config C:\windows\system32\config>ren default default.old C:\windows\system32\config>ren sam sam.old C:\windows\system32\config>ren security security.old C:\windows\system32\config>ren software software.old C:\windows\system32\config>ren system system.old C:\windows\system32\config>cd regback C:\windows\system32\config\regback>copy default c:\windows\system32\config C:\windows\system32\config\regback>copy sam c:\windows\system32\config C:\windows\system32\config\regback>copy security c:\windows\system32\config C:\windows\system32\config\regback>copy software c:\windows\system32\config C:\windows\system32\config\regback>copy system c:\windows\system32\config Odnośnik do komentarza
snorg Opublikowano 6 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 6 Lipca 2018 Niestety te komendy mi nie działają co podałeś Udaje się do momentu: cd windows\system32\config Odnośnik do komentarza
Groszexxx Opublikowano 6 Lipca 2018 Zgłoś Udostępnij Opublikowano 6 Lipca 2018 W takim razie pokaż to na screenie. Źle wpisałeś. Spróbuj jeszcze raz. Odnośnik do komentarza
snorg Opublikowano 8 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2018 D : z tego wzgledu że tam jest system https://www.easypaste.org/file/qb2cmED7/111.jpg?lang=pl Odnośnik do komentarza
Groszexxx Opublikowano 11 Lipca 2018 Zgłoś Udostępnij Opublikowano 11 Lipca 2018 Przecież Ty powinienes wpisac to co jest za znakiem > czyli od komendy ren. Pisze z telefonu, tu masz przykladowy link z tymi komendami https://www.windows.rneuhoff.de/windows-10-installieren/15-windows-10-installieren/artikel-zu-windows-installieren/318-windows-10-startprobleme-nach-installation.html Odnośnik do komentarza
snorg Opublikowano 11 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 11 Lipca 2018 Ale wtedy po co pisałeś że wszędzie ma być ? : C:\windows\system32\config> Ta składnia jest niepoprawna. Bez tej składni w końcu poszło jak z płatka zgodnie z tą angielską stroną co podałeś. Wszystkie pliki skopiowano pomyślnie Ale niestety i tak i tak czarny jest ekran z kursorem na środku Odnośnik do komentarza
Groszexxx Opublikowano 12 Lipca 2018 Zgłoś Udostępnij Opublikowano 12 Lipca 2018 Może nawet nie zauważyłeś, że to co Ci wkleiłem za pierwszym razem jest żywcem wyjęte z cmd. Sprobuj teraz zrobić skan za pomocą programu FRST. Odnośnik do komentarza
snorg Opublikowano 28 Lipca 2018 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2018 Proszę https://www.easypaste.org/file/rWPg0slL/FRST.txt?lang=pl Odnośnik do komentarza
snorg Opublikowano 12 Sierpnia 2018 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2018 pomoże ktoś ? Odnośnik do komentarza
Groszexxx Opublikowano 12 Sierpnia 2018 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2018 Chciałbym wyrazić sporą krytykę na postępowanie autora. Niezręcznie mi pisać nie na temat, ale muszę podkreślić, że odechciewa się pomagać w takich sytuacjach. W logach widzę kolejne przejawy radosnej twórczości autora. Dlaczego podejmujesz jakieś irracjonalne próby naprawy na własną rękę? Co to jest? 2018-07-04 01:27 - 2010-11-21 04:24 - 000279040 _____ (Microsoft Corporation) C:\Windows\System32\sethc.old 2018-07-04 01:25 - 2010-11-21 04:24 - 000279040 _____ (Microsoft Corporation) C:\sethc.exe Co to jest? Skoro zostały znalezione naruszenia integralności - pokaż log, jego lokalizacja to: C:\Windows\Logs\CBS\CBS.log. Generalnie pierwsze co zostało zalecone to podmiana plików rejestru, bo poprzednie być może były uszkodzone i FRST nie mógł ich odczytać. Zaleciłem to już następnego dnia. Log z FRST zamieścileś 28 lipca (pierwszą odpowiedź z sugestią podmiany plików rejestru dałem dzień po Twoim pierwszym poście, 6 lipca). W poście 4 też jest dobitny dowód na to, do czego doprowadziłeś, zwłaszcza, że sam już w pierwszym wymieniłeś czynności jakich dokonałeś: W dniu 5.07.2018 o 13:28, snorg napisał: 2 Metoda przywracanie rejestru - cmd - regback, config A potem wyszło, że jednak nie wiesz jak to zrobić, że tego nie potrafisz. Niemniej są ślady takiej aktywności: 2018-07-04 15:51 - 2009-07-14 03:34 - 014909440 _____ C:\Windows\System32\config\system.old 2018-07-04 15:51 - 2009-07-14 03:34 - 000552960 _____ C:\Windows\System32\config\DEFAULT.O 2018-07-04 15:51 - 2009-07-14 03:34 - 000061440 _____ C:\Windows\System32\config\sam.old 2018-07-04 15:50 - 2009-07-14 03:34 - 000024576 _____ C:\Windows\System32\config\security.old Ale późniejsza aktywność co do pozostałych plików nasuwa skojarzenia, że system po tym zabiegu wystartował normalnie. Widzę całą masę plików edytowanych po tej operacji. Może napiszesz nam łaskawie co się stało? Czy była przeprowadzana jakaś aktualizacja? Czy korzystałeś z narzędzia "naprawa systemu podczas startu"? Dostarcz mi ten log CBS i przygotuj sobie na penie obraz windows 7 x64 SP1 Home Premium. I jak wygląda sytuacja w trybie awaryjnym? Przed startem systemu f8 - wybierz tryb awaryjny z obsługą sieci. Czy objaw jest wówczas taki sam? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się