Перейти к содержанию

Восстановление Vista Home Premium


igorX

Рекомендуемые сообщения

Сдох винт ноута, повреждена MFT, есть дырки в файловой области (все потери на системном разделе).

 

Информация спасена, но есть проблема - на скрытом программой WinMend Folder Hidden дополнительном разделе остались нужные файлы.

 

Причем требуемый раздел повреждений не имеет (при посекторке на нем не было поврежденных LBA).

 

Посекторный образ лечился chkdsk, ну в принципе вроде успешно, в папке windows появилась папка system32 и т.д. и т.п. :happybirth:

 

Куст реестра SOFTWARE пришлось взять из бэкапа, его актуальность пока не известна.

 

 

 

 

При загрузке с образа - синий экран при любом варианте загрузки:

 

STOP: c000021a {Fatal system error}

 

The verification of a knownDLL failed.

 

0xc0000020 (0x90775960 0x00000000)

 

 

 

 

Подключаю винт в компу с Вистой:

 

sfc /SCANNOW /OFFBOOTDIR=f:\ /OFFWINDIR=f:\windows

 

Проверка показывает наличие ошибок, которые не могут быть исправлены, список файлов в логе CBS.

 

 

 

 

Лог ниже:

 

 

 

 

C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.0.6002.18005_none_0b4ada54c46c45b0\cbscore.dll

2013-01-01 17:56:49, Info CSI 00000001@2013/1/1:14:56:49.214 WcpInitialize (wcp.dll version 0.0.0.5) called (stack @0x71458a50 @0x71a9854e @0x71a763a1 @0xcd1392 @0xcd1ed4 @0xcd17cb)

2013-01-01 17:56:49, Info CSI 00000002@2013/1/1:14:56:49.277 WcpInitialize (wcp.dll version 0.0.0.5) called (stack @0x71458a50 @0x71ace7b6 @0x71ab0f93 @0xcd1392 @0xcd1ed4 @0xcd17cb)

2013-01-01 17:56:49, Info CSI 00000003@2013/1/1:14:56:49.277 WcpInitialize (wcp.dll version 0.0.0.5) called (stack @0x71458a50 @0x747b1a0d @0x747b1794 @0xcd360b @0xcd2be3 @0xcd17cb)

2013-01-01 17:56:49, Info CBS NonStart: Checking to ensure startup processing was not required.

2013-01-01 17:56:49, Info CSI 00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x1e4fc30

2013-01-01 17:56:49, Info CBS NonStart: Success, startup processing not required as expected.

2013-01-01 17:56:49, Info CSI 00000005 CSI Store 2276824 (0x0022bdd8) initialized

2013-01-01 17:56:49, Info CBS Session: 30271536:973398159 initialized.

2013-01-01 17:56:49, Info CBS Session: 30271536:973398159 finalized. Reboot required: no

 

 

Может кто по логу поймет, каких файлов не хватает?

 

Чет я в этом логе не могу разобраться.

Ссылка на комментарий
Поделиться на другие сайты

А наклейка с кодом активации сохранилась? Тогда поставить новы винт, установить висту, активировать её кодом. Активация скорее всего пойдёт по телефону.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос с новой виндой решен положительно и уже давно.

 

На винте есть шифрованный раздел програмкой от Winmend, логин и пароль известны.

 

Сам раздел не пострадал при смерти предыдущего винта.

 

Нужно запустить винду, снять данные с шифрованного раздела.

 

 

 

 

Я ради наклейки и прочего тему бы не стал создавать. Я и сам прекрасно умею винду ставить :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

"Эта ОС" не запускается.

 

Я винт со слитым образом подключаю к другому компу, вообще даже ни на секунду не ноут :happybirth:

 

Я взял винт, поставил висту сп2 хоум премиум без ввода ключа на стационарнике.

 

Втыкаю в стационарник ноутбучный винт с образом.

 

Все сервисные проги выполнялись для удаленной системы.

 

В первом посту же параметры показаны - раздел загрузки лечимой ОС и папка ее винды.

 

 

 

 

Мне бы кто расшифровку лога из первого поста подсказал. Я думаю докидать побитые файлы должно быть просто...

Ссылка на комментарий
Поделиться на другие сайты

На ОС на станционарном компьютере поставить Winmend, Подключить туда снятый винт - сможет Winmend, открыть свой раздел? Должна же быть разработчиками предусмотрена возможность переустановки ОС.

Ссылка на комментарий
Поделиться на другие сайты

Кстати идея. Но попробую уже завтра - пока переписывался, уже накидался коньяком :happybirth:

 

Я на их сайте читал, что они при восстановлении пароля просят сообщать версию используемой программы.

 

Значит надо наверняка будет ставить ту же версию.

 

Где при не работающей родной винде смотреть версию винменда?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Первое что приходит в голову. Если у меня накрылся ворл, но остались doc файлы, надо их перенести на компьютер с установленным вордом.

 

Значит надо наверняка будет ставить ту же версию.

 

Где при не работающей родной винде смотреть версию винменда?

так будет надёжнее.

 

Не Копенгаген я в этих вопросах.

Например HKEY_CLASSES_ROOT\Installer\Products\и далее цифровые разделы.

Этот куст теоретически лежит тут «%SystemRoot%\System32\config\SOFTWARE»

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

igorX, Вам необходимо было кроме файла реестра Software восстановить файл System ибо у них присутствует большая взаимосвязь.

 

Вы пробовали ознакомиться с информацией в этой статье и воспользоваться теми советами?

 

Также проблему может не помочь решить лог проверки целостности системных файлов и я советую Вам включить протоколирование загрузки ОС (ведение журнала загрузки).

Ссылка на комментарий
Поделиться на другие сайты

igorX, Вам необходимо было кроме файла реестра Software восстановить файл System ибо у них присутствует большая взаимосвязь.

 

Вы пробовали ознакомиться с информацией в этой статье и воспользоваться теми советами?

 

Также проблему может не помочь решить лог проверки целостности системных файлов и я советую Вам включить протоколирование загрузки ОС (ведение журнала загрузки).

 

Куст реестра System не терялся. Он ведь грузится перед Software. Вначале у меня был БСОД с извещением о невозможности найти Software, загрузку драйверов я перед этим наблюдал.

 

 

\Windows\Ntbtlog.txt смотрел, но он перестал добавлять в себя данные с момента последнего удачного включения.

 

Щас я проснулся, буду искать версию проги шифрования и попробую поставить ее на другую винду на стационарнике.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • ArtemKu
      От ArtemKu
      Здравствуйте, не устанавливается Kaspersky Premium. В прошлом разделе не выявили причину. Ссылка на форум прикрепил. 
       
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ArtemKu
      От ArtemKu
      Здравствуйте, скачал установщик  Kaspersky Premium с оф сайта, но он ни как не реагирует . 
      CollectionLog-2024.10.10-20.11.zip AV_block_remove_2024.10.10-20.06.log
×
×
  • Создать...