Перейти к содержанию

Повредил Windows 7 64 bit Russian


Рекомендуемые сообщения

Опубликовано

Помогите неумному человеку, плиз... Пытался "подружить" операционку с Bluetooth наушниками. В порыве страсти полез в реестр. Удалил что-то лишнее, использующее звук. Рассчитывал на то, что система найдёт вновь. Теперь понимаю, что ошибался.

 

Суть вопроса в следующем. Дистрибутива - нет. Резервной копии реестра нет. Есть старый имидж двухгодичной давности с данного компьютера, созданный с помощью Acronis True Image Server. Цель - найти убитые разделы в реестре и подсунуть их системе.

Есть ли шанс и найдётся ли добрый человек поруководить моими действиями?

То, что я дебил - осознаЮ, не нужно тратить на это время и силы, чтобы сообщить мне об этом ))))

 

В итоге удаления имею в Диспетчере устройств три конфликтующих устройства - результат моих неграмотных действий.  Integrated Webcam - ("Windows не удалось запуститьэто устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)" ), а также Audio Intel для дисплеев (Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)) , IDT High Definition Audio CODEC (Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19))

 

Заранее спасибо за ответ.

С уважением, Андрей.

 

PS

На ноуте установлена куча софта, хотелось-бы, чтобы он ещё немного пожил, на восстановление этого всего уйдут гОды... )))) Помогите идиоту, умоляю )))))

Опубликовано

@Андрей Байдала, старый бэкап в данном случае ничем не поможет. По пробуйте в диспетчере устройств удалить эти устройства и перезагрузить ПК. Должна пройти инициализации устройств и инсталляция драйверов в автоматическом режиме. Все действия выполняйте аккуратно.

Опубликовано

@Soft, в теории можно расскатать этот бэкап к примеру на виртуалке, потом сравнить кусты реестра. На практике думаю слишком много возни с этим и действительно проще просто попытаться восстановить работу.

 

@Андрей Байдала, точек восстановления как понимаю тоже нет? А вот по резевным копиям реестра в теории они могут быть в папке %SystemDrive%\Windows\System32\Config\regback

Стоит попытаться откатиться на них.

 

Загрузитесь с любого LiveCD.
Зайдите в папку %SystemDrive%\Windows\System32\Config
Файлы:

system
software
default
sam
security

переименуйте в:

system.old
oftware.old
default.old
sam.old
security.old

Зайдите в папку %SystemDrive%\Windows\System32\Config\regback , скопируйте оттуда аналогичные файлы:

system
software
default
sam
security

и вставьте их в %SystemDrive%\Windows\System32\Config
Перегрузите компьютер и проверьте работу.

 

Опубликовано (изменено)

"По пробуйте в диспетчере устройств удалить эти устройства и перезагрузить ПК. Должна пройти инициализации устройств и инсталляция драйверов в автоматическом режиме."

Спасибо, всё было бы слишком просто.... Именно на этот эффект я и рассчитывал, когда полез в реестр. При попытке установить драйвера появляется сообщение, что драйвера установлены и не нуждаются в обновлении.

Боюсь, я удалил раздел, который создается при инсталляции системы.  Из имиджа можно "выудить" недостающий раздел реестра. Вопрос в том, как его найти. Сравнение двух reg-файлов в лоб - задача нереальная...


 

Извините, нахомутал с цитированием....

 

@Soft, в теории можно расскатать этот бэкап к примеру на виртуалке, потом сравнить кусты реестра. На практике думаю слишком много возни с этим и действительно проще просто попытаться восстановить работу.

 

Возни - много, да. Но, боюсь, это единственный вариант.

 

@Андрей Байдала, точек восстановления как понимаю тоже нет? А вот по резевным копиям реестра в теории они могут быть в папке %SystemDrive%\Windows\System32\Config\regback

Стоит попытаться откатиться на них.

 

Точки восстановления были отключены, боюсь, до появления компа у меня. Он пришёл ко мне с инсталлированной системой, похоже, с DELL'овского имиджа.

 

Загрузитесь с любого LiveCD.
Зайдите в папку %SystemDrive%\Windows\System32\Config
Файлы:

system
software
default
sam
security

переименуйте в:

system.old
oftware.old
default.old
sam.old
security.old

Зайдите в папку %SystemDrive%\Windows\System32\Config\regback , скопируйте оттуда аналогичные файлы:

system
software
default
sam
security

и вставьте их в %SystemDrive%\Windows\System32\Config
Перегрузите компьютер и проверьте работу.

...вариант. Попробую, спасибо.

Впрочем...

поглядел...

В C:\Windows\System32\config\RegBack лежат уже более поздние файлы. Весь мир против меня )))))


что-то здесь с цитированием перемудрено...  извините, неряшливо выглядит ответ..

Изменено пользователем Soft
Опубликовано

 

 


Сравнение двух reg-файлов в лоб - задача нереальная...
что вы называете в лоб? Для сравнения бинарных файлов реестра есть regshot.

Просто учитывая разницу в датах отличий наверняка будет очень много, но если вы примерно помните в каких именно разделах вы лазили (или полезли бы если бы захотели это повторить). + Часть разделов разумеется сразу можно будет отсеять, так как они явно будут отвечать за установку софта, настройку софта и т.д.

Опубликовано

 

Сравнение двух reg-файлов в лоб - задача нереальная...

что вы называете в лоб? Для сравнения бинарных файлов реестра есть regshot.

Просто учитывая разницу в датах отличий наверняка будет очень много, но если вы примерно помните в каких именно разделах вы лазили (или полезли бы если бы захотели это повторить). + Часть разделов разумеется сразу можно будет отсеять, так как они явно будут отвечать за установку софта, настройку софта и т.д.

 

Вот!

https://sourceforge.net/projects/regshot/

Пока пауза.

Вот подобного совета я и ждал.

Спасибо за направление!!!!

На крайний случай можно переустановить систему поверх:

http://www.outsidethebox.ms/9962/

Спасибо за второе направление!!!

Вы - добрые люди, хорошо, что я попал сюда ))))

Опубликовано (изменено)

regist,

он ответил. У него копии реестра уже после возникновения проблемы.

Изменено пользователем andrew75
  • Согласен 1
Опубликовано

@Андрей Байдала, а что с советом из поста №3 (подмена файлов реестра на бэкап системы), если получится, то это намного быстрее и проще.

Ещё за один совет спасибо!

Теперь-то я понимаю, что именно эти файлы нужно было забекапить ДО начала экспериментов. Подвела самонадеянность. Уж слишком много чужих серверов удавалось поднимать из полумёртвых на работе. Разумеется, на своём компьютере получил облом. Вот так дураков и учат. Ребята, спасибо вам за науку! УмнЕю просто на глазах )))))))

Опубликовано

@Андрей Байдала, можете попробовать утилиту: SmartFix, может она сможет все восстановить.

И за это направление - спасибо огромное! Есть теперь, чем поиграться и  что попробовать...

Опубликовано

 

 


Теперь-то я понимаю, что именно эти файлы нужно было забекапить ДО начала экспериментов.
На будущее лучше почитайте про ERUNT.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • marmon
      Автор marmon
      Добрый день зашифрованы файлы на сервере и в сети на сетевом диске
      Desktop.7z Addition.txt FRST.txt
    • Максим1985
      Автор Максим1985
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все файлы с расширением .docx и .xlsx созданные до 28.03.2025. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
      Сканировал Kaspersky Virus Removal Tool и Dr.Web CureIt, вирусов не нашел.
      Действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Была уже похожая тема (
      ), но все же может получится исправить.
      CollectionLog-2025.04.02-10.58.zip Телефон аварийная ситуация.docx Ведомость электропотребления 2025г (1).xlsx
    • Pavel Morozov
      Автор Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • velikoross
      Автор velikoross
      Компьютер попался крипто вирус black bit 
      Помогите расшифровать, если такое вообще возможно.
      Систему я уже перестановил после этого (отчет снимал с вирусом на борту), зашифрованный файлы скопировал к себе отдельно
      FRST.txt Addition.txt files.zip Restore-My-Files.txt
    • Ромик Комлев
      Автор Ромик Комлев
      Поражён компьютер вирусом шифровальщиком. Выкладываю в облако. 
      Сообщение от модератора mike 1 Ссылка скрыта.  Сам вирус (в двойном архиве) пароль 1111.
      id пк из файла Readme от вируса
      и три разных файла
       
      Файлы вытаскивал не из системы, так как она не запускается совсем, а  через другой ПК, поэтому AutoLogger не запустил на той пораженной системе
       
      Сообщение от модератора mike 1 Тема перемещена из раздела https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/  
×
×
  • Создать...