Перейти к содержанию

Повредил Windows 7 64 bit Russian


Андрей Байдала

Рекомендуемые сообщения

Помогите неумному человеку, плиз... Пытался "подружить" операционку с Bluetooth наушниками. В порыве страсти полез в реестр. Удалил что-то лишнее, использующее звук. Рассчитывал на то, что система найдёт вновь. Теперь понимаю, что ошибался.

 

Суть вопроса в следующем. Дистрибутива - нет. Резервной копии реестра нет. Есть старый имидж двухгодичной давности с данного компьютера, созданный с помощью Acronis True Image Server. Цель - найти убитые разделы в реестре и подсунуть их системе.

Есть ли шанс и найдётся ли добрый человек поруководить моими действиями?

То, что я дебил - осознаЮ, не нужно тратить на это время и силы, чтобы сообщить мне об этом ))))

 

В итоге удаления имею в Диспетчере устройств три конфликтующих устройства - результат моих неграмотных действий.  Integrated Webcam - ("Windows не удалось запуститьэто устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)" ), а также Audio Intel для дисплеев (Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)) , IDT High Definition Audio CODEC (Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19))

 

Заранее спасибо за ответ.

С уважением, Андрей.

 

PS

На ноуте установлена куча софта, хотелось-бы, чтобы он ещё немного пожил, на восстановление этого всего уйдут гОды... )))) Помогите идиоту, умоляю )))))

Ссылка на комментарий
Поделиться на другие сайты

@Андрей Байдала, старый бэкап в данном случае ничем не поможет. По пробуйте в диспетчере устройств удалить эти устройства и перезагрузить ПК. Должна пройти инициализации устройств и инсталляция драйверов в автоматическом режиме. Все действия выполняйте аккуратно.

Ссылка на комментарий
Поделиться на другие сайты

@Soft, в теории можно расскатать этот бэкап к примеру на виртуалке, потом сравнить кусты реестра. На практике думаю слишком много возни с этим и действительно проще просто попытаться восстановить работу.

 

@Андрей Байдала, точек восстановления как понимаю тоже нет? А вот по резевным копиям реестра в теории они могут быть в папке %SystemDrive%\Windows\System32\Config\regback

Стоит попытаться откатиться на них.

 

Загрузитесь с любого LiveCD.
Зайдите в папку %SystemDrive%\Windows\System32\Config
Файлы:

system
software
default
sam
security

переименуйте в:

system.old
oftware.old
default.old
sam.old
security.old

Зайдите в папку %SystemDrive%\Windows\System32\Config\regback , скопируйте оттуда аналогичные файлы:

system
software
default
sam
security

и вставьте их в %SystemDrive%\Windows\System32\Config
Перегрузите компьютер и проверьте работу.

 

Ссылка на комментарий
Поделиться на другие сайты

"По пробуйте в диспетчере устройств удалить эти устройства и перезагрузить ПК. Должна пройти инициализации устройств и инсталляция драйверов в автоматическом режиме."

Спасибо, всё было бы слишком просто.... Именно на этот эффект я и рассчитывал, когда полез в реестр. При попытке установить драйвера появляется сообщение, что драйвера установлены и не нуждаются в обновлении.

Боюсь, я удалил раздел, который создается при инсталляции системы.  Из имиджа можно "выудить" недостающий раздел реестра. Вопрос в том, как его найти. Сравнение двух reg-файлов в лоб - задача нереальная...


 

Извините, нахомутал с цитированием....

 

@Soft, в теории можно расскатать этот бэкап к примеру на виртуалке, потом сравнить кусты реестра. На практике думаю слишком много возни с этим и действительно проще просто попытаться восстановить работу.

 

Возни - много, да. Но, боюсь, это единственный вариант.

 

@Андрей Байдала, точек восстановления как понимаю тоже нет? А вот по резевным копиям реестра в теории они могут быть в папке %SystemDrive%\Windows\System32\Config\regback

Стоит попытаться откатиться на них.

 

Точки восстановления были отключены, боюсь, до появления компа у меня. Он пришёл ко мне с инсталлированной системой, похоже, с DELL'овского имиджа.

 

Загрузитесь с любого LiveCD.
Зайдите в папку %SystemDrive%\Windows\System32\Config
Файлы:

system
software
default
sam
security

переименуйте в:

system.old
oftware.old
default.old
sam.old
security.old

Зайдите в папку %SystemDrive%\Windows\System32\Config\regback , скопируйте оттуда аналогичные файлы:

system
software
default
sam
security

и вставьте их в %SystemDrive%\Windows\System32\Config
Перегрузите компьютер и проверьте работу.

...вариант. Попробую, спасибо.

Впрочем...

поглядел...

В C:\Windows\System32\config\RegBack лежат уже более поздние файлы. Весь мир против меня )))))


что-то здесь с цитированием перемудрено...  извините, неряшливо выглядит ответ..

Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

 

 


Сравнение двух reg-файлов в лоб - задача нереальная...
что вы называете в лоб? Для сравнения бинарных файлов реестра есть regshot.

Просто учитывая разницу в датах отличий наверняка будет очень много, но если вы примерно помните в каких именно разделах вы лазили (или полезли бы если бы захотели это повторить). + Часть разделов разумеется сразу можно будет отсеять, так как они явно будут отвечать за установку софта, настройку софта и т.д.

Ссылка на комментарий
Поделиться на другие сайты

 

Сравнение двух reg-файлов в лоб - задача нереальная...

что вы называете в лоб? Для сравнения бинарных файлов реестра есть regshot.

Просто учитывая разницу в датах отличий наверняка будет очень много, но если вы примерно помните в каких именно разделах вы лазили (или полезли бы если бы захотели это повторить). + Часть разделов разумеется сразу можно будет отсеять, так как они явно будут отвечать за установку софта, настройку софта и т.д.

 

Вот!

https://sourceforge.net/projects/regshot/

Пока пауза.

Вот подобного совета я и ждал.

Спасибо за направление!!!!

На крайний случай можно переустановить систему поверх:

http://www.outsidethebox.ms/9962/

Спасибо за второе направление!!!

Вы - добрые люди, хорошо, что я попал сюда ))))

Ссылка на комментарий
Поделиться на другие сайты

@Андрей Байдала, а что с советом из поста №3 (подмена файлов реестра на бэкап системы), если получится, то это намного быстрее и проще.

Ссылка на комментарий
Поделиться на другие сайты

regist,

он ответил. У него копии реестра уже после возникновения проблемы.

Изменено пользователем andrew75
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Андрей Байдала, а что с советом из поста №3 (подмена файлов реестра на бэкап системы), если получится, то это намного быстрее и проще.

Ещё за один совет спасибо!

Теперь-то я понимаю, что именно эти файлы нужно было забекапить ДО начала экспериментов. Подвела самонадеянность. Уж слишком много чужих серверов удавалось поднимать из полумёртвых на работе. Разумеется, на своём компьютере получил облом. Вот так дураков и учат. Ребята, спасибо вам за науку! УмнЕю просто на глазах )))))))

Ссылка на комментарий
Поделиться на другие сайты

@Андрей Байдала, можете попробовать утилиту: SmartFix, может она сможет все восстановить.

И за это направление - спасибо огромное! Есть теперь, чем поиграться и  что попробовать...

Ссылка на комментарий
Поделиться на другие сайты

 

 


Теперь-то я понимаю, что именно эти файлы нужно было забекапить ДО начала экспериментов.
На будущее лучше почитайте про ERUNT.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим1985
      Автор Максим1985
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все файлы с расширением .docx и .xlsx созданные до 28.03.2025. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
      Сканировал Kaspersky Virus Removal Tool и Dr.Web CureIt, вирусов не нашел.
      Действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Была уже похожая тема (
      ), но все же может получится исправить.
      CollectionLog-2025.04.02-10.58.zip Телефон аварийная ситуация.docx Ведомость электропотребления 2025г (1).xlsx
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • sputnikk
      Автор sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • Pavel Morozov
      Автор Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
×
×
  • Создать...