Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору К разделам порушенной системы имеешь доступ? Значит просто подцепляешь файлы к «здоровому» реестру. Например
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Спасибо за реакцию!!
«К разделам порушенной системы имеешь доступ?»
К разделам 1-й системы (в т.ч. к реестру) доступа нет, система не грузится даже в безопасном режиме. Но ко всем системным файлам 1-й системы доступ есть — вторая система вполне жива.
«Значит просто подцепляешь файлы к «здоровому» реестру. Например Код: reg load hku\oldsoftware «C:\windows\system32\config\software» «
При выполнении этой команды из-под здоровой системы к ее реестру прицепляется реестр больной?
«И редактируешь бывшую ветку HKLM\Software, которая пристегнута к HKU\oldsoftware. Диск наверное будет другим. «
Диск тот самый, С.
«Тоже самое делаешь с другими файлами. Лучше всего прицеплять в hku. «
Просьба подробнее. Какие еще файлы нужно обработать и как? Что такое hku? Судя по http://forum.ru-board.com/topic.cgi?forum=62&topic=13187, нужно утсранить единственную ошибку в реестре, и это всё.
Загружаешься в «здоровую» систему. Проверяешь путь к файлам нерабочей системы (какой диск — C: D: и т.д) Запускаешь cmd.exe. Подгружаешь нужный файл реестра для редактирования
Код:
reg load hku\soft » С :\windows\system32\software» reg load hku\sys » С :\windows\system32\system» reg load hku\Kluk » С :\Documents and Settings\Kluk\ntuser.dat»
Открываешь regedit, переходишь в HKU и в смонтированных soft, sys и Kluk редактируешь соответственно ветки (зеленым обозначено их нахождение в рабочем состоянии)
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 01, спасибо, но не все понятно (тупость не врожденная, благоприобретенная — никогда не работал с реестром). «Загружаешься в «здоровую» систему. » Она на G:\, загрузился
«Проверяешь путь к файлам нерабочей системы (какой диск — C: D: и т.д) Запускаешь cmd.exe. Подгружаешь нужный файл реестра для редактирования «
Проверил, все файлы сбитой системы (они на С:\) целы. Как его (или их) подгрузить?? В командной строке есть надпись C:\Doc & Sett\x> (х — это я).
Прошу уточнений. Я выполнил в командной строке команду C:\Doc & Sett\x>reg load hku\soft «С:\windows\system32\software
Получил в командной строке сообщение: Операция успешно завершена C:\Doc & Sett\x>
Что дальше? И еще — почему Вы указали 3 файла? Дефекты должны быть во всех трех?
«Открываешь regedit, переходишь в HKU и в смонтированных soft, sys и Kluk редактируешь соответственно ветки (зеленым обозначено их нахождение в рабочем состоянии) «
Перешел. Но не могу найти вновь смонтированые ветки. То есть раздел реестра HKLM\Software и HKLM\System , HKCU\ там, конечно, есть, но как выяснить, что там примонтировалось и куда и как выгрузить обратно?
Жду Ваш комментарий.
Всего записей: 52 | Зарегистр. 16-11-2004 | Отправлено:18:17 28-04-2008
Перешел. Но не могу найти вновь смонтированые ветки. То есть раздел реестра HKLM\Software и HKLM\System , HKCU\ там, конечно, есть, но как выяснить, что там примонтировалось и куда и как выгрузить обратно?
Выгружать не обязательно, при перезагрузке сами отсоединятся или (reg unload). Если ты смонтировал, к примеру, файл software в HKU\soft, то там этот раздел и находится.
В общем не мучайся с командной строкой, если тебе легче по другому.
Запусти regedit. Выдели hku. В меню файл выбери загрузить куст. Выбери нужный файл из Windows\system32\config\ неработающей системы. От балды назови куда его прикрепить (например 1234). И редактируй в hku\1234\твой_куст_реестра. Потом в меню файл его выгрузи.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору В http://forum.ru-board.com/topic.cgi?forum=62&topic=13187 лечение ситуации изложено так:
base****32 — это вирус, который подменяет dllку basesrv(точнее путь к ней) имя файла каждый раз разное (у меня например было basejrdos32), поэтому ты ничего не нашел
лечится так: 1. Грузимся с MiniPE или другого загрузчика 2. Запускаем RegeditPE, скармливаем ему файлы нашей пострадавшей винды 3. Лезем HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems 4. Параметр Windows должен быть следующего вида
Чем открыть реестр другой ОС на локальном жёстком диске?