С тех пор, как в ходу стали вирусы, добавляющие свои файлы в перечень автозагружаемых операционной системой, на ПК пользователей стали появляться проблемы с загрузкой последней. Пустой рабочий стол, фальшивые окна с требованием активировать ОС отправкой sms, фоновые сообщения в пол-экрана с указанием ввести код разблокировки - все эти гнусности знакомы практически каждому второму пользователю ПК.
Мы постараемся описать источники проблемы и предложить наиболее удачные пути их решения. Итак…

I. «После выбора пользователя происходит начало загрузки учётной записи, но запуска ОС не происходит, снова появляется окно выбора пользователя».
Причина
A.  Некорректная запись в реестре (созданная вирусом) о положении файла userinit.exe
B. Повреждён или отсутствует файл «userinit.exe»
C. Повреждён файл реестра.
Решение
А. Загрузитесь с любого совместимого с ОС Windows LiveCD (загружаемой с CD\DVD-диска операционки), запустите редактор реестра, и
подгрузите файл SOFTWARE (путь Windows\System32\config) локального реестра. Проверьте ветвь [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon], исправьте значение ключа "Userinit” на "C:\WINDOWS\system32\userinit.exe,".
B. Скопируйте с аналогичной ОС файл «userinit.exe» по вышеуказанному пути.
Обязательно проверьте системные папки (Windows,  текущая учётная запись в Documents and Settings (Users для Win Vista\7), RECYCLER и System Volume Information) на наличие вирусов.
С. Загрузитесь с LiveCD, откройте диск, на котором установлена ОС (С:\). В корневой папке этого диска находится папка System Volume Information. Внутри этой папки может быть одна, или несколько папок "_restore{x...x}"; нам понадобится папка с последней по времени датой создания, остальные лучше удалить.
Внутри этого каталога располагаются другие подкаталоги, вида RPxxx (x-порядковый номер). Эти подкаталоги являются контрольными точками системы. Для восстановления мы выбираем предпоследнюю по номеру папку, а самую последнюю удаляем. Это делается для того, чтобы восстановить систему перед той датой или событием, когда была сделана последняя, возможно уже содержащую источник проблемы, контрольная точка.
Заходим внутрь выбранной папки, и далее в подпапку "snapshot". Если таковой подпапки нет, то нужно выбрать другую предыдущую контрольную точку, а эту удалить. В папке "snapshot" расположены сохранённые в виде файлов главные ветви рееста, здесь нам нужен файл "_REGISTRY_MACHINE_SYSTEM".
Открыв другое окно Проводника, следуем по пути \Windows\system32\config, и в папке "config" мы удаляем файл "system". После этого переключаемся на другое окно, и копируем файл "_REGISTRY_MACHINE_SYSTEM" в папку "config". Переименовываем скопированный файл в "system".
Далее, работу с LiveCD можно завершить, выбрав перезагрузку. После рестарта ПК нужно выбрать загрузку с жёсткого диска, и после прохождения POST нажать на клавишу F8 для выбора варианта загрузки. В появившемся меню выбираем "Загрузка последней удачной конфигурации». Важно не пропустить времени для выбора режима загрузки, иначе восстановления системы не произойдёт.
Внимание! В ряде случаев необходимо заменить не только файл System, но и Software, и, возможно, другие компоненты реестра. Если на компьютере служба восстановления была отключена, и нет ни одной точки восстановления (или их восстановление не решает проблему), то можно использовать файлы реестра по пути \Windows\Repair, который так же копируется по пути \Windows\system32\config с заменой существующего файла. После этого, ПК просто перезагружается, вызывать меню по F8 не нужно. Подобная замена приведёт ОС к первоначальному состоянию, с утерей сведений об установленных программах.

II.«После загрузки на экране нет ничего, кроме фонового рисунка и курсора мыши»
Причина
А. Работа вредоносной программы или вируса.
B. Установлен неоригинальный файл "uxtheme.dll"
Решение
А. Попробуйте запустить оболочку "Explorer.exe" вручную, вызвав Диспетчер задач (ALT+CTRL+DEL, затем Файл->Выполнить).
Запустите редактор реестра (regedit.exe), и осмотрите следующие ветви:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon, в параметре Shell не должно быть ничего, кроме Explorer.exe
HKLM/Software/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options в данном  разделе не должно быть подраздела explorer.exe
Замените файл explorer.exe аналогичным, с рабочего ПК.
B. Замените файл "uxtheme.dll" (Windows\System32) на оригинальный, с аналогичной ОС.
Обязательно проверьте системные папки (Windows,  текущая учётная запись в Documents and Settings (Users для Win Vista\7), RECYCLER и System Volume Information) на наличие вирусов

III. «Вместо окна «Приветствие», или после загрузки ОС, на экране фоновое изображение с требованием отправить sms, ввести код разблокировки и т.п.»
Причина
Работа вредоносной программы или вируса.
Решение
Проверьте реестр на наличие вышеуказанных в пунктах I и II изменений.
Обязательно проверьте системные папки (Windows,  текущая учётная запись в Documents and Settings (Users для Win Vista\7), RECYCLER и System Volume Information) на наличие вирусов. Весьма рекомендуется пользоваться антивирусом загрузившись с LiveCD.
Внимание! Известны случаи установки вредоносной программы по пути C:\WINDOWS\Installer\{C3F19A5F-35A8-4FDB-A6ED-0F4CE398DAFC}(значение будет другим!) . В этом случае, воспользуйтесь сторонней программой для отображения ВСЕХ установленных программ, т.к. стандартный установщик Windows не отобразит нужное. Далее, автоматически или вручную удалите вредные файлы и ссылки на них из реестра.

Hosted by uCoz