Технический форум

Технический форум (http://www.tehnari.ru/)
-   Windows 7 (http://www.tehnari.ru/f51/)
-   -   С Windows 7 произошли какие-то "чудеса" после перезагрузки (http://www.tehnari.ru/f51/t260925/)

Foma 05.09.2018 20:12

С Windows 7 произошли какие-то "чудеса" после перезагрузки
 
Добрый вечер.
После перезагрузки Windows 7 все настройки системы сбросились.
Оформление системы стало другим, в меню "Пуск" папки и программы хаотично разбросаны и всё такое. Как вернуть всё в прежнее состояние и с моими настройками (если это возможно как-нибудь)?


До этого ковырялся с Центром Синхронизации и Параметры Индексирования. Вирусов никаких нету, ничего не удалял, в реестр Windows не залезал.

highman3 05.09.2018 20:16

Или делаешь так http://www.tehnari.ru/f23/t56509/ или закрою тему!
Из инфы знаем что Виндоуз 7.

Технарь 05.09.2018 20:20

Цитата:

Сообщение от Foma (Сообщение 2598027)
Как вернуть всё в прежнее состояние и с моими настройками (если это возможно как-нибудь)?

Откатить систему до более ранней точки восстановления.

Foma 05.09.2018 22:18

Вложений: 1
Цитата:

Сообщение от highman3 (Сообщение 2598028)
Или делаешь так или закрою тему!
Из инфы знаем что Виндоуз 7.

Цитата:

Сообщение от Технарь (Сообщение 2598029)
Откатить систему до более ранней точки восстановления.


ПК: ОС - W7 x64 (чистая, не сборка), Мать - P7H55 M PRO., ОЗУ - 12 ГБ DDR3, HDD 500 ГБ., видюха - Radeon R9 270X


Восстановить систему попробовал, после перезагрузке ошибка выскакивает. В ней говорится, что нужно отключить антивирус. Антивирус отключал, но ситуацию это не изменило.

highman3 05.09.2018 22:25

Вспоминай, что делал - ставил/удалял программу, пользовался улучшалками системы, лазил по неизвестным сайтам?

Foma 05.09.2018 22:53

Цитата:

Сообщение от highman3 (Сообщение 2598049)
Вспоминай, что делал - ставил/удалял программу, пользовался улучшалками системы, лазил по неизвестным сайтам?


Есть один момент... из-за которого возможно что-то пошло не так...


Решил я погуглить ошибки/предупреждения, которые были у меня в "Событиях Windows". Наткнулся в общем на такое предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.09.2018 20:00:20
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: tfhfh-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES

Xml события:
<Event xmlns="win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-09-05T17:00:20.769000500Z" />
<EventRecordID>48465</EventRecordID>
<Correlation />
<Execution ProcessID="1360" ThreadID="2132" />
<Channel>Application</Channel>
<Computer>tfhfh-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
</Data>
</EventData>
</Event>


После чего начал гуглить код событий 1530 и информацию в инете. Наткнулся на сайт/форум, где человек также столкнулся с аналогичной проблемой как и у меня, и он расписал, как её убрать.
В общем, как он там написал, нужно было зайти в regedit по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
И там удалить какую-то ветку.


После перезагрузки, всё изменилось, каким-то образом загрузилось обновление на браузер, хотя у меня всё на ручом стояло. Грубо говоря, был шкаф - в нём было всё впорядке и по полочкам, после этой манипуляции, открываю шкаф - а там всё не на своих местах и т.д.

И кстати, перед тем, как удалить ветку с реестра я все сохранил, чтобы если вдруг что, то восстановиться. После перезагрузке данного reg файла длявосстановления также не оказалось(

highman3 05.09.2018 23:10

Возможно воздействие вируса и его последствия.

Ищи установочный диск и делай восстановление или переустановка.
Я за второй вариант.

Foma 05.09.2018 23:16

Цитата:

Сообщение от highman3 (Сообщение 2598060)
Возможно воздействие вируса и его последствия.

Ищи установочный диск и делай восстановление или переустановка.
Я за второй вариант.

Установочный диск есть. Но я подумываю переустановить, чтобы чистенько и всё культурно было.

p s. Кстати, когда у меня всё сбросилось после перезагрузке, я зашёл в мскогфиг и там откуда-то в атозагрузках появилась программа sedebar. Откуда она появилась - непонятно.

highman3 05.09.2018 23:26

Может sidebar? Гаджеты/виджеты устанавливал?

Это боковая панель. Если ты её попытался удалить то отсюда и трабла.

Maximuss 06.09.2018 08:06

Цитата:

Сообщение от Foma (Сообщение 2598054)
После чего начал гуглить код событий 1530 и информацию в инете. Наткнулся на сайт/форум, где человек также столкнулся с аналогичной проблемой как и у меня, и он расписал, как её убрать.
В общем, как он там написал, нужно было зайти в regedit по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
И там удалить какую-то ветку.

вобщем вы снесли путь к вашему профилю и сохранили ветку реестра на рабочем столе или в моих документах.

1. зайдите -c - пользователи - ваше старое имя компутера - там ищите сохраненый .reg файл в соответсвующих папках.. как найдете запустите его - перезагрузитесь.

если не помогло

2. зайдите в редактор реестра по пути
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
ищите там раздел с самым длинным названием - нажимаете на него- в поле ProfileImagePath - вводите путь к старой учетке - C:\Users\ваше_старая_учетка
закрываете редактор и перезагружаетесь


Часовой пояс GMT +4, время: 04:48.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.