Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno WIN XP, naběhne jen černá obr. a myš

Dobrý den,

mám notebook, win xp sp3. "Z ničeho nic" se mi stalo, že po restartu naběhla jen črná obrazovka a myš (lze s ní pohybovat) - defacto místo přihlašovacího screenu. Nouzový režim apod. to samé. Zkoušel jsem přeinstalovat win ale instalace končí modrou obrazovkou (ještě před výběrem disku k instalaci). Myslel jsem si že může být chyba na disku, vzal jsem ho a připojil k jinému pc a zazálohoval jsem si data (ne přímo na tento pc, ale na nějaký síťový disk). Avšak tento jiný pc, ke kterému jsem disk z nb připojil, se začal po restartu chovat stejně - jen myš a černá obrazovka. :-(

Nevíte co s tím? Jen ještě informace - oba pc, jsou kontrolovány antivirem a superantispywarem...

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
tipuju zavirování ;-)
touchwood 19.10.2009 08:31
touchwood
Já netipuji, nýbrž oznamuji, že je to vir (bohužel, nevím, jak se jmenuje). Je třeba: Z jiného opera…
Pytlík 19.10.2009 10:01
Pytlík
Jak praví klasik: Ano, to je správná odpověď!. Díky, tohle mi (a asi nejen mně) ušetřilo mnoho hodin…
Kurt 19.10.2009 10:11
Kurt
...díky moc za radu ohledně položky midi. Opravná instalace XP totiž také zůstává viset na černé obr… nový
Peld 26.10.2009 11:02
Peld
A jak se vám jej podařilo smazat, když jste neměl funkční Windows? nový
Kurt 26.10.2009 11:04
Kurt
taky jsem se dostal k noťáku, kde naběhne jen modrá obrazovka s kurzorem myši, kterým lze pohybovat.…
lk 20.10.2009 12:11
lk
jen modrá obrazovka s kurzorem myši, kterým lze pohybovat u tebe jde o něco úplně jiného - naběhne…
lední brtník 20.10.2009 12:54
lední brtník
Mám tenhle problém taky. Nenačte se mi ani jeden profil uživatele, administrátor ani uživatel s omez… nový
zameckyp 07.12.2011 02:26
zameckyp
pravděpodobně se ti nespustí ani explorer.exe, zatuhne to na nějakém divném ovladači/viru. - nouzový… nový
lední brtník 07.12.2011 03:13
lední brtník
Nouzový režim se nespustí, f8 po startu nereaguje. Když se tahle chyba objevila poprvé, wiňďous tuhl… poslední
zameckyp 11.12.2011 00:58
zameckyp
[http://pc.poradna.net/file/view/2138-sei-reit-jpg] Tu ho máme,bastarda. Dnes jsem skolil 3 kousky.
strejdabrabenec 23.10.2009 23:02
strejdabrabenec
Není to nějaká divočina? To je x-let stará instalačka, pokud se nepletu - to "se nakazilo" teď? nový
L-Core 23.10.2009 23:20
L-Core
Jo, to se mě neptej, co s tím zákazník dělal. NODa tam měl celou dobu, takže se to asi muselo "nakaz… nový
strejdabrabenec 23.10.2009 23:24
strejdabrabenec
To bude ono. Schválně se mrkni i do registru, zda xoluhib.old je svázán s midi (ve větvi drivers32,… nový
L-Core 24.10.2009 00:10
L-Core
Upřímně řečeno, prdím na xoluhiba :-) . Soubor jsem smazal, tak by tenhle zápis v registru IMHOj nem… nový
strejdabrabenec 24.10.2009 00:21
strejdabrabenec
ja nemam nic podozrive v registroch, ziadny odkaz na cestu kde by sa nachadzal podozrivy subor, taki… nový
m33x 30.10.2009 22:31
m33x
vytáhni disk a foukni ho k jinému pc jako druhý nebootovací. tam odviruj, odspywaruj, odrootkituj. nový
lední brtník 30.10.2009 22:35
lední brtník
vysie som spominal ze nemam iny pc, tj moznost pripojit k inemu Pc... no zas a znova sa mi potvrdila… nový
m33x 30.10.2009 22:52
m33x
ja nemam nic podozrive v registroch teda nasiel som nejake veci vo Windows adresari vymazal 2podozr… nový
karel 30.10.2009 22:58
karel
píšeš do cizího threadu, lepíš se k jinému možná podobnému případu. kdo má podle tebe najít v desítk… nový
lední brtník 31.10.2009 00:19
lední brtník
Stačí spustit mini Windows XP z CD a jednoduše přejmenovat a překopírovat SAM a další ze zálohy do… nový
strejdabrabenec 30.10.2009 23:10
strejdabrabenec
aj brtnik: vdaka uz som aplikoval nejake nastroje a tak,.. nový
m33x 31.10.2009 01:43
m33x
Dnes jsem opravoval počítač, který se choval stejně. Žádný podivný soubor na disku nebyl, ale v regi… nový
Stan 09.11.2009 15:52
Stan

Já netipuji, nýbrž oznamuji, že je to vir (bohužel, nevím, jak se jmenuje). Je třeba:
Z jiného operačního systému v adresáři Windows (možná i Document and Settings) najít a smazat soubor s náhodným jménem (bohužel náhodné, ale tím pádem je jméno poněkud nesmyslné), a délkou 18432 bitů.
Potom je nutno v registrech (to již lze učinit z běžícího systému) vymazat ve větvi
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Cu rrentVersion\Drivers32
položku midi, odkazující na tento soubor.
..........................
A stěžuji si Administrátorovi, že mně to nechce dovolit napsat CurrentVersion ve jméně toho klíče jako jedno slovo.

Jak praví klasik: Ano, to je správná odpověď!.
Díky, tohle mi (a asi nejen mně) ušetřilo mnoho hodin....

BTW: word wrap nám tu funguje záměrně, aby někdo dlouhým řetězcem znaků nerozhodit layout stránky.
Takhle by to mělo jít:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Drivers32

...díky moc za radu ohledně položky midi. Opravná instalace XP totiž také zůstává viset na černé obrazovce po prvním restartu. Přitom stačilo odmáznout patřičný klíč a XP jsem ani nemusel opravovat...(aspoň že se oprava po odmazání dál rozjela... :-)).

taky jsem se dostal k noťáku, kde naběhne jen modrá obrazovka s kurzorem myši, kterým lze pohybovat.
Jinak nereaguje na nic.

Žádná rada tady uvedená(resp. z odkazu na zive) nefunguje, udaný soubor nevidím, několik podivných jsem smazal , nezabralo.

Disk jsem schopen pomocí Converteru USB2.0>SATA/IDE DELOCK připojit k počítadlu, testuju to nejnovějším avastem.
Jen to šíleně trvá, protože z obavy natažení toho sajrajtu to testuju ve starém pomalém počítadle.

RegeditPE jsem na webu našel, ale nerozjede se, je nějaký starý(2007), nevim teď honem, co dál.

Máte někdo další nápady?

jen modrá obrazovka s kurzorem myši, kterým lze pohybovat

u tebe jde o něco úplně jiného - naběhne ti (neúplné) grafické rozhraní windows, jen se ti nenačte patrně zničený profil uživatele = aktuální větev hcu v registrech, čili nejspíš poškozený soubor C:\Documents and Settings\uživatel\NTUSER.DAT
druhou příčinou může být třeba vir nebo jiný nekompatibilní sw/ovladač po startu, na kterém se zasekne spouštění dalších procesů po startu z registrů, proto ti nepokračuje načítání profilu.

ctrl+alt+del funguje? jde odhlásit uživatele? přihlašuješ se běžně normálním účtem? jde se přihlásit jako "administrator", nejspíš bez hesla?
anebo - přihlásíš se aspoň v nouzovém režimu?

Mám tenhle problém taky. Nenačte se mi ani jeden profil uživatele, administrátor ani uživatel s omezenými právy. PS neraguje nanic, ani na CTRL + ALT + DEL, jemožní jen pohybovat myšítkem. Nezobrazuje se hlavní panel, není možné vyvolat nabídku START ani ručně, nefungují ani možnost spustit správce procesů z klávesnice. Jediné co jde, je vypnout PC natvrdo.
Petr

Nouzový režim se nespustí, f8 po startu nereaguje. Když se tahle chyba objevila poprvé, wiňďous tuhle volbu (možnost přejít do nouzového reřimu etc.) otevřela automaticky. Zvolil jsem nejdřív "Poslední známou konfiguraci", pecko se restartovalo a znovu nabídlo tuhle volbu znovu. Vybral jsem nouzový režim, pecko se restartovalo a bez jakékoliv volby už napořád končí v popsaném stavu: Volba uživatele, obrázek pozadí (správný podle zvoleného uživatele), na něm běhající myšítko a jinak nejde nic. Ani Ctr+Alt+Del. Na klávesnici blikají všechny kontrolky a klávesnice nereaguje. Takže vypínám natvrdo...

HW - pecko má dva disky, na jednom jsou jen wiňďous a MANDRIVA, na druhém data. Třetí disk je externí, jsou na něm kopie některých dat.

AV rescue zkusím zítra, už mě bere spaní.

Celý mi to připadá uhozený, tyhle problémy tu jsou popisovaný v roce 2009 a tak si říkám, že AVAST v poslední verzi by je letos měl znát - pokud je to vir.

Na Pecku je instalovaná LINUX MANDRIVA, na první pohled jsou soubory na disku C: v pořádku, i uživatelské profily... Hledal jsem i ten výše zmiňovaný soubor (podle Pytlíkovy rady z 19.10.2009 10:01), ale marně, není. Do registru jsem nekoukal, musím najít něco co na MANDRIVĚ umí editovat wiňďousí registr...

Díky, Petr

Jo, to se mě neptej, co s tím zákazník dělal. NODa tam měl celou dobu, takže se to asi muselo "nakazit" až teď. Ale ještě tam jedna infekce je, až budu mít všechny testy hotové, mrknu na to a kdyžtak sem pastnu.
edit: v jednom z těch 3 PC nebyla infekce ani jedna. Avast, NOD, AVG ani SAS nic nenašly. Možná byl virus sebevražedný atentátník :-p
edit2: tenhle obrázek je z jiného PC, to by spíš odpovídalo indiciím.
[http://pc.poradna.net/file/view/2139-sei-reit2-jpg ]

Upřímně řečeno, prdím na xoluhiba :-) . Soubor jsem smazal, tak by tenhle zápis v registru IMHOj neměl už škodit. Už mám dost, dneska (včera) se všichni asi zbláznili a s nima i jejich počítače. A to mě ještě chytil v metru revizor, že mám prej špatnou jízdenku, o 8 Kč levnější. Za 700 Kč zlatá Praha. Holt příručku "Buran ve městě" jsem neměl zapomenout doma.

ja nemam nic podozrive v registroch, ziadny odkaz na cestu kde by sa nachadzal podozrivy subor, takisto v x:\Windows nemam nic zvlastne no presto mi po nabootovani hodi ciernu obr. a kurzor.. iny PC nemam, mam len k dispozicii soft, od Hirens po live linux, tak ako to odstranit?

vysie som spominal ze nemam iny pc, tj moznost pripojit k inemu Pc... no zas a znova sa mi potvrdila metoda napisat o svojom probleme a hned sa objavi riesenie--offtopic ale mozem hladat aj dva dni problem ako som robil. po napisani sa mi zjavilo riesnie a bolo opravene..

teda nasiel som nejake veci vo Windows adresari vymazal 2podozrive subory 8kB a 50kB jeden .old druhy .tmp no a Win nabehne ale vyhadzuje Neodoslat odoslat na Eset Service,dam Neodoslat a vyskoci o 5s zas

píšeš do cizího threadu, lepíš se k jinému možná podobnému případu. kdo má podle tebe najít v desítkách reakcí (momentálně 71), že ty nemáš právě po ruce jiný pc a nemáš ani žádné kamarády?

něco jsi sice vymazal ale vyskakuje to zas. tak se snad podívám do něčeho co umí kontrolovat autoruns - automaticky spouštěné procesy po startu. a taky výpis toho co mám momentálně v paměti - nějaký lepší správce úloh.
názvy programů jako msconfig.exe, tasklist nebo taskmgr, z lepších starter, process explorer, zmíněný autoruns, log z combofix, hijackthis ... už tu většinou padly. co ti brání je použít?

Zpět do poradny Odpovědět na původní otázku Nahoru