Konsola odzyskiwania systemu windows
Start do Konsoli Odzyskiwania za pomocą bootdisków lub CD instalacyjnego
Instalacja Konsoli Odzyskiwania na dysku
Hasło w Konsoli Odzyskiwania - Windows XP Pro i Home
Komendy Konsoli
Limitacje Konsoli i ich obchodzenie
Naprawiamy Windows z Konsoli Odzyskiwania
Przywracanie uszkodzonego rejestru
START DO KONSOLI
Konsola Odzyskiwania służy do naprawiania Windows i podejmowania specjalnych akcji. O ile Windowsy na partycji FAT32 mogą być naprawiane zarówno spod DOS (bootdisk 98) jak i z Konsoli Odzyskiwania to Windowsy na partycji NTFS mogą być tylko naprawione z Konsoli Odzyskiwania gdyż DOS nie widzi NTFS!
QUOTE
Startowanie do konsoli, jej stosowanie i opcje są prawie identyczne dla Windowsów 2000, XP i 2003. Co więcej można ją zastosować i dla innych Windowsów. Są 2 metody za pomocą których możemy dostać się do Konsoli. Stosowanie ich zależy od potrzeb oraz kondycji systemu:
1. Start z instalacyjnych bootdisków lub CD Windows: Metoda uniwersalna. Stosowana gdy system w ogóle nie może się uruchomić.
2. Zainstalowanie Konsoli jako jednej z opcji startowych: Metoda wybiórcza (nie zadziała gdy np. mamy uszkodzony obszar rozruchowy dysku). Przydatne gdy chcemy szybko dokonać akcji np. kasowania nieusuwalnych plików nie spod Windows.
Start z dyskietek lub CD:
Twoje CD instalacyjne Windowsa musi być bootowalne! Jeśli nie jest to nie uda się przejść do konsoli! Obejściem problemu jest ściągnięcie bootdisków instalacyjnych:
Windows XP Professional (6 dyskietek)
Windows XP Home
Windows 2000 (4 dyskietki)
1. Wkładasz więc albo pierwszą dyskietkę z zestawu albo swoje CD instalacyjne Windowsa i resetujesz komputer.
2. Jeśli startujesz z dyskietki zostaniesz natychmiastowo poproszony o włożenie następnej jak na obrazku poniżej. Jeśli startujesz z CD nic takiego się nie pokaże.
3. Nastąpi kopiowanie plików. Jeśli startujesz z CD będzie to kopiowanie ciągłe, jeśli startujesz z bootdisków w tym czasie podmieniasz kilkakrotnie dyskietki:
4. Pojawi się wybór opcji instalacyjnych, w których wybierasz przejście do konsoli:
Windows 2000:
Windows XP/2003:
5. Pojawi się pytanie o wybór systemu operacyjnego. Wpisujesz więc numer danego Windowsa. Zwykle jest tylko jeden Windows więc wklepujesz 1 i klikasz ENTER:
6. Następnie pytanie o hasło logowania do Windows. Jeśli nie masz żadnego hasła klikasz tylko ENTER, jeśli hasło masz musisz je wpisać i potwierdzić za pomocą ENTER:
Jesteś już w linii komend: C:\WINNT (Windows 2000) lub C:\WINDOWS (Windows XP)
A jakie komendy są dla ciebie dostępne patrz dalej.
Konsola Odzyskiwania jako opcja startowa:
1. Instalowanie konsoli
1. Wkładasz swoją płytkę instalacyjną Windows do CD-ROMu.
2. Uruchamiasz komendę instalacyjną:
Start >>> Run (Uruchom) >>> X:\i386\winnt32.exe /cmdcons gdzie X to litera napędu CD-ROM
3. Zostanie wyświetlone okno dialogowe Instalatora Windows proszące o potwierdzenie instalacji. Kliknij przycisk Yes (Tak). Następnie pojawi się prośba o Update z internetu. Nie olać tego! To ważny krok by uaktualnić komponenty instalacji co pozwoli ominąć w przyszłości problem z logowaniem do konsoli (komunikat "nieprawidłowe hasło" pomimo iż jest na stówkę tym właściwym). Instalacja dokona się błyskawicznie.
2. Startowanie do konsoli
Teraz każdorazowo startując komputer otrzymasz listę startową do wyboru gdzie jako nowa opcja będzie figurować "Konsola Odzyskiwania Microsoft Windows”.
Reszta wygląda nieomal identycznie jak w przypadku startowania bezpośrednio z bootdisków lub CD Windowsa czyli pytanie o numer Windowsa i jego hasło.
Czas pokazywania się listy startowej możesz uregulować tu:
Control panel (Panel sterowania) >>> System >>> Advanced (zaawansowane) >>> Startup and Recovery (Uruchamianie i odzyskiwanie)
Klikasz Settings (Ustawienia) i w okienkach możesz zmienić domyślny czas wyświetlenia przez 30 sekund na krótszy. Jeśli w ogóle odhaczykujesz opcję pokazywania listy będzie automatycznie startował Windows o ile jest to tak ustawione (/fastdetect):
3. Odinstalowanie konsoli
Jeśli z jakiś względów chcesz Konsolę usunąć wykonujesz co poniżej:
1. Przechodzisz na dysk twardy (C:) na którym została zainstalowana konsola. Uwidaczniasz ukryte pliki i foldery:
QUOTE
Narzędzia >>> Opcje folderów >>> Widok
Zahaczykuj opcję Pokaż ukryte pliki i foldery oraz odhaczykuj opcję Ukryj chronione pliki systemu operacyjnego.
2. Usuwasz z folderu głównego (C:) folder Cmdcons i plik Cmldr.
3. Modyfikujesz plik boot.ini, w którym usuwasz następującą linię:
QUOTE
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
4. Problem z instalacją Konsoli na XP SP2
Podczas próby instalacji na dysku pojawi się komunikat, że system na płycie jest starszy od tego na dysku i że instalacja zostaje przerwana. Komunikat po prostu zawiadamia o przestarzałej wersji plików Konsoli na CD. Winę ponosi ... SP2 bo pliki Konsoli na CD są starsze i się nie zgadzają wersje.
Jedyny fix na tę sytuację to ZINTEGROWANIE CD XP z SP2 (opis TU) i z tej płyty zapuszczenie komendy instalacyjnej konsoli. Z takiej CD Konsola również zostanie zainstalowana w wersji SP2 i nastąpi pełna zgodność.
Hasło w Konsoli Odzyskiwania - Windows XP Pro i Home:
Na wielu instalacjach Windows XP niemożliwe jest zastartowanie do konsoli gdyż konsola nie umie rozpoznać twojego hasła logowania nawet jeśli jest prawidłowe lub go wcale nie posiadasz! Pojawia się komunikat "The password is not valid. Please retype the password." Są to kwestie pewnych niekompatybilności pomiędzy ustawieniami w rejestrze a konsolą. Dwie alternatywy:
1. Zamiast z konsoli zainstalowanej na dysku zastartuj z 6 bootdisków instalacyjnych gdyż one są już uaktualnione pod tym kątem. Więcej informacji na ten temat TU.
2. Automatyczne logowanie do konsoli z ominięciem hasła:
1. XP Pro
Start >>> Run (Uruchom) >>> secpol.msc
Local Policies (Zasady lokalne) >>> Security Options (Opcje zabezpieczeń)
Kliknij podwójnie w Recovery Console: Allow automatic administrative logon policy (Konsola odzyskiwania: zezwalaj na automatyczne logowanie administracyjne) i ustaw na Enable (Włączone).
2. XP Home
Start >>> Run (Uruchom) >>> regedit i w kluczu
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Setup\RecoveryConsole
Kliknij podwójnie w wartość DWORD SecurityLevel wpisując liczbę 1. Zamknij edytora rejestru i zresetuj komputer.
Narzędzie, które zrobi to za ciebie: Recovery Console Password Fix
Komendy Konsoli
A więc jesteś już w linii komend: C:\WINNT (Windows 2000) lub C:\WINDOWS (Windows XP/2003). Po wpisaniu danej komendy należy ją zatwierdzić za pomocą klawisza ENTER. W miarę możliwości dołączam obrazki jak to się prezentuje na ekranie. Na screenach jest Windows angielski a niektóre komendy będą wymagały dodatkowych potwierdzeń więc <Yes/No> to po polsku <Tak/Nie> i oczywiście wpisujemy odpowiednio Y, N a dla polskich odpowiedników T, N.
Attrib
Zmienia atrybut pliku lub folderu. Dostępne parametry:
-R +R -S +S -H +H -C +C
+ : Dodaje atrybut
- : Usuwa atrybut
R : Atrybut Read-only (tylko do odczytu)
S : Atrybut systemowy
H : Atrybut ukryty
C : Atrybut skompresowany
By podejrzeć obecne atrybuty można posłużyć się komendą DIR
Batch
Uruchamia komendy z pliku wykonywalnego bat.
Bootcfg
Edytuje lub odbudowuje plik boot.ini. (nie jestem pewna czy ta komenda jest dostępna na Windows 2000)
bootcfg /add: Dodaje instalację Windows do listy startowej.
bootcfg /rebuild: Przeszukuje wszystkie instalacje Windows, z których możesz wybrać którą chcesz dodać.
bootcfg /scan: Skanuje wszystkie dyski w poszukiwaniu instalacji Windows i wyświetla rezultaty, z których możesz wybrać którą instalację chcesz dodać.
bootcfg /default: Ustawia domyślny start danej instalacji Windows.
bootcfg /list: Pokazuje wejścia aktualnie zlokalizowane w menu startowym.
bootcfg /disableredirect: Wyłącza przekierunkowanie w boot loaderze.
bootcfg /redirect: Wyłącza przekierunkowanie w boot loaderze określoną konfiguracją.
ChDir lub Cd
Służy do przechodzenia do innego folderu. Przykłady:
cd - Wyświetla bieżący dysk i folder
cd .. - Przenosi "folder wyżej"
cd dysk: - Wyświetla bieżący folder na określonym dysku
Jeśli ścieżka dostępu do której chcemy przejść zawiera spacje należy ścieżkę zamknąć cudzysłowiem:
cd "C:\WINDOWS\Downloaded Program Files"
Chkdsk
Sprawdza dysk w poszukiwaniu błędów i wyświetla raport podsumowujący.
chkdsk LiteraDysku /p /r
/p: Sprawdza dysk w poszukiwaniu błędów a napotkane naprawia.
/r: Lokalizuje bad sectory
Jeśli wybierzesz parametr /r automatycznie jest ustawiany i parametr /p. Jeśli komenda jest zastosowana bez żadnych przełączników wtedy żadna naprawa nie ma miejsca.
Cls
Czyści ekran.
Copy
Kopiuje pojedynczy plik do innej lokalizacji.
Delete lub Del
Kasuje jeden lub więcej plików.
Dir
Wyświetla zawartość danego folderu w postaci listy plików i podfolderów.
Disable
Wyłącza usługę systemową lub sterownik.
Diskpart
Menadżer partycji (kasowanie/tworzenie nowych).
diskpart /add /delete nazwa_urządzenia nazwa_dysku nazwa_partycji rozmiar
/add: Tworzy nową partycję
/delete: Kasuje istniejącą partycję
nazwa urządzenia: Nazwa urządzenia dla tworzenia nowej partycji
nazwa dysku: Litera dysku np. D:
nazwa partycji: Nazwa partycji
rozmiar: Rozmiar w megabajtach dla nowej partycji
Nazwę urządzenia możesz uzyskać z komendy MAP np. \Device\HardDisk0. Możesz wykorzystać nazwę partycji zamiast nazwy literowej np. \Device\HardDisk0\Partition1. Jeśli użyjesz tej komendy bez żadnego parametru zostaniesz przeniesiony do super prostego interfejsu graficznego:
Enable
Włącza usługę systemową lub sterownik.
Exit
Zamyka Konsolę Odzyskiwania i restartuje komputer.
Expand
Ekstraktuje pliki z archiwów spakowanych.
Fixboot
Zapisuje nowy boot sector na partycji systemowej.
Fixmbr
Naprawia MBR (Master Boot Record).
Format
Formatuje partycję/dysk.
format dysk: /Q /FS:system_plików
Pod "dysk" podstawiamy literę dysku a pod "/FS:system_plików" jeden z trzech systemów plików: FAT, FAT32 lub NTFS. /Q oznacza szybkie a nie pełne formatowanie. Przykładowo chcąc sformatować w trybie full a nie quick C na NTFS wpisujemy:
format C: /FS:NTFS
Help
Wyświetla spis wszystkich dostępnych komend konsoli.
Listsvc
Wyświetla listę usług i sterowników obecnych w systemie.
Logon
Loguje do wybranej instalacji Windowsa.
Map
Wyświetla mapowanie dysków. Wpisanie komendy bez żadnego parametru pokaże nam listę mniej więcej tego typu:
C: NTFS \Device\Harddisk0\Partition1
A: \Device\Floppy0
D: \Device\CdRom0
E: \Device\CdRom1
Wpisanie komendy z przełącznikiem arc pokaże nam ścieżki ARC zamiast Windowsowych ścieżek urządzeń:
C: NTFS multi(0)disk(0)rdisk(0)partition(1)
A: \Device\Floppy0
D: \Device\CdRom0
E: \Device\CdRom1
Mkdir lub Md
Tworzy folder.
More
Wyświetla plik tekstowy.
Net
Komenda-ściema gdyż żadne funkcje "internetowe" nie są dostępne z poziomu konsoli!
Rename lub Ren
Zmienia nazwę pojedynczego pliku.
Rmdir lub Rd
Kasuje folder.
Set
Wyświetla reguły konsoli.
Systemroot
Ustawia jako folder bieżący folder systemowy.
Type
Wyświetla plik tekstowy.
Limitacje Konsoli i ich obchodzenie
Limitacje ustawień domyślnych:
Konsola w ustawieniach domyślnych ma pewne ograniczenia mające na celu daleko pojęte bezpieczeństwo a mianowicie:
1. Konsola ma dostęp jedynie do:
- głównego katalogu C:\
- folderu WINDOWS wraz z jego folderami
- folderu Cmdcons (jeśli konsola jest zainstalowana na dysku)
- dysków wymiennych (CD-ROM, DVD-ROM ..)
Poza tymi lokalizacjami nie mamy prawa kasować/kopiować/tworzyć/zmieniać nazw. Przy próbie dostania się do innych folderów np. C:\Program Files lub C:\Documents and Settings otrzymamy errora Access Denied (= Odmowa dostępu).
2. Nie można kopiować żadnych plików z dysku twardego na dyskietki czy płytki CD! Ale można kopiować z dyskietki/cd na dysk twardy.
Ograniczenia te można usunąć. Patrz dalej.
Domyślne reguły konsoli i ich zmiana:
Zachowanie (czytaj limitacje) konsoli określają specjalne reguły. By się dowiedzieć jak bardzo jesteśmy zlimitowani wystarczy w linii poleceń wpisać komendę set. Wyświetlą nam się domyślne reguły:
QUOTE |
AllowAllPaths = FALSE - zakaz dostępu do innych folderów |
Chcąc usunąć te ograniczenia trzeba zamienić FALSE na TRUE .... ALE domyślnie komenda set jest zdeaktywowana i próba zmiany FALSE na TRUE zakończy się komunikatem o niemożności wykonania tejże operacji. By uaktywnić komendę set należy:
Dwa sposoby na ominięcie limitacji:
1. "Metoda Microsoftu":
Najpierw należy dokonać edycji zdejmującej blokadę:
QUOTE |
XP Pro: |
QUOTE |
XP Home: |
Następnie będąc już ponownie w konsoli należy dokonać stosownej zamiany parametru. Np. by uaktywnić dostęp do innych folderów niż domyślne w linii komend wpisz:
set AllowAllPaths = TRUE
I teraz możesz już kasować co tylko pragniesz z folderów typu C:\Program Files.
2. "Super trik":
Na koniec .... smaczek. Istnieje potworna dziura w zabezpieczeniach XP, którą skrupulatnie wykorzystamy! Jeśli zastartujesz z dyskietek startowych Windows 2000 a nie dyskietek/CD XP to:
1. Nie ma pytania o hasło (LOL!)
2. Masz dostęp do wszystkich folderów na dysku (LOL!)
UWAGA: Nie każde CD 2000 pozwoli na ten trik!
Naprawiamy Windows z Konsoli Odzyskiwania:
Czas na praktykę! Kilka pokazowych sytuacji z potencjalnymi rozwiązaniami:
UWAGI WSTĘPNE:
QUOTE |
1. Jeśli nie masz bootowalnej płytki CD i startujesz do konsoli z owych 6 bootdisków instalacyjnych a planujesz kopiować jakieś pliki z płytki CD Windows to musisz CD również włożyć do napędu bo bootdiski to tylko aktywatory startowe nie zawierające żadnych plików Windowsa. |
Brakuje pliku Windowsa lub jest uszkodzony
Podmienimy dany plik z płytki CD Windowsa. Pliki na CD są w folderze i386 jako specjalne spakowane archiwa, których nazwy są prawie identyczne jak oryginałów z wyjątkiem rozszerzenia, w którym pojawia się taka pozioma kreseczka "_". Np. plik explorer.exe na CD jest w archiwum explorer.ex_. Skopiowanie pliku skompresowanego z CD automatycznie dekompresuje ten plik.
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz polecenie wg modelu:
expand X:\i386\plik "ścieżka dostępu do miejsca gdzie plik ma wylądować"
np.
expand X:\i386\explorer.ex_ C:\Windows\explorer.exe
Uszkodzony plik pamięci wirtualnej
Jeśli plik pamięci wirtualnej pagefile.sys jest uszkodzony należy go skasować. Można tego dokonać jedynie z konsoli (nie spod Windows!). Tu jest jednak jeden szkopuł gdyż konsola nie widzi pliku pagefile.sys! Trzeba więc uwidocznić go przed kasacją za pomocą przekopiowania do niego innego pliku (w przykładzie boot.ini):
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
cd c:\
copy c:\boot.ini pagefile.sys
del pagefile.sys
Windows nie może startować: Automatyczny restart
Objawy: Podczas startu komputera w momencie ładowania ekranu logo Windows z migającymi kwadracikami następuje automatyczny restart. Nie pojawia się żaden ekran logowania do Windows. I tak w kółko.
Przyczyna: Prawdopodobnie jest uszkodzony lub brakuje pliku Kernel32.dll.
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
cd system32
ren kernel32.dll kernel32.old
expand X:\i386\kernel32.dl_
Windows nie może startować: Komunikat "Plik Boot.ini jest niedostepny lub uszkodzony"
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
cd c:\
bootcfg /rebuild
Windows nie może startować: Komunikat o braku pliku NTLDR lub NTDETECT
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
cd c:\
copy X:\i386\ntldr
copy X:\i386\ntdetect.com
Defragmentowanie plików rejestru:
Windows podczas bootowania jest zlimitowany tylko do 16 MB pamięci. Bardzo sfragmentowana gałąź rejestru o nazwie SYSTEM może spowodować wyczerpanie dostępnej pamięci nawet nie pozwalając systemowi w ogóle zastartować! Zdefragmentowanie tej gałęzi rozwiąże problem.
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
cd c:\windows\system32\config
ren system system.old
copy system.old system
To utworzy nowy blokowo zapisany i niesfragmentowany plik rejestru!
Przywracanie uszkodzonego rejestru
Jeśli podczas uruchamiania Windows zobaczysz podobne komunikaty do wyliczonych poniżej oznacza to poważne uszkodzenie rejestru:
QUOTE
Nie można uruchomić systemu Windows XP, ponieważ brakuje następującego pliku lub jest on uszkodzony: \WINDOWS\SYSTEM32\CONFIG\SYSTEM
QUOTE
Nie można uruchomić systemu Windows XP, ponieważ brakuje następującego pliku lub jest on uszkodzony: \WINDOWS\SYSTEM32\CONFIG\SOFTWARE
QUOTE
Stop: c0000218 {Awaria pliku Rejestru} Nie jest możliwe załadowanie przez Rejestr gałęzi (pliku): \Katalog_główny_systemu\System32\Config\SOFTWARE lub jego dziennika bądź drugiej kopii
ETAP 1 = przywrócenie kopii instalacyjnej
W ETAPIE 1 przywrócimy szkielet rejestru utworzony zaraz po instalacji systemu. Utworzymy w katalogu WINDOWS folder o nazwie tmp do którego skopiujemy obecne uszkodzone pliki rejestru, stare skasujemy i odzyskamy nowe z folderu repair.
1. Startujesz do Konsoli Odzyskiwania
2. W linii komend wpisujesz następujące polecenia (po każdym ENTER):
QUOTE
md tmp
copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak
delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default
copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default
UWAGA: Ten krok przywraca rejestr z dziewiczej kopii zapasowej do stanu zaraz po instalacji czyli większość zmian zostanie utracona a programy nie będą się chciały uruchomić! By mieć świeższą datę rejestru należy po ukończeniu ETAPU 1 przejść do ETAPU 2:
ETAP 2 = podmiana kopią Przywracania systemu
Ten punkt dotyczy już tylko Windows XP które posiada Przywracanie systemu. Uruchomiliśmy więc system i teraz czas przywrócić jego wiedzę o zainstalowanych programach poprzez wydobycie nowszej kopii rejestru z folderu funkcji Przywracania systemu. Jeśli funkcja ta jest wyłączona nie można wykonać poniższych kroków!
1. Należy odkryć niewidoczny folder funkcji Przywracania systemu C:\System Volume Information
QUOTE
Narzędzia >>> Opcje folderów >>> Widok
Zaptaszkuj Pokaż ukryte pliki i foldery i odptaszkuj Ukryj chronione pliki systemu operacyjnego (zalecane).
2. Jeśli twój system plików to NTFS nie będziesz mógł otworzyć tego folderu dostając błąd odmowy dostępu:
Należy więc nadać sobie prawo do niego na podstawie TEGO sposobu.
3. Otwierasz folder C:\System Volume Information. W środku zobaczysz kilka folderów o nazwach _restore {numerki}. Każdy z tych folderów będzie zawierał punkty przywracania w postaci jednego lub większej ilości podfolderów typu RPX np. RP1. Należy wybrać folder _restore{numerki} o dacie, która NIE jest najświeższa z tego prostego faktu iż zawiera on przekopiowaną zawartość ETAPU 1. Ponadto przy wyborze daty należy wziąć pod uwagę iż szkody rejestru mogą być zasejwowane w jednym z nowszych punktów przywracania.
4. Po ustaleniu, który folder jest tym właściwym otwieramy go:
C:\System Volume Information\_restore{numerki}\RPX\Snapshot
I z jego środka kopiujemy do C:\WINDOWS\Tmp następujące pliki rejestru:
_REGISTRY_USER_.DEFAULT
_REGISTRY_MACHINE_SECURITY
_REGISTRY_MACHINE_SOFTWARE
_REGISTRY_MACHINE_SYSTEM
_REGISTRY_MACHINE_SAM
Zmieniamy ich nazwy na kolejno: DEFAULT, SECURITY, SOFTWARE, SYSTEM, SAM.
5. Ponownie startujemy do Konsoli Odzyskiwania i wpisujemy dobrze już znane komendy:
QUOTE
del c:\windows\system32\config\sam
del c:\windows\system32\config\security
del c:\windows\system32\config\software
del c:\windows\system32\config\default
del c:\windows\system32\config\system
copy c:\windows\tmp\software c:\windows\system32\config\software
copy c:\windows\tmp\system c:\windows\system32\config\system
copy c:\windows\tmp\sam c:\windows\system32\config\sam
copy c:\windows\tmp\security c:\windows\system32\config\security
copy c:\windows\tmp\default c:\windows\system32\config\default
6. Resetujemy komputer już normalnie i uruchamiamy Przywracanie systemu cofając komputer do wcześniejszej daty.
Wykonujemy backup rejestru
By uniknąć hardcoru w przyszłości wykonasz sobie kopię rejestru teraz gdy komp śmiga, że aż miło. Będziesz miał aktualniejszą kopię rejestru niż ta oryginalna i ominiesz problem z grzebaniem w folderze funkcji Przywracania sytemu. Utworzymy w C:\WINDOWS folder o nazwie tmp do którego skopiujemy pliki rejestru:
QUOTE
md tmp
copy c:\windows\system32\config\system c:\windows\tmp\system
copy c:\windows\system32\config\software c:\windows\tmp\software
copy c:\windows\system32\config\sam c:\windows\tmp\sam
copy c:\windows\system32\config\security c:\windows\tmp\security
copy c:\windows\system32\config\default c:\windows\tmp\default
Chcąc w przyszłości odzyskać prawidłowy rejestr z utworzonej przez siebie kopii wklepujesz w linii komend konsoli następujące komendy:
QUOTE
delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default
copy c:\windows\tmp\system c:\windows\system32\config\system
copy c:\windows\tmp\software c:\windows\system32\config\software
copy c:\windows\tmp\sam c:\windows\system32\config\sam
copy c:\windows\tmp\security c:\windows\system32\config\security
copy c:\windows\tmp\default c:\windows\system32\config\default
Wklepywanie tylu ścieżek dostępu w linii komend konsoli jest uciążliwe. Ułatw sobie więc życie i stwórz 2 pliki wykonywalne, które wykonają wszystkie komendy hurtem:
- backup.bat: Będzie zawierał komendy pierwszej części czyli tworzenie kopii rejestru
- recover.bat: Będzie zawierał komendy części drugiej czyli przywracania rejestru
Otwórz Notatnik, wklej w nim powyższe komendy, pliki o podanych wyżej nazwach zasejwuj na dysku. Jak zastartujesz do konsoli wystarczy tylko uruchomić te pliki. Jako pierwszy uruchamiasz ten tworzący backup ofcourse...... Ten drugi z uruchomieniem poczeka aż nastąpi sajgon. Pliki uruchamiamy komendą:
batch backup.bat
batch recover.bat