Загрузится с LiveCD и проверить ветку реестра
Одной из причин нарушения загрузки системы в защищенном режиме может быть удаление ключа реестра HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot с настройками загрузки в защищенном режиме. Данный ключ повреждается некоторыми вредоносными программами, в частности - червем Bagle.
Восстановление ключа реестра SafeBoot вручную
С технической точки зрения ключ SafeBoot содержит два подключа - Minimal и Network. Восстановить повреждение можно двумя путями: при помощи резервной копии или про помощи REG файла, в который были экспортированы данные ключи с ПК, содержащего аналогичную версию Windows. Второй вариант не совсем корректный, но при отсуствии резервной копии может помочь. В частности, вот REG файл для XP SP2
Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
3. Импортировать модифицированный файл
Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки.
в командной строке среды восстановления выполнитеsfc /scannow /OFFBOOTDIR=g:\ /OFFWINDIR=g:\windows
И еще :
Загрузить восстановление запуска, командная строка F8:
1. regedit
2. становлюсь на HKLM, фаил, загрузить куст d:\windows\system32\config\system
3. называю его 123
4. становлюсь на HKLM\123 и запускаю поиск oem-drv64.sys, найденые ветки удаляю.
5. становлюсь на HKLM\123, фаил, выгрузить куст.
Перезагрузка
Результат сюда