• 締切済み

セーフモードでも起動しない

XP(sp3 home)が起動せず、windowsの旗画面の次の青い画面でとまってしまうようになりました(ブルースクリーンではないです。横棒の上に小さなwindowsロゴが出る画面です)。 砂時計もでず、マウス操作は受け付けるのですが、どれだけ時間がたっても起動せず、電源を長押しするしかしょうがない状況になります。 セーフモードでも、セーフモード(コマンドプロンプト)でも同様で、 通常起動時の回復オプションでは、レジストリのエラーを1つシュートする旨のログが出たのですが、同様でした。 HPのノートなのですが、リストアcdしか所有しておらず、windows修復インストールもできません。

みんなの回答

  • artistry
  • ベストアンサー率52% (20/38)
回答No.5

Win32/Daonolウイルスではないかと思われます。 ここで私は、ハードディスクを取り外しウイルス除去や業者委託やリカバリのアドバイスを受けましたが、下記方法で解決出来ると思います。 1.セーフモードでのパソコン起動 2.手動でのウイルススキャン実行 3.「システムの復元」の無効化 4.レジストリファイルのバックアップ 5.レジストリ項目の削除手順 説明が長いので、参考urlを載せますので、携帯などでアクセスしながら、対処してみて下さい。 それでだめなら、リカバリでも、業者委託でも良いかと思われます。 http://attain312.blog109.fc2.com/blog-entry-173.html

参考URL:
http://attain312.blog109.fc2.com/blog-entry-173.html
回答No.4

こんにちは。 > そういえば「画面が真っ暗なまま,マウス・ポインタだけが > 表示される」っていう状況とは異なりますし。 このマルウェアの場合「青い画面のまま止まってしまう」こともあります。 http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx > 再起動後に、黒い画面 (またはログオンスクリーンの色) に、 > マウスカーソルのみが表示されてしまう・・・そんな現象が > 報告されています。 補足欄の中に > 折角「x windows」が利用できるようになったので、 とありますが、「指定されたレジストリキーまたは値が見つかりませんでした」と返ったということは、CD/DVDを起動して(Linuxではなく)「非常用Windows」を起動して試行されたのですよね?(WindowsではX Windowは使用しません)。「やってみたのですが」と書かれていますが、何をどうやってみたのか分かりませんので、次回返答・補足される時は手順を一々書くか、手順が書かれたページのURLを引用して下さい。 以下に載っている手順を試されたと仮定しますが、 http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/ 非常用Windows CDかVista DVDで起動し、コマンドプロンプトで copy c:\windows\system32\config\software c:\windows\system32\config\software.daonol(このバックアップ作成をすでになさったのなら不要) reg load HKLM\infected c:\windows\system32\config\software reg query "HKLM\infected\Microsoft\Windows NT\CurrentVersion\Drivers32"(引用符も忘れずに) とコマンド3つを入力し、出力された中に"midi9"がないか御確認下さい。もし項目"midi9"が無ければ、これまでの想定とは異なる要因で起動が阻害されていることになるでしょう。"midi9"があれば、掲載されている手順を再度試行し、結果を詳しく補足欄に記入して下さい。 次に、CD/DVDなしで起動し、F8キーを押しているとWindows拡張オプションメニューが出てくると思いますので、ここで「ブートのログ作成を有効にする」を選択し、起動してみて下さい。起動プロセス中のログが C:\windows\ntbtlog.txtとして作成されると思います。その後、CD/DVDで起動してntbtlog.txtを開いてみて、何かヒントになるような項目が記録されていないか見て下さい。 http://support.microsoft.com/kb/315222/ja

aitatata23
質問者

補足

Windows PEの起動CDを作成して、紹介頂いた下記サイトの手順とおり行い(5)の作業後「指定されたレジストリキーまたは値は見つかりませんでした」と出たというのが昨日です。 http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/?ST=security&P=2 本日先ほど、追加でアドバイス頂いた作業を行ったのですが、 reg load HKLM\infected c:\windows\system32\config\software reg query "HKLM\infected\Microsoft\Windows NT\CurrentVersion\Drivers32 にて出力されたなかには、midi9は有りませんでした。 windows拡張オプションでブートログ作成を有効にして起動し、再度CDブートしてログを開いたところ、たくさんの「Did not load Driver~」「Loaded Driver~」というものが羅列していたのですが、素人目にヒントと思えるような項目は見つかりませんでした。(ログを添付など出来れば良いのでしょうが・・・)

回答No.3

こんにちは。症状から判断し、マルウェアに感染したと仮定して回答します。 http://www.sapporo-pc.com/security/index.html No.1回答者さんが紹介された富士通やソニーは復旧用サポートCDやツールを出荷時添付または貸与しているようですが、私がウェブサイトを検索した限りではHPはそのようなサービスをしていないようでした。 http://h50222.www5.hp.com/support/NT757PA/solve/120461.html?jumpid=reg_R1002_JPJA しかし、念のためサポートに、リストア以外に対処方法があるか問い合わせてみてはいかがですか。 また、Windows VistaのインストールDVDがあれば、それを使って修復できるようです。 http://blog.goo.ne.jp/gooburo2008/e/303bc427f4999b9b46ae3586c6fe67d5 http://pub.ne.jp/Oyaji_syumi/?entry_id=2542172 別のWindowsパソコンが有るか、Windows機を使っている御友人がいる場合は、Windows PEの起動CDを作成し(てもらい)、それで修復することもできると思います。reg.exeを使うレジストリ編集手順はNo.2回答者さんが紹介されたウェブページや上記のページ2つにも載っています。 http://www.atmarkit.co.jp/fwin2k/operation/winpe2/winpe2_01.html http://d.hatena.ne.jp/hykt/20090204/1235053568 レジストリ編集作業が奏効し、Windowsにログオンできるようになったら、お使いのウイルス対策ソフトを更新してハードディスクをスキャンし、マルウェア本体を削除して下さい。 レジストリ編集ができずリストア・再インストールする場合は、中のデータを外付け記憶装置や他PCの共有フォルダに救出してから開始しましょう。Knoppix等のCD起動Linuxを利用することもできます。 http://ii.la/narida/knoppix.html http://www.pc-master.jp/sousa/knoppix.html 他にマシンが利用できない場合は書籍や雑誌の付録として入手できます。 http://www.amazon.co.jp/KNOPPIX%E6%B4%BB%E7%94%A8%E3%82%AC%E3%82%A4%E3%83%89%E2%80%95Windows-PC%E3%83%A1%E3%83%B3%E3%83%86%E3%83%8A%E3%83%B3%E3%82%B9%E3%83%96%E3%83%83%E3%82%AF-%E5%8C%97%E6%B5%A6-%E8%A8%93%E8%A1%8C/dp/4274066827/ref=sr_1_3?ie=UTF8&s=books&qid=1256477816&sr=8-3

aitatata23
質問者

お礼

すごい! リストアCDしか無くって途方にくれてました。有難うございます。 早速、他のPCで起動CD作成し、対処してみようと思います。 レジストリ編集で直りますように。

aitatata23
質問者

補足

やってみたのですが、感染ファイルの起動レジストリを削除するところで「指定されたレジストリキーまたは値が見つかりませんでした」って・・・。 ってことは、お三方にご指摘いただいたマルウェア感染ではないということなのでしょうか・・・。 そういえば「画面が真っ暗なまま,マウス・ポインタだけが表示される」っていう状況とは異なりますし。 折角「x windows」が利用できるようになったので、それを用いて何がしかのシュート作業は出来ないでしょうか?

  • ayasa_m
  • ベストアンサー率56% (69/123)
回答No.2

回答#1の方も仰ってますが マルウェアー感染の疑いが濃いです。 かなり厳しい状況です。 データの救済後に行うのが一番いいのですが リカバリできる(決心できる)ようであればこれが一番早いです。 またスキルは必要ですが  http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/ ここが参考になるかもしれません。

回答No.1

関連するQ&A