出现我的笔记本电脑上的login框之前,我得到一个有关savedump.exe的错误信息:“0x0 …”的指令引用“0x0 …”处的内存。 内存不能被写入。
然后,当我使用正确的凭据login时,它会将我login一秒钟,然后再次login并“保存我的设置”。
任何想法在这一个? 它以某种方式与savedump.exe相关?
所有帮助非常感激。
编辑:安全模式没有得到任何进一步 – 相同的密码框,并login后立即登出。 还有什么想法?
你有没有在“安全模式”启动? 如果没有,请尝试。 如果“安全模式”不起作用,请描述您在“安全模式”下尝试引导时看到的内容。
这听起来像你可能有(一)硬件问题,或(二)已经搞砸了Windows的恶意软件。 (可能是因为USERINIT.EXE被搞砸了,这就是你login后立即运行的东西,我听说有恶意软件将机器渲染到你描述的USERINIT.EXE后描述的状态。
“安全模式”可能会让你进入。如果你进入,将数据复制到USB记忆棒等,并计划平整和重build机器。
“savedump.exe”是在内核“STOP”(又名“蓝屏”)之后的下一次启动时运行的进程,用于移动STOP期间生成的内存转储文件。 “savedump.exe”不是一个恶意程序或任何东西,尽pipe它听起来像是执行它的function有问题(这使我怀疑是否有硬件问题)。
听起来越来越像是把硬盘插入另一台机器(通过一个USB转IDE / SATA适配器,很可能)比“探究”这个问题要容易得多。
编辑:
这里有一些选项:
你可以尝试一个“修复安装”,但你可以通过所有这一切,并发现你并不是最好的。 尽pipe如此,这可能会使Windows再次正常工作。 (我会给它70/30的赔率…)这并不是真的把数据置于危险之中,但我认为这是我最不喜欢的select。
您可以执行Windows的“并行安装”(即,将Windows安装到名为“\ WINDOWS”以外的其他目录中)并使用它来获取数据文件。 这将使您获得数据,不应将其置于危险之中,但需要一段时间。
你可以启动任何数量的基于Linux的恢复光盘( http://www.sysresccd.org是一个相当不错的graphics用户界面),并尝试从这种方式复制数据。 如果你觉得这样做可能是一条可行的路。 只要确保您select“只读”来提示有关安装硬盘驱动器以保证数据安全。
最后,您可以拉动驱动器并将其连接到另一台计算机。 这将是我会做的,但我有一个USB到IDE / SATA适配器坐在我身边。 >微笑<
最近有一种病毒将其作为症状。
这是一个较老的例子。 新窗户
这不是我想的那个,但我似乎找不到合适的。 这在3-4个月前是相当有新闻价值的。
我看到很多NTUSER.DAT文件被破坏,或者其他的东西可以正确地破坏用户configuration文件。 以具有本地pipe理员权限的其他用户身份login,并为该用户提供一个新的configuration文件,看看是否有帮助。
几个月前,我看到一个病毒,取代winlogon.exe。 LSASS没有得到预期的响应,只是将用户踢出去。