Analiza plików dziennika rozruchu, takich jak Ntbtlog.txt, w celu rozwiązania problemów z uruchamianiem systemu Windows

Ostatnia aktualizacja: 31/03/2026
Autor: Isaac
  • Proces rozruchu systemu Windows jest podzielony na fazy (PreBoot, Boot Manager, OS Loader i jądro), a każda z nich w przypadku niepowodzenia powoduje inne objawy.
  • Narzędzia takie jak Startup Repair, BOOTREC, BCDEDIT i RegBack umożliwiają naprawę uszkodzonego MBR, sektora rozruchowego, BCD i gałęzi rejestru.
  • Dziennik rozruchowy Ntbtlog.txt jest aktywowany przez boot.ini lub BCDEDIT i rejestruje załadowane i pominięte sterowniki, co jest kluczowe przy diagnozowaniu usterek.
  • Połączenie dzienników rozruchu, Podglądu zdarzeń, SFC/DISM i zrzutów pamięci ułatwia lokalizowanie sterowników lub aktualizacji, które uniemożliwiają uruchomienie systemu Windows.

Dziennik rozruchu systemu Windows Ntbtlog.txt

Gdy system Windows odmawia uruchomienia i zatrzymuje się na czarnym ekranie, pętli ponownego uruchamiania lub niebieskim ekranieNormalną reakcją jest panika. Ale poza typowymi zautomatyzowanymi narzędziami istnieje bardzo potężne źródło informacji, które pozwala zrozumieć, co się dzieje: pliki dziennika rozruchu lub Dzienniki rozruchoweszczególnie te dobrze znane Ntbtlog.txt.

W tych dziennikach znajdują się szczegółowe informacje o tym, które sterowniki i komponenty ładują się (lub nie ładują się) podczas uruchamiania systemui w połączeniu z innymi narzędziami, takimi jak Startup Repair, BOOTREC, DISM lub sam Rejestr systemu Windows umożliwiają zaatakowanie źródła wielu problemów z rozruchem, zarówno w komputerach z klasycznym BIOS-em, jak i w nowoczesnych systemach z UEFI (proces rozruchu w UEFI).

Jak działa uruchamianie systemu Windows i na jakim etapie występuje awaria?

Zanim zaczniesz przeglądać Ntbtlog.txt wklejanie poleceń do konsoliWażne jest, aby zrozumieć, jak zorganizowany jest proces rozruchu systemu Windows i które komponenty są aktywowane na każdym etapie. Pozwala to ustalić, czy błąd występuje bardzo wcześnie (w oprogramowaniu układowym/BIOS), w menedżerze rozruchu, w module ładującym system operacyjny, czy też na etapie uruchamiania jądra systemu Windows.

Ogólnie rzecz biorąc, cykl rozruchu nowoczesnego systemu Windows dzieli się na cztery główne fazy , które występują zarówno w komputerach ze starszym systemem BIOS, jak i w komputerach z oprogramowaniem układowym UEFI, chociaż pliki i ścieżki rozruchu nieznacznie się zmieniają:

  • Faza 1 – PreBootOprogramowanie układowe (BIOS lub UEFI) przeprowadza test POST (Power-On Self Test), inicjuje podstawowy sprzęt i lokalizuje prawidłowy dysk systemowy. W komputerach z systemem BIOS odczytywany jest rekord MBR/PBR; w UEFI ładowane jest oprogramowanie układowe i wyszukiwana jest aplikacja EFI menedżera rozruchu systemu Windows.
  • Faza 2 – Menedżer rozruchu systemu Windows:W tym momencie do gry wkracza menedżer rozruchu, który sprawdza konfigurację rozruchu i decyduje, który system uruchomić.
  • Faza 3 – Program ładujący system operacyjny Windows:ładowarka systemowa (winload.exe o winload.efi) ładuje jądro i sterowniki oznaczone do załadowania podczas rozruchu.
  • Faza 4 – Jądro systemu Windows NT: jądro (ntoskrnl.exe) przejmuje kontrolę, montuje gałąź rejestru systemowego, ładuje sterowniki BOOT_START i rozpoczyna się sesja systemowa (Smss.exe), co z kolei uruchamia resztę usług i kontrolerów.

Każdy z tych etapów ma dość charakterystyczne objawy i komunikaty o błędach.od typowego komunikatu „Brak Bootmgr” do błędów takich jak INACCESSIBLE_BOOT_DEVICE lub niebieskie ekrany pojawiające się zaraz po wyświetleniu logo Windows, dlatego diagnozuje się je i naprawia za pomocą różnych narzędzi.

faza Etap Sprzęt z BIOS-em Urządzenie obsługujące UEFI
1 Preboot MBR/PBR (kod rozruchowy) Oprogramowanie układowe UEFI
2 Menedżer rozruchu systemu Windows %SystemDrive%\bootmgr \EFI\Microsoft\Boot\bootmgfw.efi
3 Ładowarka systemu operacyjnego Windows %SystemRoot%\System32\winload.exe %SystemRoot%\System32\winload.efi
4 Jądro systemu Windows NT %SystemRoot%\System32\ntoskrnl.exe (to samo, ale teraz w ramach UEFI)

Celem diagnozowania awarii rozruchu jest wskazanie miejsca w tym łańcuchu, w którym proces się załamuje . Na tej podstawie możemy zdecydować, czy warto zajrzeć do pliku dziennika rozruchu, pliku SrtTrail.txt z narzędzia do naprawy systemu podczas uruchamiania, zrzutów pamięci, rejestru, czy też skupić się na kodach rozruchowych (MBR, BCD, Bootmgr itp.).

Awarie BIOS-u lub oprogramowania sprzętowego: jak je wykryć

Diagnozowanie problemów z rozruchem w systemie BIOS i UEFI

Jeśli komputer nie wyświetla logo systemu Windows i wyświetla czarny ekran bez żadnych zrozumiałych komunikatów lub w ogóle nie włącza się poprawnie, problem na ogół leży w samym oprogramowaniu sprzętowym lub w sprzęcie bazowym.

Istnieje kilka bardzo prostych kontroli, które pozwolą Ci sprawdzić, czy system przeszedł fazę BIOS-u , czy też utknął w niej:

  1. Odłącz wszystkie urządzenia peryferyjne (USB, zewnętrzne dyski twarde, drukarki…). Czasami oprogramowanie układowe próbuje uruchomić się z urządzenia przenośnego i się zawiesza.
  2. Obserwuj diodę LED aktywności dysku twardegoJeśli dioda w ogóle nie miga podczas uruchamiania, proces może nie osiągnąć punktu odczytu sektora rozruchowego.
  3. Spróbuj nacisnąć klawisz Num Lock.Jeśli wskaźnik klawiatury się nie zmienia, zwykle oznacza to, że system jest całkowicie zablokowany na poziomie oprogramowania sprzętowego lub płyty głównej.

Jeśli zamrożenie nastąpi na tak wczesnym etapie, zwykle jest spowodowane awarią sprzętu. (pamięć, płyta główna, zasilacz, awaria dysku twardego…) i niekoniecznie w przypadku problemu z plikiem rozruchowym, więc w takich przypadkach analiza Ntbtlog.txt i podobne rzeczy nawet nie są generowane.

Błędy w menedżerze rozruchu i programie ładującym (MBR, BCD, Bootmgr)

Jeśli po włączeniu komputera pojawi się logo producenta, a następnie czarny ekran z migającym kursorem lub komunikatami takimi jak „Brak systemu operacyjnego”, „Brak Bootmgr” lub błędami związanymi z BCD, problem występuje już w fazie menedżera rozruchu (Boot Manager/Boot Loader).

  Szczegółowa konfiguracja i korzystanie ze środowiska odzyskiwania systemu Windows (WinRE)

Oto kilka typowych komunikatów z tego etapu, które dość jasno pokazują, na czym polega sytuacja :

  • Boot Configuration Data (BCD) missing or corrupted
  • Boot file or MBR corrupted
  • Operating system missing
  • Boot sector missing or corrupted
  • Bootmgr missing or corrupted
  • Unable to boot due to system hive missing or corrupted

W tym momencie najskuteczniejszym rozwiązaniem jest uruchomienie komputera z zewnętrznego nośnika Windows (dysku USB/DVD utworzonego za pomocą narzędzia firmy Microsoft lub obrazu ISO o tej samej lub nowszej wersji) i otwarcie wiersza poleceń za pomocą kombinacji klawiszy Shift+F10 lub za pomocą zaawansowanych opcji odzyskiwania.

Korzystanie z narzędzia do naprawy podczas uruchamiania

Narzędzie do naprawy systemu podczas uruchomienia systemu Windows to pierwsze narzędzie, którego powinieneś spróbować , ponieważ automatyzuje ono wiele sprawdzeń: sprawdza integralność plików rozruchowych, podejmuje próbę naprawy pliku BCD, naprawia uszkodzone sektory rozruchowe i generuje własny zapis wykonanych czynności.

Cały obieg pracy jest bardzo prosty, gdy uruchamiasz komputer z nośnika instalacyjnego tej samej wersji systemu Windows, którą zainstalowałeś:

  1. Uruchom komputer z instalacyjnego nośnika USB/DVD systemu Windows i w oknie początkowym kliknij Dalej > Napraw sprzęt.
  2. Na ekranie wyboru wprowadź Rozwiązywanie problemów.
  3. Dostęp do Opcje zaawansowane > Naprawa podczas uruchamiania i pozwól narzędziu przeanalizować system.
  4. Po zakończeniu zamknij komputer za pomocą kreatora i spróbuj uruchomić się normalnie.

Wszystko, co robi to narzędzie, jest zapisywane w pliku SrtTrail.txt, położony w %windir%\System32\LogFiles\Srt\Srttrail.txtChoć nie jest to dziennik rozruchowy w stylu Ntbtlog.txtTak, przydatne jest zrozumienie, co zostało wykryte i jakie działania próbowało podjąć.

Napraw MBR i sektor rozruchowy za pomocą BOOTREC

Jeśli narzędzie do naprawy systemu podczas uruchamiania nie rozwiąże problemu, kolejnym klasycznym krokiem jest użycie narzędzia BOOTREC (widzieć Przewodnik BOOTREC) Z poziomu wiersza poleceń środowiska odzyskiwania. To narzędzie umożliwia przepisanie głównego rekordu rozruchowego (MBR), odbudowę sektora rozruchowego i ponowne wygenerowanie bazy danych BCD.

Podstawowe polecenia służące do rozwiązywania typowych problemów z MBR i sektorem rozruchowym są następujące:

  • Przepisz MBR (bardzo przydatne, jeśli inny system lub narzędzie innej firmy je nadpisało):
    bootrec /fixmbr
  • Napraw sektor rozruchowy partycji systemowej:
    bootrec /fixboot

W niektórych scenariuszach (szczególnie w systemach UEFI z partycjonowaniem EFI w systemie FAT32) Podczas uruchamiania może pojawić się przerażający komunikat „Odmowa dostępu” /fixbootW takich przypadkach należy sprawdzić, czy partycja systemowa ma prawidłowo przypisaną literę dysku, a czasem oznaczyć ją jako aktywną lub ręcznie naprawić pliki rozruchowe, kopiując je. bootmgr i zawartość \EFI\Microsoft\Boot.

Popraw błędy w magazynie BCD

Gdy plik BCD jest uszkodzony lub wskazuje na nieistniejące instalacje , pojawią się bardziej szczegółowe błędy dotyczące „Danych konfiguracji rozruchu”. W tym przypadku BOOTREC i BCDEDIT działają razem (patrz diagnostyka z BCDEDIT ).

Typowa procedura regeneracji BCD od podstaw wygląda następująco:

  1. Przeskanuj w celu wykrycia instalacji systemu Windows:
    bootrec /scanos
  2. Jeśli po skanowaniu nadal nie można uruchomić systemu, wykonaj kopię zapasową pliku BCD i odbuduj go:
    bcdedit /export C:\bcdbackup
    attrib C:\boot\bcd -r -s -h
    ren C:\boot\bcd bcd.old
    bootrec /rebuildbcd
  3. Gdy pojawi się pytanie, czy chcesz dodać znalezioną instalację do listy rozruchowej, odpowiedz twierdząco.

W niektórych przypadkach pojawi się komunikat o błędzie: „Nie znaleziono żądanego urządzenia systemowego”. Próbując dodać instalację, należy to sprawdzić diskpart czy partycja systemowa jest prawidłowo oznaczona, ma przypisaną literę i nie jest uszkodzona.

Zastąp plik Bootmgr

Jeżeli po kilku próbach błędy wskazują bezpośrednio na bootmgr uszkodzonyMożesz zmienić nazwę uszkodzonej kopii i skopiować ją na nową partycję systemową lub na nośnik instalacyjny.

Ogólna koncepcja jest taka, żeby zostawić stare. bootmgr bezpieczny i skopiuj działający do partycji, na której znajduje się system:

  1. Zidentyfikuj partycję zarezerwowaną systemowo (zwykle bez litery, w systemie FAT32 lub NTFS, około 100 MB w nowoczesnym systemie Windows) i przypisz jej literę diskpart jeśli to konieczne.
  2. Na tej partycji wypisz pliki ukryte i systemowe za pomocą:
    attrib -r -s -h
  3. Wykonaj to samo na dysku systemowym (na przykład C:) aby zobaczyć bootmgr istniejących.
  4. Zmień nazwę bootmgr uszkodzone, na przykład:
    ren C:\bootmgr bootmgr.old
  5. Skopiuj bootmgr „zdrowy” z partycji systemowej do katalogu głównego dysku Windows.
  6. Uruchom ponownie i sprawdź, czy się uruchomi.

Przywróć poddrzewo rejestru systemowego

Gdy błędy wskazują na brak możliwości załadowania gałęzi systemowej („gałąź systemowa jest uszkodzona lub jej brak”), problem zmienia się z czysto rozruchowego na problem z rejestrem. W takich przypadkach zazwyczaj konieczne jest przywrócenie poddrzew rejestru z prawidłowej kopii zapasowej (techniki poprawy rejestru można znaleźć za pomocą narzędzia RegScanner ).

  Jak usunąć punkty przywracania w systemie Windows 11

Ze środowiska odzyskiwania WinRE lub dysku naprawczego ERD Możesz skopiować zawartość C:\Windows\System32\config\RegBack a C:\Windows\System32\confignadpisując uszkodzone pliki (SYSTEM, OPROGRAMOWANIE itp.). Jeśli nadal nie można uruchomić systemu, konieczne będzie przywrócenie pełnej kopii zapasowej systemu, a następnie przywrócenie tylko niezbędnych plików Hive.

Faza jądra: niebieskie ekrany, pętle i awarie po wyświetleniu logo

Błędy jądra i niebieskie ekrany podczas uruchamiania systemu Windows

Jeśli widzisz już logo systemu Windows, a nawet ikonę wirującego koła , ale nagle pojawia się niebieski ekran, komputer zawiesza się lub po prostu pojawia się czarny ekran, bardzo prawdopodobne jest, że problem leży w fazie jądra lub w sterownikach ładowanych na tym etapie.

Niektóre typowe objawy niepowodzenia w tej fazie są dobrze znane :

  • Kod zatrzymania zaraz po ekranie powitalnym (na przykład, 0x00000C2, 0x0000007BItp.).
  • Błąd INACCESSIBLE_BOOT_DEVICE, z identyfikatorem zatrzymania 0x7B, co wskazuje na problemy z dostępem do dysku rozruchowego.
  • Kręcące się koło punktowe pozostaje na czas nieokreślony w stanie „zajętego systemu”.
  • Po pojawieniu się logo Windows ekran robi się czarny i nie pojawiają się żadne komunikaty.

W takich sytuacjach opcje odzyskiwania polegają na ograniczonym uruchomieniu systemu , a następnie diagnozie za pomocą narzędzi takich jak Podgląd zdarzeń, dzienniki rozruchu, zrzuty pamięci i sam Rejestr.

Wypróbuj tryb awaryjny i ostatnią znaną dobrą konfigurację

Tryb awaryjny pozostaje klasyką, ponieważ ładuje tylko niezbędne elementy niezbędne do uruchomienia systemu Windows, pomijając znaczną część sterowników i usług innych firm, które mogłyby powodować problem.

W zaawansowanych opcjach rozruchu możesz wypróbować:

  • Tryb awaryjny
  • Tryb bezpieczny w sieci
  • Ostatnia znana udana konfiguracja (jeśli dostępne w Twojej wersji)

Jeżeli komputerowi uda się uruchomić w którejś z tych wersji , jedną z pierwszych zalecanych czynności jest otwarcie Podglądu zdarzeń i przejrzenie dzienników systemowych i aplikacji z okresu, w którym wystąpiły objawy, a także skopiowanie odpowiednich zdarzeń w celu przeprowadzenia spokojnej analizy.

Czysty start w celu zlokalizowania usług i sterowników powodujących konflikty

Gdy problem wskazuje na usługę lub kontroler innej firmy (program antywirusowy, oprogramowanie do tworzenia kopii zapasowych, specjalne sterowniki pamięci masowej itp.) bardzo przydatne jest wykonanie „czystego rozruchu” za pomocą narzędzia msconfig.

W Konfiguracji systemu możesz wybrać opcję „Uruchamianie selektywne” i stopniowo odznaczać usługi niekrytyczne, zwłaszcza te spoza firmy Microsoft, aż do znalezienia usługi powodującej błąd rozruchu. Po jej znalezieniu możesz ją trwale wyłączyć i powrócić do „Uruchamiania normalnego”.

Jeśli problem leży w podpisywaniu sterowników (szczególnie w systemach x64 z funkcją Secure Boot lub wymuszaniem podpisów) , inną opcją jest uruchomienie systemu z opcją „Wyłącz obowiązkowe używanie podpisanych sterowników” i przeanalizowanie, który sterownik wymaga podpisu lub powoduje konflikt, postępując zgodnie ze wskazówkami zawartymi w konkretnych artykułach firmy Microsoft poświęconych temu typowi problemów.

Błąd INACCESSIBLE_BOOT_DEVICE (STOP 0x7B)

Błąd INACCESSIBLE_BOOT_DEVICE Jest to jeden z najbardziej obawianych ponieważ oznacza to, że system Windows nie może uzyskać dostępu do dysku, z którego powinien się uruchomić: nieodpowiednie sterowniki pamięci masowej, filtry innych firm, zmiany w trybie kontrolera SATA/RAID w systemie BIOS itp.

Zaawansowana metoda radzenia sobie z tym błędem polega na filtrowaniu sterowników innych firm w rejestrze z poziomu środowiska odzyskiwania:

  1. Uruchom system WinRE przy użyciu obrazu ISO tej samej wersji systemu Windows lub nowszej.
  2. Otwórz Edytor rejestru i załaduj gałąź systemową, nadając jej tymczasową nazwę, na przykład test.
  3. Przejdź do klucza:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class
  4. Znajdź wpisy UpperFilters y LowerFilters odnoszące się do sterowników, które nie pochodzą od firmy Microsoft.
  5. Dla każdego podejrzanego sterownika wyczyść zawartość odpowiedniej wartości filtra.
  6. Poszukaj podobnych zdarzeń w ulu, ostrożnie je zmodyfikuj i opróżnij ul, gdy skończysz.
  7. Uruchom ponownie system w trybie normalnym i sprawdź, czy błąd 0x7B zniknął.

Jeśli problem pojawił się zaraz po zainstalowaniu aktualizacji systemu WindowsMoże być konieczne usunięcie oczekujących pakietów lub cofnięcie działań aktualizacji za pomocą DISM, zmieniając wartości w Rejestrze (np. usługa TrustedInstaller) i nawet zmienianie nazw plików, takich jak pending.xml en WinSxS aby odblokować proces.

Włącz rejestrowanie rozruchu w systemie Windows

W tym momencie w grę wchodzi bohater tego artykułu: archiwum Ntbtlog.txtPlik ten to klasyczny dziennik rozruchu systemu Windows. Rejestruje on sterowniki i komponenty ładowane (lub nie) podczas uruchamiania systemu. Umożliwia to na przykład wykrycie, który konkretny sterownik uniemożliwia uruchomienie systemu.

BootLog nie jest domyślnie włączonyAle jego aktywacja jest bardzo prosta i można to zrobić na dwa główne sposoby: poprzez boot.ini w starszych systemach lub z bcdedit W nowoczesnych wersjach, takich jak Windows 10 i nowsze, bardzo przydatne jest łączenie go z technikami analizuj za pomocą BootTrace.

Włącz BootLog w systemach opartych na pliku boot.ini (Windows XP i podobne)

Na starszych komputerach plik konfiguracji rozruchu to boot.ini, który znajduje się w katalogu głównym dysku, na którym zainstalowany jest system Windows (zwykle C:) i jest oznaczony jako plik ukryty i systemowy.

  Jak zmierzyć i dostosować prędkość wentylatora na komputerze z systemem Windows 11

Aby go edytować, musisz najpierw wyświetlić chronione pliki systemowe. Z opcji folderów zlokalizuj boot.ini i otwórz go w Notatniku. Zobaczysz tam linię podobną do tej (choć z innymi parametrami):

multi(0)disk(0)rdisk(0)partycja(1)\WINDOWS=»Microsoft Windows XP Professional» /noexecute=optin /fastdetect

Aby aktywować rejestrowanie rozruchu, wystarczy dodać modyfikator /BOOTLOG na końcu tej liniico skutkuje czymś takim:

multi(0)disk(0)rdisk(0)partycja(1)\WINDOWS=»Microsoft Windows XP Professional» /noexecute=optin /fastdetect /BOOTLOG

Po zapisaniu pliku system będzie generował dziennik rozruchu przy każdym uruchomieniu . Dodatkowo, w sytuacjach awaryjnych, logowanie można włączyć indywidualnie z menu zaawansowanych opcji rozruchu: naciskając klawisz F8 tuż przed uruchomieniem systemu Windows i wybierając opcję „Włącz logowanie rozruchu”.

Wygenerowany plik jest zawsze nazywany Ntbtlog.txt i jest zapisany w folderze Windows, zwykle w C:\Windows, można go otworzyć za pomocą Notatnika i sprawdzić, które sterowniki zostały poprawnie załadowane, a które nie.

Włączanie i wyłączanie BootLog za pomocą BCDEDIT w systemie Windows 10 i nowszych

W nowoczesnych systemach wykorzystujących BCD (Windows Vista i nowsze, w tym Windows 10)Konfiguracja rozruchu nie jest już zarządzana za pomocą boot.iniale z magazynem danych konfiguracji rozruchu i narzędziem bcdedit.

Aby włączyć rejestrowanie rozruchu w konkretnym systemie, musisz znać identyfikator (ID) tego bootloadera w pliku BCD. Można go uzyskać, uruchamiając następujące polecenie w wierszu poleceń z uprawnieniami administratora:

bcdedit

W bloku „Windows Boot Loader” zobaczysz wiersz o nazwie „Identyfikator” co mogłoby być czymś takim jak {current} lub inny GUID. Używając tego ID, możesz aktywować BootLog w następujący sposób:

bcdedit /set {ID} bootlog Yes

Aby dezaktywować tę opcję, wystarczy zmienić wartość na „Nie” :

bcdedit /set {ID} bootlog No

Po kolejnym ponownym uruchomieniu, jeśli rejestrowanie jest włączone, system Windows wygeneruje plik. Ntbtlog.txt na wskazanej trasie ze wszystkimi niezbędnymi informacjami o kontrolerach i modułach biorących udział w uruchomieniu, co jest niezwykle pomocne przy diagnozowaniu kapryśnych usterek.

Interpretacja pliku Ntbtlog.txt i innych dzienników rozruchowych

Chociaż na pierwszy rzut oka Ntbtlog.txt Może to wyglądać jak prosta lista wierszyKluczem jest zrozumienie, jakiego wzorca szukamy. W tym pliku zobaczysz wpisy wskazujące, czy kontroler został pomyślnie załadowany, czy pominięty.

Kluczem jest identyfikacja sterowników, które ulegają awarii tuż przed awarią lub ponownym uruchomieniem systemu , lub tych, które ewidentnie nie należą do firmy Microsoft i mogą powodować konflikty (sterowniki antywirusowe, sterowniki szyfrowania dysku, rozwiązania do tworzenia kopii zapasowych itp.). Połączenie tych informacji ze zdarzeniami z Podglądu zdarzeń i, jeśli są dostępne, zrzutami pamięci może znacznie zawęzić problem.

W wielu przypadkach zrzuty pamięci wyraźnie wskazują na konkretny plik sterownika. (na przykład \Windows\System32\drivers\stcvsm.sys (brak lub uszkodzenie). Ogólne zalecenia w tego typu przypadkach to:

  • Sprawdź, jaką funkcjonalność zapewnia dany kontroler i czy jest ona niezbędna do uruchomienia.
  • Jeśli jest to nieistotny sterownik innej firmy, wyłącz go, ładując gałąź systemową do rejestru z poziomu WinRE.
  • Uruchom narzędzie sprawdzające pliki systemowe (sfc) w trybie offline, jeśli podejrzewasz uszkodzenie pliku systemowego.
  • Jeżeli podejrzewa się rozległe uszkodzenie rejestru lub niedawną instalację wielu sterowników/usług, zmień nazwy starych gałęzi (dodając .old do nazw w C:\Windows\System32\configi przywrócić kopie zapasowe RegBacka następnie próba normalnego startu.

Czasami, szczególnie po dużej aktualizacji systemu Windows, problem podczas naprawy za pomocą DISM Pochodzi z oryginalnej wersji obrazuJeżeli plik ISO użyty do przywrócenia nie jest zgodny z zainstalowaną wersją, DISM Zwraca błąd 0x800f081f („Nie można odnaleźć plików źródłowych”). W takich przypadkach zaleca się sprawdzenie dism /get-wiminfo dokładna wersja obrazu (install.wim o install.esd) i znajdź obraz ISO odpowiadający wersji systemu, który chcesz naprawić.

Krótko mówiąc, rejestry rozruchowe takie jak Ntbtlog.txt, Startup Repair SrtTrail, zrzuty pamięci i logi DISM y SFC Tworzą ekosystem informacyjny To narzędzie pozwala odtworzyć, co dzieje się podczas każdego rozruchu: co się ładuje, co jest pomijane, co ulega uszkodzeniu i jakie zmiany (sterowniki, aktualizacje, oprogramowanie antywirusowe lub różne narzędzia) zakłóciły proces. Łącząc te narzędzia z MBR, BCD, Bootmgr, RegBack i technikami naprawy czystego rozruchu, szanse na odzyskanie systemu Windows, który nie uruchamia się bez pełnej reinstalacji, są znacznie większe, niż mogłoby się początkowo wydawać.

Ślad rozruchu w systemie Windows 11
Podobne artykuły:
Ślad rozruchu w systemie Windows 11: kompletny przewodnik po analizie procesów rozruchowych