Как восстановить систему после установки или использования Daemon Tools, если это привело к проблемам?

Пытался установить daemon tools 12.5 lite; после установки система зависает на этапе вращающихся кружков и не загружается в безопасном режиме — также зависает. <br/> <br/> Я загружался с WinPE и удалил папку daemon tools и два его драйвера в System32\drivers, но это не помогло. <br/> <br/> У меня есть полная копия реестра в формате .reg, сделанная до установки, но, по-видимому, её нельзя применить — все инструкции описывают восстановление по разделам реестра, а у меня только экспорт целиком. <br/> <br/> Как восстановить загрузку системы? Какие шаги можно предпринять?
  • 8 мая 2026 г. 18:01
Ответы на вопрос 3
Кратко — что произошло: Daemon Tools установил/подключил в ядро драйвер(ы)/фильтры, которые мешают загрузке. Удаление файлов само по себе обычно не помогает, потому что в реестре остались записи служб/фильтров, которые Windows пытается загрузить и аварийно зависает.

Ниже — пошаговый план восстановления (от простого к более радикальному). Работать из-под WinPE / установочного диска/WinRE.

1) Попробуйте System Restore (если есть контрольные точки)
- Загрузитесь с установочного носителя Windows → "Восстановление системы" (Troubleshoot → Advanced options → System Restore).  
- Если есть точка восстановления до установки — используйте её.

2) Восстанавливаем резервные копии реестра (RegBack), если они есть
- Откройте командную строку в WinPE и выполните:
  cd /d C:\Windows\System32\config
  dir RegBack
- Если файлы в RegBack не нулевого размера, сделайте бэкап текущих и скопируйте:
  mkdir C:\reg-backup
  copy * C:\reg-backup\
  copy RegBack\* .
- Перезагрузитесь и проверьте загрузку.

(Примечание: в новых сборках Windows RegBack по умолчанию может быть пуст — тогда этот способ не сработает.)

3) Отключаем проблемные драйверы через оффлайн‑реестр (самый частый и обычно работающий вариант)
- Загрузитесь в WinPE и откройте regedit (или используйте reg.exe).
- Загрузите оффлайн‑hive SYSTEM под временным именем (например, OFFLINE_SYSTEM):
  В regedit: HKEY_LOCAL_MACHINE → File → Load Hive → выбрать C:\Windows\System32\config\SYSTEM → назвать OFFLINE_SYSTEM
  Или в командной строке (если есть reg.exe):
    reg load HKLM\OFFLINE_SYSTEM C:\Windows\System32\config\SYSTEM
- Перейдите в HKLM\OFFLINE_SYSTEM\ControlSet001\Services (и ControlSet002, если есть) и найдите записи, относящиеся к Daemon Tools. Как искать:
  - Ищите имена/значения, содержащие elby, daemon, dtlite, dtshlp, dtscsi, adsk или подобные.  
  - Ищите параметры ImagePath с именами файлов из System32\drivers, которые вы удалили.
- Для каждой подозрительной службы установите параметр Start = 4 (Disabled) или удалите соответствующую ветку Services\<имя_службы>. Start — это DWORD: 0=Boot,1=System,2=Automatic,3=Manual,4=Disabled.
  Пример: в правом окне дважды клик на Start → ввести 4.
- Также проверьте и поправьте фильтры CD/DVD:
  HKLM\OFFLINE_SYSTEM\ControlSet001\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}
  Если там есть значения UpperFilters/LowerFilters, в которых упоминаются Elby/Daemon/DT*, удалите только те строки (или временно удалите все эти значения). Сделайте резервную копию ключа перед удалением.
- После изменений выгрузите hive:
  reg unload HKLM\OFFLINE_SYSTEM
  или в regedit: выделить OFFLINE_SYSTEM → File → Unload Hive.
- Перезагрузитесь.

4) Если у вас есть полный .reg, сделанный ДО установки
Варианты его применения оффлайн:
- Самый простой (и аккуратный) — на работающей Windows импортировать ваш .reg и затем скопировать получившиеся hive‑файлы в проблемную систему. Это требует другой рабочей машины:
  - На рабочей Win установка: дважды кликнуть .reg для слияния (или импорт через regedit). Затем в C:\Windows\System32\config этого ПК скопировать нужные hive‑файлы (SYSTEM, SOFTWARE и т.д.) на проблемный диск (предварительно сделав бэкап).
- Прямой импорт в оффлайн‑реестр из WinPE:
  - В regedit загрузите оффлайн‑hive и присвойте ему имена OFFLINE_SYSTEM, OFFLINE_SOFTWARE и т.д. (как в пункте 3).
  - Откройте ваш .reg в текстовом редакторе и замените корневые ветки HKEY_LOCAL_MACHINE\SYSTEM → HKEY_LOCAL_MACHINE\OFFLINE_SYSTEM, HKEY_LOCAL_MACHINE\SOFTWARE → HKEY_LOCAL_MACHINE\OFFLINE_SOFTWARE и т.д.
  - В regedit выберите File → Import и импортируйте изменённый .reg — он запишется в загруженные hives.
  - ВЫГРУЗИТЕ hives и перезагрузитесь.
- Важно: делайте резервные копии hive‑файлов (папка config) перед любыми заменами.

5) Проверка и очистка драйверов на уровне файлов
- В WinPE просмотрите C:\Windows\System32\drivers, ищите файлы с именами, связанными с Daemon (elby*, dt*.sys и т.п.). Если они есть — удалите их после того как отключили их в реестре.
- Также проверьте C:\Windows\System32\DriverStore\FileRepository (есть ли записи Daemon/Elby). Удалять осторожно — лучше сначала отключить службы в реестре.

6) Проверка целостности системы (offline SFC)
- Можно попробовать запустить SFC оффлайн:
  sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows
- Или DISM для образа:
  DISM /Image:C:\ /Cleanup-Image /RestoreHealth
(Работает не во всех версиях WinPE/WinRE — зависит от инструментов.)

7) Последние варианты
- Попробуйте "Startup Repair" (Восстановление при загрузке) из WinRE.
- Если ничего не помогает — резервное копирование данных (через WinPE), затем:
  - ремонтная установка Windows (in-place upgrade) или
  - чистая переустановка.

Рекомендации и предостережения
- Всегда делайте резервную копию папки C:\Windows\System32\config и любых hive перед изменениями.
- Не удаляйте случайные ключи — действуйте аккуратно. Если не уверены в названии службы/драйвера — покажите список ключей/файлов мне, помогу выбрать.
- Самый безопасный путь — отключить сервисы драйверов (Start=4) и удалить записи фильтров CD/DVD. Это часто решает проблему загрузки после подобных программ.

Если хотите — пришлите:
- список файлов из C:\Windows\System32\drivers (последние по дате) и
- экспорт ветки HKLM\OFFLINE_SYSTEM\ControlSet001\Services (можно выгрузить заранее)  
— и я укажу конкретно, какие ключи поставить в Start=4 или удалить.
у тебя в реестре осталась запись службы sptd (или sptd2) — файл-то удалил, а ключ нет, вот и виснет. <br/> <br/> Из winPE: regedit → File → Load Hive → <code>C:\Windows\System32\config\SYSTEM</code> с системного диска → назови раздел (напр. BROKEN) → сначала проверь <code>BROKEN\Select\Current</code> — там цифра активного ControlSet (обычно 1 или 2) → зайди в <code>BROKEN\ControlSet00X\Services</code> → у ключей sptd и sptd2 выставь значение <code>Start = 4</code> (disabled) → File → Unload Hive → перезагрузка. <br/> <br/> Удалять ключи целиком необязательно, достаточно отключить.
Приложение было недавно взломано <br/> Возможно, оно неплохо порезвилось в системе. Возможно, проще переставить.
Похожие вопросы