Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Поиск и устранение неисправности

Опубликовано
3 минуты назад, kmscom сказал:

Поиск и устранение неисправности

 

WhatsApp Image 2022-05-18 at 22.33.40.jpeg

Опубликовано

попробуйте Восстановление при загрузке

 

точек восстановления насколько я понимаю нет и образа системы тоже

Опубликовано
2 минуты назад, kmscom сказал:

попробуйте Восстановление при загрузке

 

точек восстановления насколько я понимаю нет и образа системы тоже

Я попробовал еще раз! Но не помогло.

При всём уважении к Вам, но прочитайте первый пост. Я всё написал про историю с точками восстановления и другими проделанными процедурами.

Опубликовано

тогда переустановка системы. со всеми вытекающими последствиями.

 

Опубликовано
22 часа назад, Konstantine сказал:

Запускается только режим восстановления - если несколько раз нажимать reset

И там работает cmd

Выполните 

bootrec.exe /fixmbr

Если не поможет

bootrec.exe /RebuildBcd

 https://remontka.pro/bootrec/

 

Опубликовано
9 минут назад, ska79 сказал:

Выполните 


bootrec.exe /fixmbr

Если не поможет


bootrec.exe /RebuildBcd

 https://remontka.pro/bootrec/

 

Первый вариант не помог

Второй вариант выдал то что на фото и тоже не помогло

WhatsApp Image 2022-05-18 at 23.15.25.jpeg

Опубликовано

Странное поведение установщика...

Такое ощущение, что он не видит установленную систему.

Как вариант у вас другая редакция системы.

А выполните в командной строке команду: systeminfo

Опубликовано
3 минуты назад, andrew75 сказал:

Странное поведение установщика...

Такое ощущение, что он не видит установленную систему.

Как вариант у вас другая редакция системы.

А выполните в командной строке команду: systeminfo

systeminfo не является внутренней или внешней командой, исполняемой программой или внешним пакетным файлом

Опубликовано (изменено)

У вас несколько hdd/ssd? установлено

Изменено пользователем ska79
Опубликовано

Да, у него система на SSD и есть HDD, насколько я понял.

Опубликовано
1 минуту назад, ska79 сказал:

У вас несколько hdd/ssd? установлено

1 ssd и 1 hdd

Т.е 2 диска, но HDD я давно отсоединил что бы не мешался

Подсоединить обратно?

Опубликовано
8 минут назад, Konstantine сказал:

systeminfo не является внутренней или внешней командой, исполняемой программой или внешним пакетным файлом

видимо она не работает в среде восстановления..

Опубликовано
12 минут назад, andrew75 сказал:

Странное поведение установщика...

Такое ощущение, что он не видит установленную систему.

Как вариант у вас другая редакция системы.

А выполните в командной строке команду: systeminfo

Так, я через ком строку в ручную зашел так:

С:

cd windows

cd system32

systeminfo.exe

Он сработал!

А потом я сделал systeminfo.exe >>c:\log.txt

Кстати из ком строки открылся блокнот и я даже смог текстовый файл на флешку скопировать - типа GUI

18a4826c-c1f6-4f93-8f1d-69af772614d1.jpg

logsys.txt

В файле кракозябры, но если открыть через бразуер то вот:

Имя узла:                         MININT-N3KL2ON
Название ОС:                      Майкрософт 
Версия ОС:                        10.0.18362 Н/Д построение 18362
Изготовитель ОС:                  Microsoft Corporation
Параметры ОС:                     Изолированная рабочая станция
Сборка ОС:                        Multiprocessor Free
Зарегистрированный владелец:      Н/Д
Зарегистрированная организация:   Н/Д
Код продукта:                     Н/Д
Дата установки:                   01.01.1970, 3:00:00
Время загрузки системы:           18.05.2022, 23:19:00
Изготовитель системы:             To Be Filled By O.E.M.
Модель системы:                   To Be Filled By O.E.M.
Тип системы:                      x64-based PC
Процессор(ы):                     Число процессоров - 1.
                                  [01]: AMD64 Family 23 Model 113 Stepping 0 AuthenticAMD ~3793 МГц
Версия BIOS:                      American Megatrends Inc. L1.32, 06.11.2020
Папка Windows:                    X:\windows
Системная папка:                  X:\windows\system32
Устройство загрузки:              Н/Д
Язык системы:                     ru;Русский
Язык ввода:                       ru;Русский
Часовой пояс:                     (UTC+03:00) Москва, Санкт-Петербург
Полный объем физической памяти:   130 999 МБ
Доступная физическая память:      128 705 МБ
Виртуальная память: Макс. размер: 130 999 МБ
Виртуальная память: Доступна:     128 746 МБ
Виртуальная память: Используется: 2 253 МБ
Расположение файла подкачки:      Н/Д
Домен:                            WORKGROUP
Сервер входа в сеть:              Н/Д
Исправление(я):                   Число установленных исправлений - 2.
                                  [01]: KB4497727
                                  [02]: KB4497464
Сетевые адаптеры:                 Н/Д
Требования Hyper-V:               Расширения режима мониторинга виртуальной машины: Да
                                  Виртуализация включена во встроенном ПО: Да
                                  Преобразование адресов второго уровня: Да
                                  Доступно предотвращение выполнения данных: Да

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oklick_a
      Автор oklick_a
      Здравствуйте, по электронной почте пришло сообщение-обманка. Открыли файл, в результате чего были зашифрованы все документы и фотографии. Файлы переименовались в набор символов с расширением *.windows10. Результаты сканирования AutoLogger-ом прилагаем. Если будет необходимо, имеются сами файлы-вредители и текстовый файл о вымогательстве.
      CollectionLog-2016.07.02-11.31.zip
    • evsenia
      Автор evsenia
      Буквально позавчера, коллега получила из "бухгалтерии" письмо, не трудясь размышлением, что бухгалтерия ей отродясь ни одного письма не отправила, она его открыла. В результате - все фалы зашифрованы с длинным названием и расширением window10 . Дальше как обычно, просьба в течении 48 часов выслать сообщение на почту и тд.
       имя файла стало носить примерно такой характер -1k79551qknldlo3Fp2UT0FUcCCSk7MeeWo9Bl5EEgVQ=.45009A396E5F2FD1CB85.windows10
      прикрепить файл не получается - в тотале вообще пишет, что файл не найден, а при попытке прикрепить его сюда пишет - Загрузка пропущена (Вы не выбрали файл для загрузки)
      - сам вирус удален, логи не сохранились. Удалила на работе, дома еще раз проверила и KIS 16.0.1 и скачала KVRT с вашего сайта. Поиски дешифратора результата не дали, ну и судя по форуму, такая проблема не у меня одной. Есть смысл ждать решения проблемы или смириться с потерей информации? Говорят, к прошлому варианту shade тоже не было дешифратора? 
       
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
    • Waranchiks
      Автор Waranchiks
      После удаления вирусов с помощью Касперского, я ввожу пароль и потом только чёрный экран и мышка. Если зайти в безопасный режим тоже самое. Сносить винду не вариант из-за важных файлов на компьютере. 
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...