Перейти к содержанию

Не запускается служба Сервер


Рекомендуемые сообщения

Выдает "Системе не удалось найти указанный путь."

файл на месте

Выходит ошибка

Попробуйте восстановить файл srvsvc.dll из дистрибутива (не забудьте заменить этот файл и в папке DllCache), предварительно сохранив текущей.

После этого еще раз попробуйте выполнить команду

regsvr32 "%SystemRoot%\System32\srvsvc.dll"

Перезапустите службу.

 

P.S: У вас установлен последний сервис-пак (для Windows XP SP3) и заплатки?

Попробуйте загрузить компьютер с Live CD от Касперского или DrWeb и проверить на вирусы.

Ссылка на комментарий
Поделиться на другие сайты

После замены srvsvc.dll ошибка все так же на выполнения команды regsvr32 "%SystemRoot%\System32\srvsvc.dll

 

Кстати удалил Daemon Tools и Alcohol привод некуда не исчез. Как его еще можно удалить?

Ссылка на комментарий
Поделиться на другие сайты

После замены srvsvc.dll ошибка все так же на выполнения команды regsvr32 "%SystemRoot%\System32\srvsvc.dll

А что насчет антивирусной проверки и установленных сервис-паков и заплаток.

Есть небольшое подозрение на один червячок, который эксплуатирует уязвимость в непропатченной ОС.

Ссылка на комментарий
Поделиться на другие сайты

А что насчет антивирусной проверки и установленных сервис-паков и заплаток.

ОС XP SP3 все обновки устанавливаются автоматчики.

Сейчас скачал рекавери диск, запишу и наночь поставлю на проверку систему.

А так стоит PURE 192 соответственно базы обновляются автоматом.

Ссылка на комментарий
Поделиться на другие сайты

ПУСК - Выполнить:

%SystemRoot%\system32\services.msc /s

Нажимаем ОК

Находим в списке службы Сервер и Рабочая станция, кликаем на их свойства и делаем тип запуска Авто, после этого перезагружаемся и службы должны работать.

Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

ОС XP SP3 все обновки устанавливаются автоматчики.

Сейчас скачал рекавери диск, запишу и наночь поставлю на проверку систему.

А так стоит PURE 192 соответственно базы обновляются автоматом.

Ну тогда вам правильно посоветовали. Выполните команду

SFC /SCANNOW

 

Перед этим не забудьте изменить в ветке реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

значение параметра SourcePath

на БукваВашегоCDROM:\I386

Ссылка на комментарий
Поделиться на другие сайты

На вирусы проверил результат отрицательный

Перед этим не забудьте изменить в ветке реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

значение параметра SourcePath

на БукваВашегоCDROM:\I386

В реестре поправил, но всеравного говорит что не тот диск. хотя точно помню что тот. На другом компе ставил тоже с этого диска попробовал выполнить SFC /SCANNOW все прошло на ура.

Что теперь делать?

Ссылка на комментарий
Поделиться на другие сайты

В реестре поправил, но всеравного говорит что не тот диск. хотя точно помню что тот. На другом компе ставил тоже с этого диска попробовал выполнить SFC /SCANNOW все прошло на ура.

Что теперь делать?

Точно не уверен, но возможно у вас на диске не интегрирован SP3, а на операционной системе он установлен. Попробуйте интегрировать сервис пак в дистрибутив Windows. Запуск файла сервис-пака с ключом /? подскажет вам команду интеграции.

Ссылка на комментарий
Поделиться на другие сайты

Эта рекомендация не помогает чтоли?

Нет не попомог они и так стоят авто но не запускаются. При запуске выходит ошибка Ошибка 126: Не найден указанный модуль.

Ссылка на комментарий
Поделиться на другие сайты

Смотрите: http://forum.oszone.net/thread-47642.html

Также проверьте наличие драйвера C:\WINDOWS\system32\drivers\srv.sys

Сравните с оригинальным:

Можно попробовать сделать и посмотреть отчет GSI

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Также проверьте наличие драйвера C:\WINDOWS\system32\drivers\srv.sys

Сравните с оригинальным: srv.zip ( 178.06 кБ ) Кол-во скачиваний: 0

Хеши совпадают у обоих e89b42b216bc86ada4345908284519cb

Вот пожалуйста http://www.getsysteminfo.com/read.php?file...a3eaef004780c4b

GetSystemInfo_UNATTENDED_User_2010_01_12_21_02_59.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
    • VladDos
      Автор VladDos
      11.06.25 в 4:50 были зашифрованы сервера с базами 1С, в ходе поисков были обнаружены инструменты хакеров и некоторые части дешифратора(который явно не должно было быть).
      Текстовый файлик с инструкцией для выкупа - стандартная схема. Да вот только не можем толку дать, что делать с ключем дешифрации и куда его девать чтобы расшифровать наши файлы.
      Зашифрованный файлик, декриптор и ключ прикладыDecryptor.zipваю.
×
×
  • Создать...