Перейти к содержанию

Компьютер не пишет CD диски


Мирный Атом

Рекомендуемые сообщения

НФР Попробуй почистить реестр вручную.1. Ищем и удаляем файлы vaxscsi.sys и sptd.sys,

если таковые останутся в системе (Windows\system32\Drivers)

2. Чистим Реестр:

Удаляем ключ Alcohol Soft из ветки

HKEY_LOCAL_MACHINE\SOFTWARE

и

HKEY_CURRENT_USER\Software

Далее ключ StarSynergy из ветки

HKEY_CURRENT_USER\Software

и ключ vaxscsi из веток

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\System

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services

HKEY_LOCAL_MACHIN E\SYSTEM\ControlSet002\Services\Eventlog\System

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services

 

Перезагружаемся в очередной раз.

Ссылка на комментарий
Поделиться на другие сайты

Ручное удаление Alchohol:

1. Запустить regedit.exe

2. Найти в реестре ключ "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}", который затем удалить;

3. Найти в реестре ключ "HKEY_CLASSES_ROOT\Installer\Products\32418F9EE1126B64A90E8365B85CFCF6", который затем удалить.

4. Перейти на Панель управления -> Система -> Оборудование -> Менеджер устройств, найти среди "SCSI and RAID controllers" контроллер AXV SCSI и удалить его. Также удалить Plug and Play Bios Extension из Системных устройств.

5. Запустить regedit.exe и перейти в ветку реестра HKey_Local_Machine\System\CurrentControlSet\Services , где найти ключи - Vax347b.sys и Vax347s.sys (в старых версиях программы - a347bus и a347scsi), удалить эти ключи и удалить соответствующие им файлы из папки Windows\System32\Drivers\

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
×
×
  • Создать...