Перейти к содержанию

Не работает восстановление системы Win XP SP3


Shturm

Рекомендуемые сообщения

Добрый день.

При попытке запустить восстановление системы Пуск - Программы - Стандартные - Служебные - Восстановление системы появляется сообщение: "не удалось найти C:\Windows\system32\Restore\rstrui.exe."

В указанной папке этот файл есть, но при попытке запустить его вручную появляется такое же сообщение.

Стоит Kis2014, вирусов в системе нет. До этого были вирусы, трояны, вылечил.

Как решить эту проблему?

post-31703-0-28485800-1402405760_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Я бы для начала запустил командною строку от админа, вставил диск с ОС в дисковод, и ввел команду sfc /scannow.

Изменено пользователем eco
Ссылка на комментарий
Поделиться на другие сайты

eco, Вы опечатались: sfc /scannow

Также рекомендовал бы проверить настройки безопасности (прав NTFS) файла. Возможно отсутствуют права на "чтение и выполнение".

Ссылка на комментарий
Поделиться на другие сайты

Я бы для начала запустил командною строку от админа, вставил диск с ОС в дисковод, и ввел команду sfc /sconnow.

У меня win xp устанавливалась с жесткого диска, на CD диске ее нет.

eco, Вы опечатались: sfc /scannow

Также рекомендовал бы проверить настройки безопасности (прав NTFS) файла. Возможно отсутствуют права на "чтение и выполнение".

Это проверить в свойствах файла?

post-31703-0-48065100-1402409279_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

Это проверить в свойствах файла?

Да. Если у Вас этой вкладки нет, значит либо её отображение нужно включить, либо у Вас диск отформатирован в файловой системе, отличной от NTFS.

Ссылка на комментарий
Поделиться на другие сайты

По-моему, диск отформатирован в NTFS. Права на чтение и выполнение rstrui.exe разрешены.


Добавляю логи AVZ и Hijackthis.

post-31703-0-89651800-1402412765_thumb.jpg

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Вообще в Инете столько рекомендаций, что прям проще дать ссылку на Гугл. В зависимости от метода поломки есть и решение. От включения нужных служб, до восстановления файлов из оригинального дистрибутива.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте зайти через Безопасный режим. Нажимайте F8 до загрузки Windows XP.
Запустите Восстановление системы с этого режима.


Но я вообще-то в таких случаях обычно пользуюсь диском ERD-Commander.
Там есть возможность запустить Восстановление системы даже с незагружаемой Windows XP.

Но как показывает практика частенько вирусы отключают принудительно Восстановление системы и стирают точки восстановления. 

Тогда уже ничего не сделаешь.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Арсений Солнцев
      От Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • misska
      От misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • RuslanSaetov
      От RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
×
×
  • Создать...