Перейти к содержанию

Прошу помочь с восстановлением запуска службы BFE


in-digp

Рекомендуемые сообщения

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • in-digp

    15

  • andrew75

    9

  • Friend

    4

  • KuZbkA

    3

8 часов назад, andrew75 сказал:

Значит думаю надо переустановить систему поверх, через media creation tools, например.

минитул

Screenshot 2024-08-18 150433.jpg

 

1 час назад, andrew75 сказал:

Eset сейчас установлен?

Судя по установленным программам - установлен. Но по-моему что-то с ним не так.

Возможно проблема из-за него.

Советую удалить для проверки и потом еще пройтись в безопасном режиме их утилитой.

 

Ссылка на отчет - https://www.getsysteminfo.com/report/898ea026aaef4b526527a75aa19351a7

удалил, прошёлся утилитой, не помогло

Ссылка на комментарий
Поделиться на другие сайты

19 часов назад, in-digp сказал:

удалил, прошёлся утилитой, не помогло

Соберите новый отчет: https://support.kaspersky.ru/common/diagnostics/3632#block1 для анализа изменений.

Проблема началась 17.08.2024? До этого служба нормально работала? Если да, то может есть точки восстановления системы на эту дату?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Friend сказал:

Соберите новый отчет: https://support.kaspersky.ru/common/diagnostics/3632#block1 для анализа изменений.

Проблема началась 17.08.2024? До этого служба нормально работала? Если да, то может есть точки восстановления системы на эту дату?

 

Раньше работало нормально, точек восстановления нет. Поставил новую память и настраивал разгон - в некоторых случаях система не догружалась до рабочего стола и повисала либо синий экран, в результате ошибки на диске. Исправил чекдиском но судя по тому что найдены потерянные файлы, для системы это было фатально.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, andrew75 сказал:

Хоть и удалил eset и прошелся утилитой из безопасного режима

 

 

Screenshot 2024-08-19 193806.jpg

 

9 часов назад, Friend сказал:

Соберите новый отчет: https://support.kaspersky.ru/common/diagnostics/3632#block1 для анализа изменений.

Проблема началась 17.08.2024? До этого служба нормально работала? Если да, то может есть точки восстановления системы на эту дату?

https://cloud.mail.ru/public/baX9/rNWzSbHNo

 

Ссылка на комментарий
Поделиться на другие сайты

По крайней мере появилась информация к размышлению.

Eset вы вроде вычистили, где его находит утилита непонятно. Но видимо где-то находит.

 

Ссылка на новый отчет - https://www.getsysteminfo.com/report/1581740444eebb5ef3e330f5dfcf40ce

 

Попробуйте так:

запустите командную строку от имени администратора и выполните

netsh advfirewall reset

 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Благодарю экспертов принимающих участие! Надеюсь всё же удастся починить эту беду. 

Изменено пользователем in-digp
Ссылка на комментарий
Поделиться на другие сайты

20.08.2024 в 00:45, Friend сказал:

Покажите скриншот этого ключа с разрешениями: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy

Должно быть так:
1947456128_.thumb.png.830ef0fd13ab36709a304ea5d467a6b7.png

Добрый вечер, вот так:

 

Screenshot 2024-08-22 233012.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
10.09.2024 в 00:15, Friend сказал:

Судя по вашему скриншоту выше не хватает разрешений BFE. Добавьте.
Должно выглядеть так:
530076366_.png.ec0ef04443aadc0676a6edc392568433.png

Дело в том что такой группы нет чтобы её добавить. Поэтому создал её и добавил свою учетку. Назначил полный доступ на ветку Policy ... но всё также, служба базовой фильтрации не запускается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip

×
×
  • Создать...