Перейти к содержанию

Повреждено хранилище Windows


Рекомендуемые сообщения

Опубликовано (изменено)

Доброго всем времени суток.

Может быть кто сможет помочь, с такой проблемой.

Имеется ПК с установленной W7 x64 (без SP1, установить не могу обновление, ругается на поврежденное хранилище)

 

Случилась проблема что перестали работать многие сетевые службы и другие, ПК перестал выходить в интернет, получать Ip и много чего.

Частично проблемы удалось исправить, но привести полностью в рабочее состояние так и не удалось. Журнал событий ругается как минимум на две ошибки,  одна из них проблема со службой

"Служба "Служба политики диагностики" завершена из-за ошибки. Не удается найти указанный файл." 

И "Не удается найти описание для идентификатора события 0 из источника .NET Runtime. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. .NET Runtime version : 2.0.50727.8806 - Отладчик не найден.Не указан зарегистрированный отладчик JIT"

 

Делал сканирование системы SFC \SCANNOW говорит проблемы есть, но починить не могу.

Делал DISM /Online /Cleanup-Image /ScanHealth - по его логам с доноров пособирал большую часть файлов, часть выкорчевывал из пакетов обновлений, но не все удалось найти. 

Антивирус был все время Kaspersky, после появления проблем временно все удалил. Сейчас никакого антивируса нет.

Логи и того и другого прилагаю.

Подскажите может кто сможет поделится файлами из лога CheckSUR.

Или может быть подскажете другие пути решения проблемы? (Систему с нуля бы поставил, было бы проще, но в данном случае это не предоставляется возможным, очень важно сохранить рабой вариант текущей)

 

Заранее спасибо.

 

CBS.log CheckSUR7.log sfcdetails.txt SFCFix.txt

Изменено пользователем SEcrash63
Опубликовано
13 минут назад, SEcrash63 сказал:

DISM /Online /Cleanup-Image /ScanHealth

Так а команду DISM /Online /Cleanup-Image /RestoreHealth вы выполняли?

Опубликовано (изменено)

@Mark D. Pearlstone, это не работает без SP1 и еще нескольких обновлений.

 

@SEcrash63, вообще задача почти безнадежная с вашим состоянием системы. Можете попробовать на свой страх и риск использовать Windows Repair All in one.

В безопасном режиме с предварительным созданием точки восстановления. Только если это оригинальная система, а не сборка.

Изменено пользователем andrew75
Опубликовано
4 часа назад, Mark D. Pearlstone сказал:

RestoreHealth

Этот ключ внедрили только в системах выше Win 8 или 10, точно не помню уже. Но в 7 ее точно нет.  Даже и с SP1.

Опубликовано (изменено)
2 минуты назад, SEcrash63 сказал:

Этот ключ внедрили только в системах выше Win 8 или 10, точно не помню уже. Но в 7 ее точно нет.  Даже и с SP1.

в 7 SP1 в одном из последующих обновлений его добавили. Но в данном случае это неважно.

Изменено пользователем andrew75
Опубликовано
4 часа назад, Mark D. Pearlstone сказал:

Чем ценна система?

Наличием "иностранного" ПО которое уже не купить в текущих реалиях и не активировать.

Опубликовано

Тогда сделайте образ системы перед экспериментами с восстановлением.

Опубликовано
4 часа назад, andrew75 сказал:

Тогда сделайте образ системы перед экспериментами с восстановлением.

Конечно уже сделаны, несколько. Перед важными экспериментами по замене файлов с доноров.

Опубликовано

Попробуйте стукнуть в личку @SQ. Он вроде умел писать скрипты по логам CheckSUR.

Опубликовано (изменено)

переустановка Винды в режиме обновления. Слетит активация самой винды

Но сначала  S.M.A.R.T. диска 

не помню, но кажется можно обновить поверх образом с самостоятельно встроенными обновлениями вышедших после SP1

Я делаю образ с simplix. Там просто - перетащил образ на набор и жди, если пройдёшь проверку по IP(нужен не российский)

 

7 часов назад, andrew75 сказал:

Он вроде умел писать скрипты по логам CheckSUR.

если ГС, то ничем не помочь

 

Изменено пользователем sputnikk
Опубликовано
23 минуты назад, sputnikk сказал:

переустановка Винды в режиме обновления. Слетит активация самой винды

Пробовал, и поверх без SP1 и с SP1, активация винды это мелочь. А вот ПО которое необходимо сохранить после таких манипуляций не запускается. 

Со смарт все ОК, сейчас манипуляции ведутся на развернутой акронисом копии системы на новом SSD.

Чек файловой системы так же делал.

25 минут назад, sputnikk сказал:

если ГС

Что такое ГС?

 

26 минут назад, sputnikk сказал:

IP(нужен не российский)

тоже уже проходили, и паки с обновами пытался, и тулзы его пробовал....

Опубликовано
5 минут назад, SEcrash63 сказал:

Что такое ГС?

"улучшенная" говносборка. Родня сидит на такой 7 RTM, поскольку не ставится SP1

  • Улыбнуло 1
Опубликовано
2 минуты назад, sputnikk сказал:

"улучшенная" говносборка

в данном случае нет, полностью оригинальная сборка, скажу даже с купленной лицензией VL и всеми необходимыми документами. Просто так сложилось что этот компьютер не использовался в сети интернет, и не был подключен к ЛВС какое то время с момента установки на него ОС в далеком плюс минус 2012 году. Ну а потом уже как то пропустили этот момент с своевременным обновлением. Да и оно и сейчас не нужно было бы, если бы все службы корректно у него работали.

Опубликовано

Windows Repair не пробовали?

На самом деле утилита хорошая. Мне несколько раз помогала на разных системах и в разных случаях.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Acteon_927
      Автор Acteon_927
      Можно ли использовать резервное хранилище Kaspersky Password Manager для восстановления днных в новом хранилище KPM, если утерян мастер-пароль к нему? Сколько резервных хранилищ может быть и где их можно хранить? Можно ли использовать проводник для создания резервных копий?
       
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      Подскажите пожалуйста есть ли возможность откатить обновления в самом хранилище обновлений KSC? То есть не для конечных точек KICS for nodes или KES с помощью их задач, а именно внутри хранилища? 
      сценарий следующий:
      Выходит новое обновление, мы его загружаем в хранилище сервера администрирования. Затем проливаем его например на тестовую группу из 10 пк (к примеру). Переводим защиту на пк полностью в режим информирование и наблюдаем. Если понимаем, что обновление как то негативно влияет на работу, то мы откатываем обновление на самих тестовых хостах и также внутри самого хранилища. Откат внутри хранилища необходим например в случае когда подключится новый ПК и ему нужно будет загрузить старое обновление, а не то которое негативно влияет. 
      как вот сделать именно централизованный откат в самом хранилище чтобы дальше сервер снова смог старые "рабочие" обновы раздавать? 
      и в дополнении вопрос - есть ли возможность в политиках на конечных устройствах их переводить в режим информирования лишь одним чекбоксом или переключателем каким то? или вот в нашем сценарии придется каждый раз руками пробегаться по каждому протектору и в "информирование" переводить?
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Sapfira
      Автор Sapfira
      Вчера обновился Менеджер паролей до последней версии и всё работало нормально.
      А сегодня при его запуске стало выскакивать такое:

      Папка эта присутствует.
       
      А в системном журнале при этом фиксируется такая ошибка:
       
      Думала переустановить, как написано, но судя по этой теме, это бесполезно.
×
×
  • Создать...