Перейти к содержанию

Повреждено хранилище Windows


Рекомендуемые сообщения

Опубликовано

Проверьте если работает обновление сейчас, и сообшите результат, в некоторых случаях необходимо перезагрузка ПК.

Опубликовано
8 минут назад, SQ сказал:

Проверьте если работает обновление сейчас, и сообшите результат, в некоторых случаях необходимо перезагрузка ПК.

После предыдущего выполнения кода самостоятельно перезагрузил ПК, проверил через агент и автономным пакетом, результат:

Агент обновления штатный говорит, не могу проверить, не запущена служба обновления. Служба при этом действительно, автоматом не запустилась, статус - остановлена. Тип запуска - автоматически.

В логах событий - Служба "Windows Update" завершена из-за ошибки. Не удается найти указанный файл.

 

Автономный пакет обновления тоже не устанавливается.

2.JPG

3.JPG

Агент обновления.JPG

Опубликовано

Скорее всего у следующего файла отсутствуют необходимые права (TrustedInstaller):
 

C:\Windows\System32\wuaueng.dll

 

  • Выделите следующий код:
    Start::
    CMD: cacls %systemroot%\system32\wuaueng.dll
    Powershell: Get-Acl %systemroot%\system32\wuaueng.dll
    End::
    
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер возможно будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано
15 минут назад, SQ сказал:

Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 

Fixlog.txt

Опубликовано

Могли бы пожалуйста выполнить следующию команду в командной строке (cmd) для проверки владельца файла:
 

Powershell Get-Acl C:\windows\system32\wuaueng.dll



 

Опубликовано
11 минут назад, SQ сказал:

Powershell Get-Acl C:\windows\system32\wuaueng.dll

Спойлер

 

    Љ в «®Ј: C:\windows\system32


Path                                              Owner                                             Access                                           
----                                              -----                                             ------                                           
wuaueng.dll                                       NT SERVICE\TrustedInstaller                       NT AUTHORITY\бЁб⥬  Allow  ReadAndExecute, Sy...

 

 

acl.txt

Опубликовано

Спасибо, соответствует  разрешениям. Eсли хотите вернуть как было, введу того, что скорее всего необходимо искать цепочку модификации в системе :
 

"ServiceDll"="%systemroot%\system32\wuaueng2.dll"
  • То выделите следующий код чтобы вернуть обратно путь на библиотеку wuaueng2.dll вместо wuaueng.dll :
    Start::
    CMD: reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Parameters /v ServiceDll /t REG_MULTI_SZ /d ^%systemroot^%\system32\wuaueng2.dll /f
    ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
    End::
    
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер возможно будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано (изменено)
2 часа назад, SQ сказал:

Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Сделал, но к состоянию " как было ранее" не вернулось. Служба так же не запускается.

Fixlog.txt

Изменено пользователем SEcrash63
Опубликовано

Прошу прощение указал неверный типа записи должен быть REG_EXPAND_SZ вместо REG_MULTI_SZ. Давайте попробуем заново указать библиотеку по умолчанию.

  • То выделите следующий код:
    Start::
    CMD: reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Parameters /v ServiceDll /t REG_EXPAND_SZ /d ^%systemroot^%\system32\wuaueng.dll /f
    ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
    End::
    
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер возможно будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Добрый день,

Сообщите, если еще требуется помощь?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Acteon_927
      Автор Acteon_927
      Можно ли использовать резервное хранилище Kaspersky Password Manager для восстановления днных в новом хранилище KPM, если утерян мастер-пароль к нему? Сколько резервных хранилищ может быть и где их можно хранить? Можно ли использовать проводник для создания резервных копий?
       
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      Подскажите пожалуйста есть ли возможность откатить обновления в самом хранилище обновлений KSC? То есть не для конечных точек KICS for nodes или KES с помощью их задач, а именно внутри хранилища? 
      сценарий следующий:
      Выходит новое обновление, мы его загружаем в хранилище сервера администрирования. Затем проливаем его например на тестовую группу из 10 пк (к примеру). Переводим защиту на пк полностью в режим информирование и наблюдаем. Если понимаем, что обновление как то негативно влияет на работу, то мы откатываем обновление на самих тестовых хостах и также внутри самого хранилища. Откат внутри хранилища необходим например в случае когда подключится новый ПК и ему нужно будет загрузить старое обновление, а не то которое негативно влияет. 
      как вот сделать именно централизованный откат в самом хранилище чтобы дальше сервер снова смог старые "рабочие" обновы раздавать? 
      и в дополнении вопрос - есть ли возможность в политиках на конечных устройствах их переводить в режим информирования лишь одним чекбоксом или переключателем каким то? или вот в нашем сценарии придется каждый раз руками пробегаться по каждому протектору и в "информирование" переводить?
    • Ekaterinaa
      Автор Ekaterinaa
      Добрый день!
      Некоторое время назад появилась проблема - стали долго запускаться значки на панели задач при запуске компьютера, через пару минут появлялись. Также стал долго грузиться профиль.
      Вчера в какой-то момент стали все программы тормозить. Отключила из автозагрузки все ненужные программы, оставила только Razer Synapse 3 (для работы макросов на мышке) и 7+ Taskbar Tweaker для разделения иконок на панели задач.
      После проверки Kaspersky Free нашел какой-то вирус, вылечил с перезагрузкой компьютера, но проблема не исчезла. 
      Полезла в журнал событий, там показывались ошибки с UsoSvc, BITS, wuauserv_bkp. Центр обновления не работал
      Скачала службы BITS, UsoSvc, wuauserv, dosvc. Заработал цент обновления (по крайней мере он теперь загружается и хоть что-то показывает), значки на панели задач запускаются сразу при включении пк, в журнале событий ошибок нет. Но профиль также грузится небыстро. И в службах остались висеть с названием _bkp.

      Kaspersky Free ничего не нашел, Kaspersky Virus Removal Tool также только указывает на запрет (используется для работы дискорда и ютуба, проблем ранее не возникало с ним). 

       
      Также есть службы, которые после перезапуска пк меняют приписку в названии в конце, пример ниже (не все службы, их с припиской больше), что кажется странным.

       
      Прикрепляю логи с FRST и с AutoLogger.
      Addition.txt
      FRST.txt
      CollectionLog-2025.07.26-11.58.zip
       
      Помогите, пожалуйста, удалить поврежденные службы и все следы после вируса.
       
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Sapfira
      Автор Sapfira
      Вчера обновился Менеджер паролей до последней версии и всё работало нормально.
      А сегодня при его запуске стало выскакивать такое:

      Папка эта присутствует.
       
      А в системном журнале при этом фиксируется такая ошибка:
       
      Думала переустановить, как написано, но судя по этой теме, это бесполезно.
×
×
  • Создать...