Перейти к содержанию

[РЕШЕНО] на сервере 2008 х32 сама по себе стала включатся учетка гость


Рекомендуемые сообщения

21 минуту назад, KZMZ сказал:

скрипт не запускается ошибку выдает 

Я вам задал вопрос: интернет есть из под winpe или нет?

Если нет интернета, значит предварительно скачайте файл скрипта из вложения (scr01) и сохраните на проблемный диск, и при запуске в uVS выполняем: Скрипты-выполнить скрипт из файла.

Не надо цитировать в своем ответе мои сообщения. Просто читаем внимательно, и выполняем рекомендации, если надо - отвечаем на вопросы.

 

Картинки не надо постить, пишите подробнее, что делаете, чтобы было понятно с какой проблемой столкнулись.

----------

Точно так же следом выполняем скрипт из файла scr02

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

нет там интернет не доступен

я скрипт скопировал на текстовый файл и запустил выбрав его но она выдала ошибку

 

а ваш файл вложения скрипта не открывается

пишет такое

Это вложение недоступно. Оно могло быть удалено или у вас недостаточно прав для просмотра данного файла.

Код ошибки: 2C171/1

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, KZMZ сказал:

я скрипт скопировал на текстовый файл и запустил выбрав его но она выдала ошибку

Да, такой номер не проходит при выполнении скриптов из соообщения с пересохранением их в файл.

 

Цитата

а ваш файл вложения скрипта не открывается

да, это мое упущение, не учел, что вы не можете скачать файл из вложения. Сейчас запишу вам скрипты во вложения через ЛС. (в скрипте важна кодировка, поэтому, если бы у вас инет работал из под  winpe, вы могли просто скопировать скрипт из темы, и выполнить его из буфера обмена)

 

Проверьте ЛС.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Судя по контрольным логам FRST руткит был удален, остались неудаленные ссылки на отсутствующий файл.

Дочистим в FRST из нормального режима без перезагрузки.

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу без перезагрузки системы

 

Start::
S2 Ms30FD5E80App; C:\Windows\System32\Ms30FD5E80App.dll [X]
NETSVC: Ms30FD5E80App -> C:\Windows\System32\Ms30FD5E80App.dll ==> Нет файла
End::

И добавьте новый Fixlog для контроля очистки.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Все успешно зачищено.

Цитата

HKLM\System\CurrentControlSet\Services\Ms30FD5E80App => успешно удалены
Ms30FD5E80App => служба успешно удалены
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Ms30FD5E80App => значение успешно удалены

 

завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

По возможности, обновите данное ПО:

 

AnyDesk v.ad 7.0.4 Внимание! Скачать обновления

 

На этом лечение завершено. Возможно мы успели предотвратить  шифрование файлов. Будьте внимательны в работе.

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
×
×
  • Создать...