Перейти к содержанию

После перезагрузки ноутбука в безопасном вылазит надпись искать приложение в store


Рекомендуемые сообщения

Андрей Дементьев
Опубликовано (изменено)

Я нашел на ноутбуке вирус, попытался удалить а он не удалился, решил перезагрузить ноут в безопасном режиме что бы удалить вирус но при нажатии на кнопку вход выскакивает надпись искать приложение в store при нажатии на да или нет ничего не происходит, если что на ноуте стоит виндоус 11

 

 

26066888_ef11ec8e88dedd5afd7f1c488a8e4294.png

Изменено пользователем Андрей Дементьев
  • Андрей Дементьев изменил название на После перезагрузки ноутбука в безопасном вылазит надпись искать приложение в store
Опубликовано
2 минуты назад, Андрей Дементьев сказал:

Заголовок длинным сделал что ли?

Логи нужны, про которые в правилах написано. Конкретно CollectionLog

Андрей Дементьев
Опубликовано
21 hours ago, andrew75 said:

Логи нужны, про которые в правилах написано. Конкретно CollectionLog

А где мне взять их не понимаю

 

21 hours ago, andrew75 said:

Логи нужны, про которые в правилах написано. Конкретно CollectionLog

Все я понял, но я не смогу их получить потому что я даже на рабочий стол не могу войти, у меня эта фигня с store вылазиет

 

21 hours ago, andrew75 said:

Логи нужны, про которые в правилах написано. Конкретно CollectionLog

Что мне делать то?

Опубликовано

Предположу, что некоторым образом включилось шифрование диска Bitlocker. (Недавно попадался похожий случай). Если это так, то кроме переустановки системы с потерей всех данных ничего не поможет.

Чтобы убедиться, попробуйте войти в безопасный режим (последние два сообщения инструкции).

Андрей Дементьев
Опубликовано
4 часа назад, Sandor сказал:

Предположу, что некоторым образом включилось шифрование диска Bitlocker. (Недавно попадался похожий случай). Если это так, то кроме переустановки системы с потерей всех данных ничего не поможет.

Чтобы убедиться, попробуйте войти в безопасный режим (последние два сообщения инструкции).

В дополнительных параметрах у меня нету кнопки "параметры загрузки" 

Опубликовано

Ещё лучше и точнее можно убедиться, загрузившись с какого-нибудь LiveCD. Например, с этого.

Если рядом со значком диска будет закрытый замок, значит точно Bitlocker.

image.png

Андрей Дементьев
Опубликовано
1 час назад, Sandor сказал:

Ещё лучше и точнее можно убедиться, загрузившись с какого-нибудь LiveCD. Например, с этого.

Если рядом со значком диска будет закрытый замок, значит точно Bitlocker.

image.png

А битлокер можно же разблокировать?

Опубликовано

Можно, но только в случае когда есть либо флеш накопитель, созданный при его включении, либо известен пароль.

Увы.

Опубликовано

Коллега подсказал ещё способ - если есть учётная запись Microsoft, с её помощью также можно попытаться разблокировать.

Андрей Дементьев
Опубликовано
3 hours ago, Sandor said:

Можно, но только в случае когда есть либо флеш накопитель, созданный при его включении, либо известен пароль.

Увы.

У меня есть пароль 

22 minutes ago, Андрей Дементьев said:

У меня есть пароль 

Сфоткал его перед тем как перейти в безопасный режим

 

2 hours ago, Sandor said:

Коллега подсказал ещё способ - если есть учётная запись Microsoft, с её помощью также можно попытаться разблокировать.

Ну я привязывал учётную запись перед тем что бы войти в безопасный режим но потом отвязал, подумав что как то поможет, но можно вроде через серийный номер обратно добавить устройство, или не поможет?

Опубликовано
13 hours ago, Андрей Дементьев said:

У меня есть пароль

Пароль на Bitlocker шифрование?

Андрей Дементьев
Опубликовано
1 hour ago, Sandor said:

Пароль на Bitlocker шифрование?

Да

Опубликовано
20 hours ago, Sandor said:

убедиться, загрузившись с какого-нибудь LiveCD. Например, с этого.

Так не пробовали?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр Багет
      Автор Александр Багет
      Началось все с того, что я решил залезть в "Просмотр событий" а конкретно в PowerShell. Там я обнаружил некоторое количество событий с кодом 4104 и решил проверить в интернете что это событие из себя представляет и стоит ли мне беспокоиться о нем. Какое-то количество информации об этом event id я нашел, и в основном там говорилось о подозрительной активности или вредоносном коде/ПО. Подобное событие генерируется стабильно от 2 до 10 раз за месяц.
      Помимо PowerShell я также зашел в журнал "Безопасность" там тоже одно событие которое меня напрягло, это event id 4688. Я снова залез в гугл проверить что это может быть, и в нескольких статьях указывалось на подозрительную активность либо на хакера который делает дамп памяти при помощи LSASS.
      Я до этого ни разу не сталкивался с вирусами и понятия не имею что делать, но несколько дней назад я попробовал зайти на своем ноутбуке в безопасный режим, никакой полезной информации я не получил из этого, но после выхода из режима и проверки журнала "Безопасность" я увидел приличное количество событий 4688. Через некоторое время после выхода из безопасного режима в журнале "Безопасность" появилось 3 события с неудачной попыткой сетевого входа в систему.
      Windows Defender ничего подозрительного не нашел. Проверка Malwarebytes обнаружила 8 нежелательных файлов, но 7 из них были связанны с торернтом и еще один с впном которым я давно не пользовался, все было помещено в карантин. После проверки я через проводник удалил все файлы связанные с торрентом. Далее я еще какое-то время проверял свой пк на вирусы, пробовал это делать с выключенным интернетом и с включенным, но больше Malwarebytes ничего не находил. Хотя сообщения в PowerShell об event id 4104 продолжали появляться.
      Информация из просмотра событий пока является единственным аргументом в пользу наличия вирусов, ибо изменений в работе пк вообще не было. Единственное что меня беспокоит, время от времени мой ноутбук отключается от домашнего интернета, происходит это либо когда пк переходит в спящий режим, либо само по себе. Отключения бывают по несколько раз за день, но может и вообще не быть, какого-то паттерна я не смог увидеть. И еще в диспетчере задач в автозагрузке есть 4 приложения которые никак не открываются и у них нет иконок, но я думаю это какие-то остатки файлов от удаления нерабочих впн, вряд ли это какое-то вредоносное по.
      У меня есть скриншоты из журналов "Безопасность" и "PowerShell" если нужно то могу прислать некоторые из них.
      Подскажите как мне найти вирус или убедиться что его нет?
      И еще, в порядке оформления запроса о помощи первым пунктом сказано, что нужно установить Kaspersky Virus Removal Tool или Dr.Web CureIt и провести проверку, но у меня уже стоит Malwarebytes. Мне нужно еще один антивирус скачивать или надо удалить Malwarebytes и установить нужный? Или ничего не делать пока?
      Буду безумно рад помощи! 
      CollectionLog-2026.01.31-19.07.zip Malwarebytes Отчет о проверке 2026-01-24 050309.txt
    • DexterVron
      Автор DexterVron
      Всем привет. Словил Tool.BtcMine.2828, антивирусом удалять не выходит.
    • Salieri
      Автор Salieri
      Приветствую, словил ратник, антивирусы не работают, сайты , ничего, пишу с другого пк дабы подать на помощь. Ниже логи
      CollectionLog-2026.01.30-14.37.zipShortcut.txtFRST.txtAddition.txt
    • Meiras
    • PinkyPhosphor
      Автор PinkyPhosphor
      Здравствуйте. 
      Помогите с решением проблемы.
      В диспетчере задач отображается две системные программы dwm.exe, одна из них грузит ЦП на +-27% и по памяти 2,1 Гб (см. скриншот),  а у второй всё адекватно.
      Ранее видел две темы (решенные) на этом форуме с аналогичной проблемой. 
      Прошу помощи с решением данной проблемы
       

×
×
  • Создать...