Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@sabotage, процитировали мой пост, а судя по названию лог от другого.
И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

Опубликовано

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

Опубликовано (изменено)

@sabotage, выплните эту проверку https://safezone.cc:443/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.89/

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Лог потом прикрепите сюда.

Там же иструкция для системы выше microsoft vista у меня windos server 2003

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

ok

@sabotage, процитировали мой пост, а судя по названию лог от другого.

И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

да случайно, я вам ответил после уже там система другая ниже vista нужна другая инструкция

post-52640-0-08896100-1548099159_thumb.jpg

Изменено пользователем sabotage
Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Да он терминал

Опубликовано (изменено)

вам ответил после уже там система другая ниже vista нужна другая инструкция

там по ссылке главное скрипт, а насчёт консоли восстановления

 

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Извиняюсь, на тех ОС там sfc просто не работает. Так что не получится. Изменено пользователем regist
Опубликовано

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

Опубликовано

@sabotage, в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.


 +

пересмотрел ваши логи. У вас

 

ATTENTION: System Restore is disabled

так что по сути напрасно тратим время. Раз восстановление системы отключено, даже если восстановите загрузку системы, то Shadow explorer не поможет.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Нет таже ошибка...я прикрепил скрин

 

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

 

да часть рабочей группы

Опубликовано

 

 


в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.
это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

Опубликовано

Речь, шла о новых логах по инcтрукции:

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

Пардон я не понял ваш комментарий полный образ во вложении

 

в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.

это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

 

Переставить не поможет востановить файлы - тут же идея была хоть как-то попытаться их востановить т.к. расшифровать пока их не получилось.

TERMINAL_2019-01-22_04-38-54_v4.1.2.7z

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AA1895
      Автор AA1895
      Здравствуйте! На почту пришло письмо - в приложении о судебной повестке. После открытия сработал шифровальщик  и все данные зашифровал! В приложении письмо вымогателей. Как можно расшифровать.
      Заранее огромное спасибо!
       

      Сообщение от модератора Nark D. Pearlstone Если письмо понадобится, то вас попросят его прикрепить. В данный момент файл удалён.
    • Wildo
      Автор Wildo
      Та же проблема!Помогите пожалуйста.Делал все по комментариям,как вы писали.
      KLAN-2544242696
      Здравствуйте,
      Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

      quarantine.zip

      Этот файл повреждён.

      С уважением, Лаборатория Касперского

      "125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"
       

      Сообщение от модератора "Mark D. Pearlstone" Перенесено из темы
    • LelyaZ
      Автор LelyaZ
      Здравствуйте!
      Скачала файл с вирусом, после чего все файлы и изображения теперь не открываются, указано: Приложение MS-DOS, и в названиях файлов появилось .id-4378333746_xsmail@india, где id у почти везде разный. Файлы музыки и видео не изменились. 
      Прошу помочь расшифровать файлы.
      CollectionLog-2015.02.16-20.17.zip
    • goa.sar
      Автор goa.sar
      По почте получил письмо, открыл после этого все файлы Майкрософт офис, .pdf и картинки формата .jpeg поменяли свое расширение на .qetputd
      CollectionLog-2015.02.05-23.26.zip
    • denuzl
      Автор denuzl
      добрый день.  пользователю по электронной почте прислали файл с расширением ехе и не долго думая она его запустила. это оказался шифровальщик. теперь файлы с расширением .doc.id-****_paycrypt@inbox.com. есть ли возможность расшифровать.
      2015_02_03.rar
×
×
  • Создать...