Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

SQ а почему у меня нет доступа к просмотру картинки? Лог прикрепил

Видимо связанно это с ограничением ветки вирусбойни.

 

А так в реестре не видно это службы, давайте попробуем еще так.

 

Могли бы в FRST в поле Search вести следующее:

 

Ias;

и нажать Search Registry, по окончанию создасться лог (SearchReg.txt) прикрепите его пожалуйста в следующем сообщение.

Опубликовано

Спасибо, похоже, что ругается на следующий путь в реестре:

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IAS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IAS\0000]
"Service"="Ias"
P.S. Однако осталось понять как почистить, чтобы не нарушить работу сервера.
Опубликовано

Если почистить вручную то система не запуститься?

Опубликовано

На тестовой сервере не нахожу указанный путь в реестре, согласно некоторым источникам все таки это вредоносная служба.

Можно попробовать почистить вручную (если получиться), предварительно экспортировав ключ (на всякий случай). Однако гарантировать, то что после этого запуститься система в нормальный режим не могу.
Но по идеи в безопасный режим он должен загрузиться по любому.

P.S. А так уже продолжительно время пытаемся восстановить работу сервера, уже не уверен, что вообще стоит тянуть с ним дальше

Также присутствует еще следующий путь в реестре:
 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ias]
Опубликовано

согласен продолжительное время и все без особых результатов. Тогда что последнее можно попробовать и как? И закрываем тему

Опубликовано

Незнаю как закрываем, это решать вам. Касаемо реестра попробуйте, но не забывайте вначале экпортировать ключ, а потом удалять. И начните со следующего:
 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ias]
Опубликовано

Удалил ключ и сделал бекап, в безопасном режиме грузится в обычном нет(((

Опубликовано

Удалили только один ключ? Сообщите пожалуйста также а вы загрузиться в безопасный режим с поддержкой сети можете?

Опубликовано

Да удалил только этот 

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ias] и да загружаюсь  в безопасный режим с поддержкой сети!

Опубликовано

Попробуйте и другой ключ и предварительно экпортируйте его.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IAS]
Опубликовано

При удалении пишет оигтюка приужалении раздела  


 

 

post-52640-0-07038600-1549015868_thumb.jpg

Опубликовано

Могли бы проверить права на указанный раздел?

Опубликовано

Ой все, уже решил только опсшифорвывать файлы! Сервер на переустановку отправил 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • spauny
      Автор spauny
      Братцы помогите,один очень нехороший человек запустил батник который ему пришел по почте,итог ни один файл не открывается появились дубликаты с дополнительным разрешением
      пример:
      АДР.dok
      Появился
      АДР.dok.24D8

      Xoristdecryptor
      и
      rectordecryptor
      не помогли

      каспер определил имя вируса он и есть тема обращения

      Логи скоро вложу

      логи
      CollectionLog-2015.03.06-13.15.zip
    • Елена_Helena
      Автор Елена_Helena
      Вчера на работе поймала какой-то вирус. Не могу открыть свои документы. Показывает сообщение от ребят-избавителей (прикреплено к письму). В безопасном режиме отображает один и тот же документ примерно так:
      файл.doc
      файл.doc.25F0
       
      Не вижу документов Ворд и Эксел, фотографий и не запускается 1С.

      Забыла прикрепить
      CollectionLog-2015.02.28-00.40.zip

    • Igor10001
      Автор Igor10001
      Такая же проблема. Все файлы зашифровались из такого же письма сегодня.
    • AA1895
      Автор AA1895
      Здравствуйте! На почту пришло письмо - в приложении о судебной повестке. После открытия сработал шифровальщик  и все данные зашифровал! В приложении письмо вымогателей. Как можно расшифровать.
      Заранее огромное спасибо!
       

      Сообщение от модератора Nark D. Pearlstone Если письмо понадобится, то вас попросят его прикрепить. В данный момент файл удалён.
    • Wildo
      Автор Wildo
      Та же проблема!Помогите пожалуйста.Делал все по комментариям,как вы писали.
      KLAN-2544242696
      Здравствуйте,
      Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

      quarantine.zip

      Этот файл повреждён.

      С уважением, Лаборатория Касперского

      "125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"
       

      Сообщение от модератора "Mark D. Pearlstone" Перенесено из темы
×
×
  • Создать...