Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@sabotage, процитировали мой пост, а судя по названию лог от другого.
И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

Опубликовано

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

Опубликовано (изменено)

@sabotage, выплните эту проверку https://safezone.cc:443/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.89/

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Лог потом прикрепите сюда.

Там же иструкция для системы выше microsoft vista у меня windos server 2003

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

ok

@sabotage, процитировали мой пост, а судя по названию лог от другого.

И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

да случайно, я вам ответил после уже там система другая ниже vista нужна другая инструкция

post-52640-0-08896100-1548099159_thumb.jpg

Изменено пользователем sabotage
Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Да он терминал

Опубликовано (изменено)

вам ответил после уже там система другая ниже vista нужна другая инструкция

там по ссылке главное скрипт, а насчёт консоли восстановления

 

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Извиняюсь, на тех ОС там sfc просто не работает. Так что не получится. Изменено пользователем regist
Опубликовано

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

Опубликовано

@sabotage, в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.


 +

пересмотрел ваши логи. У вас

 

ATTENTION: System Restore is disabled

так что по сути напрасно тратим время. Раз восстановление системы отключено, даже если восстановите загрузку системы, то Shadow explorer не поможет.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Нет таже ошибка...я прикрепил скрин

 

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

 

да часть рабочей группы

Опубликовано

 

 


в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.
это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

Опубликовано

Речь, шла о новых логах по инcтрукции:

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

Пардон я не понял ваш комментарий полный образ во вложении

 

в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.

это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

 

Переставить не поможет востановить файлы - тут же идея была хоть как-то попытаться их востановить т.к. расшифровать пока их не получилось.

TERMINAL_2019-01-22_04-38-54_v4.1.2.7z

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lesnik888
      Автор Lesnik888
      Добрый день,Евгений! У знакомых сломали компьютер,оставили только вот такое сообщение-
      "Здравствуйте.
      В течении продолжительного времени с Вашим сервером была проведена большая работа по перемещению всех доступных данных в расширенное
      облачное хранилище. В случае если данные представляют для Вас ценность просьба дать нам о этом знать написав на data-centr@tech-center.com
      в сообщении указав 3719595
      В случае своевременного обращения гарантируем полный возврат данных."
       
      Пробуем восстановить данные.Не сталкивались ли вы с такими?Как можно им защитится в будущем от подобного?
      С уважением,Александр.
       

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
    • pavuk-rv
      Автор pavuk-rv
      Здравствуйте!
      Зашифрованы файлы, Др.ВЕБ сделали заключение: 
       
      Есть ли у Вашей лаборатории возможность расшифровать файлы?
      Файлы протоколов прикрепляю.
      CollectionLog-2017.04.12-17.36.zip
      report2.log
      AutoLogger.zip
    • andrew0352
      Автор andrew0352
      Доброго времени суток. Подцепил вирус шифровальщик , все файлы стали с расширением " *.decryptallfiles3@india" и при запуске системы открывается окно с просьбой сообщить свой ID  на эл.почту "decryptallfiles3@india.com" (присвоился из файла "Read Me Please" который находится в каждой папке. Пробовал разные утилиты для расшифровки но ни что не помогло.

      1-я часть файла не шифрованный

      2-я часть файла не шифрованный

      1-я часть файла шифрованный

      2-я часть файла шифрованный
      CollectionLog-2017.03.08-14.54.zip
      foto-good.part1.rar
      foto-good.part2.rar
      pa-MZ3HLDO39cWbp.decryptallfiles3@india.part1.rar
      pa-MZ3HLDO39cWbp.decryptallfiles3@india.part2.rar
    • noname61
      Автор noname61
      Клиенты поймали шифровальщик, после зашифровки появился файл на диске D с ключем и ссылкой на сай для покупки дешифратора, покупка тоже не привела к успеху, деньги ушли в неизвестность. Прошу помощи по данному вирусу. Прилагаю файл вируса, ключ с ссылкой, а так же 2 файла (зашифрованный и дешифрованный)
    • Viktor3954135
      Автор Viktor3954135
      Пришло письмо якобы Сбербанк выставил счет, пытался открыть только потом дошло что это скрипт...

      Что он мог натворить и как избавиться???
       
      AVZ зависает при начале прямого чтения много багов...
       
      Помогите исправить....
       
      прикрепил логи AVZ и тот скрипт что приехал...
       
       
      Заранее спасибо...
×
×
  • Создать...