Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@sabotage, процитировали мой пост, а судя по названию лог от другого.
И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

Опубликовано

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

Опубликовано (изменено)

@sabotage, выплните эту проверку https://safezone.cc:443/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.89/

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Лог потом прикрепите сюда.

Там же иструкция для системы выше microsoft vista у меня windos server 2003

Видимо, да неудачно, вы больше не пробуйте восстановление указаной утилитой (Windows Repair), чтобы не нарушить работу сервера.

ok

@sabotage, процитировали мой пост, а судя по названию лог от другого.

И предупрежу, что перед использованием Windows Repair всегда обязательно надо сначала точку восстановления системы делать. Ибо много раз было, что после использования этой утилиты система переставала грузиться.

да случайно, я вам ответил после уже там система другая ниже vista нужна другая инструкция

post-52640-0-08896100-1548099159_thumb.jpg

Изменено пользователем sabotage
Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Опубликовано

А работает вариант, загрузко последней удачной загрузки (Не выполняйте если сервер играет роль AD)? А что ваш сервер является еще AD?

Да он терминал

Опубликовано (изменено)

вам ответил после уже там система другая ниже vista нужна другая инструкция

там по ссылке главное скрипт, а насчёт консоли восстановления

 

Для загрузки в консоль восстановления (если она не установлена, то) используйте установочный диск с системой.

Извиняюсь, на тех ОС там sfc просто не работает. Так что не получится. Изменено пользователем regist
Опубликовано

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

Опубликовано

@sabotage, в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.


 +

пересмотрел ваши логи. У вас

 

ATTENTION: System Restore is disabled

так что по сути напрасно тратим время. Раз восстановление системы отключено, даже если восстановите загрузку системы, то Shadow explorer не поможет.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Опубликовано

Уточните пожалуйста, если вам удалось также вычистить остатки от антивируса Avast, которые также могут влиять на запуск ОС.

Нет таже ошибка...я прикрепил скрин

 

Да он терминал

AD всмысле Active Directory. В логах я видел, что сервер находится в рабочей группе.

 

да часть рабочей группы

Опубликовано

 

 


в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.
это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

Опубликовано

Речь, шла о новых логах по инcтрукции:

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

Пардон я не понял ваш комментарий полный образ во вложении

 

в папке с uVS найдите текстовый файл с временем и датой выполнения скрипта в название. И прикрепите его здесь.

это тоже сделайте.

 

А так в целом с учётом того, что файлы вы восстановить не сможете и пошифровано много системного и рабочего, то думаю в данном случае лучше будет вам переставить систему.

 

Переставить не поможет востановить файлы - тут же идея была хоть как-то попытаться их востановить т.к. расшифровать пока их не получилось.

TERMINAL_2019-01-22_04-38-54_v4.1.2.7z

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Иван Сецовский
      Автор Иван Сецовский
      Можете мне тоже помочь?
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы Addition.txt
      FRST.txt
    • владVC11
      Автор владVC11
      Здравствуйте, не могли бы вы помочь раскодировать файлы на съёмном носителе (диске)?
    • Jenechka2012
      Автор Jenechka2012
      ПОМОГИТЕ ПОЖАЛУЙСТА! Не знаю что делать.... нигде ничего найти не могу, как это исправить. 
       
       # AdwCleaner v5.013 - Отчёт создан 13/10/2015 в 17:02:00
      # Обновлено 09/10/2015 by Xplode
      # База данных : 2015-10-09.3 [Сервер]
      # Операционная система : Windows 7 Home Basic Service Pack 1 (x86)
      # Пользователь : Мегафон - MEGAFON
      # Запущено из : C:\Users\Мегафон\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E2V253GF\adwcleaner_5.013.exe
      # Настройка : Очистка
      # помощь : http://toolslib.net/forum
       
      ***** [ Службы ] *****
       
       
      ***** [ Папки ] *****
       
      [-] Папка Удалено : C:\ProgramData\Media Get LLC
      [#] Папка Удалено : C:\ProgramData\mntemp
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Local\Media Get LLC
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Local\MediaGet2
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Media Get LLC
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\yasearch@yandex.ru
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\vb@yandex.ru
       
      ***** [ Файлы ] *****
       
      [-] Файл Удалено : C:\Users\Мегафон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk
       
      ***** [ DLLs ] *****
       
       
      ***** [ Ярлыки ] *****
       
       
      ***** [ Запланированные задания ] *****
       
       
      ***** [ Реестр ] *****
       
      [-] Ключ Удалено : HKCU\Software\Media Get LLC
      [-] Ключ Удалено : HKCU\Software\MediaGet
      [-] Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
       
      ***** [ Веб браузеры ] *****
       
       
      *************************
       
      :: Настройки Winsock очищены
       
      ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1665 байт] ##########
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы
    • ScorpOfRus
      Автор ScorpOfRus
      Всем привет
      Пришло письмо на почту открыл его и соответственно получил
      зашифрованные файлы
      Файл шифровальщика сохранился
      Лог прикрепил
      CollectionLog-2015.10.04-17.08.zip
    • Алексей Нечуйветер
      Автор Алексей Нечуйветер
      Добрый день!
       
      Пришло письмо от судебных приставов, открыли, там находился архив, его не открывали. после закрытия письма система подвисла и все документы изменили название и формат.
       
      Подскажите что можно сделать, LOG файл сделал! 
      KL_syscure.zip
×
×
  • Создать...