Перейти к содержанию

Фэйковые системные файлы на диске C:


Рекомендуемые сообщения

Опубликовано

Да, эта. Спасся от неё кстати запуском Windows 10, которая, хоть сама и не запустилась, но провела диагностику, после чего ошибка пропала.

  • Согласен 1
Опубликовано

Устанавливайте vcredist и посмотрим, что из ошибок останется.

  • Спасибо (+1) 1
Опубликовано

Устанавливайте vcredist и посмотрим, что из ошибок останется.

Вчера уже менял 2010 и 2012, сейчас попробую вообще все снести и переустановить.

Опубликовано (изменено)

Со сборками сложно работать, никогда не понятно, что было пропатчено и/или отключено при создании образа. Восстановление стандартных настроек/файлов могут приотлично положить систему. Если ошибки будут продолжаться, то стоит подумать об установке "по верху" с сохранением фалов и настроек. Ну или обратиться в системный раздел.

Изменено пользователем akoK
  • Спасибо (+1) 1
Опубликовано (изменено)

Хм, интересно, младшие версии, начиная с 2008, спокойно установились. Но 2005 не понятно, устанавливается ли вообще, но выдаёт "эта программа установлена неправильно", и в панели управления в "Удаление и изменение программ" её нет, ПК уже перезапускал.

Изменено пользователем Максим Кудрин
Опубликовано (изменено)

В таком случае всё. Ошибка 0x06 при запуске игр осталась, как и Access violation at adress 00408E8F in module 'setup.tmp'. Read of adress 00000000 при установке. Что теперь проверяем? 

P.S. Перестроил код FRST, чтобы удалить ещё несколько фэйковых папок на диске C: - удалились.

Изменено пользователем Максим Кудрин
Опубликовано

Перестроил код FRST

Это не сложно, главное не положите себе систему, в FRST нет защиты от ошибок.

 

Подготовьте лог лог SecurityCheck by glax24

 

Ознакомьтесь: Рекомендации после лечения

 

И проверьте переменные среды, все ли стандартно?

  • Спасибо (+1) 1
Опубликовано (изменено)

Переменные среды стандартные, однако при попытке создания точки восстановления появляется "однократная ошибка", которая не исчезает после нескольких повторных попыток даже с изменением названия точки восстановления. Ещё провёл дефрагментацию диска C: и после перезапуска обнаружил, что ПК выдаёт "C:\Boot\BCD is being defragged...Failed".

UPD: Ещё кое-что заметил, вроде мелочь, но всё же, я не могу использовать кнопку "Свойства системы" в "Компьютере", а чтобы их посмотреть приходится заходить в "Панель управления - Система"


Ещё и обновление индекса производительности не жмётся.

SecurityCheck.txt

Изменено пользователем Максим Кудрин
Опубликовано

С ума сойти. Теперь при запуске системы появляется BSOD и ошибка "Process1_Initialisation_Failed". Теперь я в абсолютном недоумении, что делать. Диагностика через Windows 10 помогает, сама она не работает, chkdsk /F /R через командную строку Windows 10 тоже не помог. Загрузочного диска у меня нет, похоже, ПК окончательно умер.

Опубликовано

Снёс винду, всем спасибо за советы - тема закрыта.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Galem333
      Автор Galem333
      Здравствуйте,при лечении этих файлов происходит компьютер зависает и появляется черный экран, после перезагрузки вам приходит в норму,но вирусы не лечатся. 


       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь по персональным продуктам".
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Lur
      Автор Lur
      Добрый день. Произошла странная ситуация. Вылетел экран смерти memory management, после чего проверила системные файлы через sfc /scannow, далее стала обновлять драйвера видеокарты, но, видимо, не посмотрела на объем оставшейся памяти на диске С. Драйвера не установились, осталось около 35 мб свободного места. Продолжила пользоваться пк, системный диск забился до 0 байт. Были открыты браузеры в этот момент Гугл хром и Яндекс браузер. Было принято решение перезагрузить пк, чтобы память немного очистилась. После перезагрузки Пк произошёл выход из всех аккаунтов из всех браузеров, с чем это могло быть связано? (Выход из Яндекс браузера, Гугл Хрома, сам яндекс аккаунт, все почты, вк и тд, пароли в самом браузере в менеджере паролей не были сохранены, только запоминались сессии с моего пк) 
×
×
  • Создать...