Перейти к содержанию

Обращения к диску.


Peter15

Рекомендуемые сообщения

@Peter15, используется сборка или офиц. версия?

Если сборка, то нет смысла что-то исправить, только переустановка в режиме обновления (с сохранением программ) с использованием оригинального образа

Ссылка на комментарий
Поделиться на другие сайты

@Peter15, используется сборка или офиц. версия?

Если сборка, то нет смысла что-то исправить, только переустановка в режиме обновления (с сохранением программ) с использованием оригинального образа

Поддерживаю. Кроме того судя по сообщению куча обновлений не стоит. 

Ссылка на комментарий
Поделиться на другие сайты

@Воронцов, Я в курсе, НО мы не знаем стоит ли хоть одно обновление и сколько ещё служб отключено. Там может быть более половины служб отключено 

Ссылка на комментарий
Поделиться на другие сайты

@Peter15, это не нужно, надо смотреть службы, запущена ли среди них служба центра обновления. Жмете win+r, пишите services.msc, там ищете службу центра обновления. А насчет того, что параметрами управляет сисадмин, комп видимо в домене состоит.

Изменено пользователем Воронцов
Ссылка на комментарий
Поделиться на другие сайты

Sccm установлен?

Вроде нет при беглом взгляде на систему. Но точно как определить?

 

 

после перезагрузки запустить на данной машине вот это обновление

Все, установилось, запустил снова sfc...

CBS.log

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

НО мы не знаем стоит ли хоть одно обновление и сколько ещё служб отключено.

 

 

Обновления на ос ставятся?

Не ставятся, после запуска службы центра обновления то же самое окно с упоминанием администратора, что я приводил ранее.

post-44604-0-20260900-1571532800_thumb.jpg

post-44604-0-34870800-1571532808_thumb.jpg

post-44604-0-23960500-1571532815_thumb.jpg

post-44604-0-66924400-1571532823_thumb.jpg

post-44604-0-10922700-1571532830_thumb.jpg

post-44604-0-04301400-1571532837_thumb.jpg

post-44604-0-39204900-1571532844_thumb.jpg

post-44604-0-07696600-1571532865_thumb.jpg

post-44604-0-51534200-1571532902_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

https://forum.kasperskyclub.ru/index.php?showtopic=63898&do=findComment&comment=946142

ИМХО

В топку этот диск.


 

 


Винда из сборки.

А оно Вам это надо?


А почему обновления такие старые:

https://forum.kasperskyclub.ru/index.php?showtopic=63898&page=2&do=findComment&comment=946375

?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • safety
      Автор safety
      Статистика обращений на форум по шифровальщикам с начала 2022 года на 15 декабря 2024 года.
       
      15 наиболее активных типов шифровальщика по итогам каждого года.
       

       
      15 наиболее активных шифровальщиков с начала 2022 года по 15 декабря 2024 года
       

    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


×
×
  • Создать...