Перейти к содержанию

KIS 2009: создание аварийного диска


Рекомендуемые сообщения

В KIS 2009 при возникновении ситуации,когда в результате вирусной атаки нельзя загрузить операционную систему есть функция

создания аварийного диска востановления.

1. Скажите пожалуйста ,как его можно создать и как им пользоваться? :)

Ссылка на комментарий
Поделиться на другие сайты

Для создания такого диска у вас должнен быть дистрибутив Windows XP SP2 и программа PE Builder. Скачать её можно здесь.

Монтируете образ вашей Windows, выбираете пункт в КИС "диск аварийного восстановления" и указуете там директорию с установленным PE Builder, папку в которую будет сохранён образ "Диска восстановления" и путь к смонтированному образу Windows. Потом нажимаете далее и образ создаётся, потом просто записываете образ на диск и пользуетесь.

Использование просто, выставляете в BIOS загрузку с компакт-диска, вставляете диск с записаным образом который вы создали раннее и ждёте пока он загрузится. Занимает это обычно несколько минут.

Изменено пользователем tertish
Ссылка на комментарий
Поделиться на другие сайты

Для создания такого диска у вас должнен быть дистрибутив Windows XP SP2 и программа PE Builder. Скачать её можно здесь.

Монтируете образ вашей Windows, выбираете пункт в КИС "диск аварийного восстановления" и указуете там директорию с установленным PE Builder, папку в которую будет сохранён образ "Диска восстановления" и путь к смонтированному образу Windows. Потом нажимаете далее и образ создаётся, потом просто записуете образ на диск и пользуетесь

 

 

1. У меня операционная система обновлена до Windows XP SP3 ,это имеет значение? :)

Ссылка на комментарий
Поделиться на другие сайты

1. У меня операционная система обновлена до Windows XP SP3 ,это имеет значение?

А диск с которого вы устанавливали ОС SP2 или SP3 ? Версия установленой ОС не имеет значения. Самое главное что бы образ с которого создаётся загрузочный диск был SP2

Ссылка на комментарий
Поделиться на другие сайты

А диск с которого вы устанавливали ОС SP2 или SP3 ? Версия установленой ОС не имеет значения. Самое главное что бы образ с которого создаётся загрузочный диск был SP2

 

 

1. OS Windows XP была установлена с Windows SP2 , далее была обновлена до OS Windows SP3 . :)

Ссылка на комментарий
Поделиться на другие сайты

1. OS Windows XP была установлена с Windows SP2 , далее была обновлена до OS Windows SP3 .

А, ну нормально. Значит вы можете создать "Диск восстановления" используя диск ваш диск с Windows XP SP2

:)

Ссылка на комментарий
Поделиться на другие сайты

А, ну нормально. Значит вы можете создать "Диск восстановления" используя диск ваш диск с Windows XP SP2

:ninja:

 

 

1.Спасибо, тему можно закрыть. :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Eugene_aka_Hades
      Автор Eugene_aka_Hades
      Здравствуйте,
       
      вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed.
      Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик.
       
      Первый раз сталкиваюсь с этой бедой, подскажите, что делать?
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


×
×
  • Создать...