Перейти к содержимому


Фото
- - - - -

после проверки cure it сервер не запускается


  • Please log in to reply
15 ответов в этой теме

#1 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 20:30

доброго вечера . собственно такая ситуация . 2 виртуальных сервера  решил прогоню через cure it 

находит вирусы и два подозрительных файлы, ну и отправили в карантин. после чего сервер не запускается предлагает восстановиться. .. как назло резервной копии нет. (думали делается а нет)

как я понял дело в этих файлах. через live cd   я нашел папку карантина на сервере но она весит 0 .  

что посоветуете ? как восстановить из карантина на лежачем сервере  файлы обратно ? 

сервер 2008 

 

Прикрепленные файлы:



#2 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 20:43

нашел тут была тема 

https://forum.drweb.com/index.php?showtopic=280353

 

в целом я так и думал.  

как достать обратно файлы остается вопрос 



#3 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Март 2022 - 20:43

Что значит "сервер не запускается"?

Эти 2 файла к делу отношения не имеют, скорее они имеют отношение к какой-то малвари.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 21:22

Что значит "сервер не запускается"?

Эти 2 файла к делу отношения не имеют, скорее они имеют отношение к какой-то малвари.

 

у обоих сервер одна и таже проблема получилась.  при попытке загрузить систему, упирается в восстановление системы .  там только три пункта:  восстановление, проверка память и командная строка.  

 

я тоже вижу, что они не должны иметь отношение к загрузке, но имеем то что имеем.   другие найденные файлы то вообще не причем.  там чистые вирусы.

 

я смог вытащить папку  карантин с сервера. 

пытаюсь подсунуть под др веб  .для восстановления, но пока не получается. 

совет бы не помешал ( 


Сообщение было изменено milaz05: 24 Март 2022 - 21:23


#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Март 2022 - 21:24

у вас там wannacry а значит система дырявая


не заметили что все по шифрованно?


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 21:28

сервер без доступа к интернету 

испорченных или каких то еще файлов не заметил. 



#7 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 21:31

у вас там wannacry а значит система дырявая


не заметили что все по шифрованно?

 

сервер без доступа к интернету 

испорченных или каких то еще файлов не заметил. 



#8 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Март 2022 - 21:34

А что у Вас в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в userinit прописано?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 24 Март 2022 - 21:38

маловероятно что srvany оттуда могут повлиять на загрузку ос.


With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 21:49

А что у Вас в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в userinit прописано?

 

 

собственно вот

 

 

файлы карантина я скачал с сервера. как их восстановить в файл пока не догоню

Прикрепленные файлы:



#11 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Март 2022 - 21:55

А что у Вас в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в userinit прописано?

 
 
собственно вот

Это скриншот с реестра той винды, которая не загружается?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 21:56

 

 

А что у Вас в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в userinit прописано?

 
 
собственно вот

 

Это скриншот с реестра той винды, которая не загружается?

 

да чз Лайв СД   это реестр сервера который не загружается



#13 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 22:01

только заметил что прикрепил только с одного сервера репорт. вот со второго 

 

Прикрепленные файлы:



#14 milaz05

milaz05

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Март 2022 - 22:06

других причин я не вижу... кроме как не достающих файлов srvany 

 

на всякий загрузил архив и карантина сюда

может кто сможет из него файл восстановить ..

Прикрепленные файлы:

  • Прикрепленный файл  iso.rar   10,41Мб   4 Скачано раз


#15 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2022 - 10:54

Если вас приглашают в командную строку, не стоит отказываться.

Попробуйте зайти и запустить:

sfc /scannow

Подробней:

https://support.microsoft.com/en-us/topic/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system-files-79aa86cb-ca52-166a-92a3-966e85d4094e

 

Ну и настало время собрать отчёт сисинфо, наверное.


(exit 0)

#16 NickM

NickM

    Member

  • Posters
  • 186 Сообщений:

Отправлено 25 Март 2022 - 11:55

Неплохой, такой, зверинец на серверах.

 

Возможно сервер уходит в перезагрузку из-за BSOD?

Хоть какое-то сообщение на экране при загрузке показывается?

А так да, нужно читать журналы, собирать логи и пр.




Читают тему: 2

0 пользователей, 2 гостей, 0 скрытых