|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - [решено] Система загружается с временным профилем |
|
|
Загрузка - [решено] Система загружается с временным профилем
|
Новый участник Сообщения: 34 |
Доброго времени суток, прошу Вашей помощи, потому как не знаю уже куда копать.
Суть проблемы есть 2 пк независимых организаций, оба бухгалтерские. Стоял ESET, на обоих компах Win 7 Pro SP1, все лицензионное. В один момент слетает у одного пк профиль, загружаетсяс временным, я бился весь день, все советы по переносу восстановлению - не помогают что есть в инете, да и не мой случай в принципе. Я тупо не могу создать новый профиль потому что любой "созданный" считается что его вообще не делали, система постоянно работает только со временным, службы не запускаются практически все системные, зависимости служб просмотреть нельзя - ошибка и все пусто. Удалил есет, на обоих компах континент ап 3,7 + крипто про v4. Установил бесплатный каспер - он нашел майнера, полечил удалил все. хз как есет пропустил его... видимо опять становится шлаком. Но системе это ен помогло, я удалил континент ап, - все тщетно, даже в безопасном режиме система заходит с временным пользователем, и орет не удалось запустить службу уведомлений windows, хотя помимо этой службы валом других что не работают. сделал логи gmer, hijackthis, sfc/scannow - ничего толкового нет в них, прилагаю их тоже. Оба компа сходят с ума одинакого, может опять какая то дрянь никому не известная гуляет в сети? бухгалтеры истерят, я ниче не могу сделать, один восстановил путем обновления поверх старой винды - новую, все работало 2 дня и опять умерло таким же делом, уже не знаю куда копать. |
|
Отправлено: 16:01, 10-05-2018 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать jenxp, последовательно:
ЗЫ: это то, что мне известно. С одним компом проковырялся пару часов в попытке разобраться - результат нулевой. ЗЗЫ: жалоб пока с ПК, на которых стоит мной ставленная 7ка, не получал - либо сами решают либо есть моменты, увеличивающие вероятность сбоя. Подозреваю опять косяк MS и автообновление как причину его появления, но это не точно. |
------- Отправлено: 19:19, 10-05-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1093
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
|
|
Отправлено: 19:37, 10-05-2018 | #3 |
Сообщения: 53482
|
Профиль | Отправить PM | Цитировать Цитата jenxp:
Сделайте лог Process Monitor следующим образом:
Дополнительно выложите содержимое (в Regedit -> меню Файл -> Экспорт) разделов реестра:
|
|
Отправлено: 20:47, 10-05-2018 | #4 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Petya V4sechkin,
Цитата:
если зайти в зависимости служб выскакивает popup окошко в котором написано Win32: служба не ответила на запрос своевременно спасибо за отклик, как доберусь - сделаю все это обязательно, а сейчас то что мне помогло - сделал откат системы на сутки до этого сбоя, установил каспера, нашел опять файл очень странный, такого в системе не видел никогда (зовется msrareportdatacache32.tlb и сидит в system32), кинул на virustotal, опасения оправдались - некоторые антивири орут майнер, некоторые - производные от "wannacry". Данный метод пробовал несколько дней назад на другом пк (с откатом системы), проработал 2 суток и опять все упало в такую же ерунду, но там обновок безопасности KB4012212 не было. НО! Все начинается, как я заметил, после установки "континент ап", есть подозрения что их дистрибутив внутри с вирусом (либо сервер казны с которой они работают используя это ПО - заражен и по впнке сливает на комп вирь), ибо антивири не пускают его ставить, приходил спец с казны и, отключив антивирус, поставил это ПО. Так же интересен факт что после того как система падает, - от антивируса не остается и следа. Но логи вы видели, там нет намека на то что что-то где то есть, хотя ситуация говорит об обратном. Короче пока сделал откат системы и накатил обновы от уязвимости в smb по которой влезает эта сволочь. Вообщем, пардон за "много букв", ситуация интересная, отпишусь позже о результатах. |
||
Последний раз редактировалось jenxp, 11-05-2018 в 03:03. Отправлено: 02:10, 11-05-2018 | #5 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Цитата jenxp:
Чтоб чистый выложили дистрибутив. |
|
Отправлено: 09:19, 11-05-2018 | #6 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 09:37, 11-05-2018 | #7 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Я все же больше склоняюсь к зараженному серверу казны, нежели дистрибутиву... После выходных проверю, спасибо всем за участие, поглядим чего стоит моя теория
![]() |
Отправлено: 02:36, 12-05-2018 | #8 |
Старожил Сообщения: 222
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
Цитата jenxp:
|
||
Последний раз редактировалось FilosofYamal, 12-05-2018 в 09:36. Отправлено: 08:18, 12-05-2018 | #9 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать всех приветствую, как я и подозревал, происходило тупо заражение системы, и часть системных файлов пошла в шифровку.
Итого: откат системы + обновление от майкрософт MS17-010 + каспер = решили проблему. Заражение происходило при подключении по впн к серверу казначейства, позорники блин. |
Отправлено: 03:35, 22-05-2018 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Windows 7 загружается с временным профилем. | yxxxy | Microsoft Windows 7 | 135 | 24-07-2018 22:18 | |
Загрузка - Windows 7 home premium x86 - загружается с временным профилем - Как исправить? | bulkashev | Microsoft Windows 7 | 1 | 20-02-2018 09:05 | |
[решено] Вход со временным профилем | uletniy | Microsoft Windows 8 и 8.1 | 16 | 11-12-2014 16:00 | |
не загружается система... | wenlong | Материнские платы и память | 4 | 23-07-2014 19:10 | |
Debian/Ubuntu - GRUB и Windows 7 с временным профилем | disb | Общий по Linux | 1 | 02-11-2011 21:21 |
|