Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно


Moderator


Сообщения: 53587
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z Schedule_srv2012r2std.7z
(22.9 Kb, 4 просмотров)

Цитата maxkrav:
Удалил папки "Maintenance" в пользователях, папку "Tasks" из C:\Windows и папку "TaskScheduler" из C:\Windows\System32\Tasks\Microsoft\Windows
Зачем?
В папке TaskScheduler легитимные системные задачи - верните обратно.
Цитата maxkrav:
Раздел Schedule из HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion удалил. Сделал это до вашего сообщения. Восстановить уже не получиться.
OMG, зачем? Там же более сотни системных задач!
Восстановите содержимое по умолчанию с помощью импорта REG-файла из прикреплённого архива.
Цитата maxkrav:
В настоящий момент в службе "Планировщик заданий" как в безопасном режиме, так и в обычной загрузке неактивны какие-либо кнопки.
Так и должно быть (отключить можно через реестр, но теперь в этом нет необходимости).
Сама оснастка taskschd.msc запускается?
Цитата maxkrav:
Вызывает подозрение, что в службе "Просмотр событий" в событии, связанном с перезагрузкой в качестве "Источника" указывается параметр "User32", а не "Администратор"
User32 - это не учётная запись, а источник события.
Цитата maxkrav:
Боюсь, что этот вирус опять как-то себя проявит.
Вероятно, это другой вирус, не связанный с первой проблемой, а служба fsproflt.exe осталась с прошлого раза (тогда был удалён драйвер FSPFltd.sys, но не служба).
Цитата maxkrav:
Можете дать какие-то советы?
Посмотрите, установлен ли патч MS17-010 (закрывающий уязвимости EternalBlue/EternalRomance).
И вообще убедитесь, что установлены последние обновления безопасности.

Отправлено: 16:06, 21-01-2018 | #6