Skapa din egen installationsdistribution från fabrikens WIM-bild av den bärbara datorn. Frigör ledigt utrymme på din hårddisk: WIMBoot

28.12.2023

Hotinformation

Hotnamn: Bildredigeringspaket

Körbar fil: uninstaller.exe

Hottyp: Adware

Berörd OS: Win32/Win64 (Windows XP, Vista/7, 8/8.1, Windows 10)

Berörda webbläsare:Google Chrome, Mozilla Firefox, Internet Explorer, Safari


Image Editor Packages infektionsmetod

installerat på din dator tillsammans med gratisprogram. Denna metod kan kallas "batchinstallation". Gratis program erbjuder dig att installera ytterligare moduler (Image Editor Packages). Om du inte tackar nej till erbjudandet börjar installationen i bakgrunden. Image Editor Packages kopierar sina filer till din dator. Detta är vanligtvis uninstaller.exe-filen. Ibland skapas en startnyckel med namnet Image Editor Packages och värdet uninstaller.exe. Du kommer också att kunna hitta hotet i listan över processer som heter uninstaller.exe eller Image Editor Packages. en mapp som heter Image Editor Packages skapas också i mapparna C:\Program Files\ eller C:\ProgramData. Efter installationen börjar Image Editor-paket att visa reklambanners och popup-annonser i webbläsare. Det rekommenderas att ta bort Image Editor-paket omedelbart. Om du har ytterligare frågor om Image Editor-paket, vänligen kontakta oss. Du kan använda programmen nedan för att ta bort Image Editor-paket från din webbläsare.




Vi märkte att du använder smartphone eller surfplatta nu, men du behöver den här lösningen på din PC. Ange din e-postadress nedan så skickar vi automatiskt ett e-postmeddelande med nedladdningslänken för borttagningsverktyget för Image Editor Packages, så att du kan använda det när du är tillbaka till din PC.


Vår tekniska service support kommer att ta bort Image Editor-paket just nu!

Kontakta vårt tekniska supportteam med ett problem relaterat till Image Editor-paket. Beskriv alla omständigheter kring infektionen med Image Editor Packages och dess konsekvenser. Teamet kommer att ge dig lösningar på detta problem gratis inom några timmar.


Beskrivning av hotet och borttagningsinstruktioner som tillhandahålls av företagets analytiska avdelning Säkerhetsborg.

Här kan du gå till:

Hur man tar bort Image Editor-paket manuellt

Problemet kan lösas manuellt genom att ta bort filer, mappar och registernycklar som tillhör hotet Image Editor Packages. Skadad Bildredigeringspaket systemfiler och komponenter kan återställas om du har installationspaketet för ditt operativsystem.

För att bli av med bildredigeringspaket måste du:

1. Stoppa följande processer och ta bort motsvarande filer:

  • uninstaller.exe

Varning: Du behöver bara ta bort filer med de namn och sökvägar som anges här. Systemet kan innehålla användbara filer med samma namn. Vi rekommenderar att du använder detta för att lösa problemet på ett säkert sätt.

2. Ta bort följande skadliga mappar:

  • C:\users\user\appdata\roaming\image editor packages\

3. Ta bort följande skadliga registernycklar och värden:

Varning: om värdet på en registernyckel anges måste du bara ta bort värdet och inte röra själva nyckeln. Vi rekommenderar användning för dessa ändamål.

Avinstallera Image Editor-paket och tillhörande program via Kontrollpanelen

Vi rekommenderar att du granskar listan över installerade program och letar efter Image Editor-paket samt andra misstänkta eller okända program. Nedan finns instruktioner för olika versioner av Windows. I vissa fall skyddas Image Editor-paket av en skadlig process eller tjänst och hindrar dig från att avinstallera sig själv. Om Image Editor-paket inte avinstalleras eller ger ett felmeddelande som du inte har tillräckliga rättigheter att avinstallera, utför följande steg i Säkert läge eller Säkert läge med laddning av nätverksdrivrutiner eller använd.


Windows 10

  • Klicka på menyn Start och välj alternativ.
  • Klicka på objektet Systemet och välj Applikationer och funktioner i listan till vänster.
  • Hitta Bildredigeringspaket i listan och klicka på knappen Radera nära.
  • Bekräfta genom att trycka på knappen Radera i öppningsfönstret vid behov.

Windows 8/8.1

  • Högerklicka i det nedre vänstra hörnet av skärmen (i skrivbordsläge).
  • Välj i menyn som öppnas Kontrollpanel.
  • Klicka på länken Avinstallera ett program I kapitel Program och komponenter.
  • Hitta i listan Bildredigeringspaket och andra misstänkta program.
  • Klicka på knappen Radera.
  • Vänta tills avinstallationsprocessen är klar.

Windows 7/Vista

  • Klick Start och välj Kontrollpanel.
  • Välj Program och komponenter Och Avinstallera ett program.
  • I listan över installerade program, hitta Bildredigeringspaket.
  • Klicka på knappen Radera.

Windows XP

  • Klick Start.
  • Välj från menyn Kontrollpanel.
  • Välj Installera/ta bort program.
  • Hitta Bildredigeringspaket och relaterade program.
  • Klicka på knappen Radera.

Ta bort Image Editor Packages-tillägg från dina webbläsare

Bildredigeringspaket i vissa fall installerar tillägg i webbläsare. Vi rekommenderar att du använder den kostnadsfria funktionen "Ta bort verktygsfält" i avsnittet "Verktyg" i programmet för att ta bort bildredigeringspaket och relaterade tillägg. Vi rekommenderar också att du gör en fullständig genomsökning av din dator med Wipersoft och Stronghold AntiMalware. För att ta bort tillägg från din webbläsare manuellt, gör följande:

Internet Explorer

  • Starta Internet Explorer och klicka på kugghjulsikonen i det övre högra hörnet
  • Välj från rullgardinsmenyn Konfigurera tillägg
  • Välj en flik Verktygsfält och tillägg.
  • Välj Bildredigeringspaket eller annan misstänkt BHO.
  • Klicka på knappen Inaktivera.

Varning: Denna instruktion avaktiverar bara tillägget. För att helt ta bort Image Editor-paket, använd .

Google Chrome

  • Starta Google Chrome.
  • Ange i adressfältet chrome://extensions/.
  • I listan över installerade tillägg, hitta Bildredigeringspaket och klicka på papperskorgen bredvid den.
  • Bekräfta radering Bildredigeringspaket.

Mozilla Firefox

  • Starta Firefox.
  • Ange i adressfältet om:tillägg.
  • Klicka på fliken Tillägg.
  • I listan över installerade tillägg, hitta Bildredigeringspaket.
  • Klicka på knappen Radera nära tillbyggnaden.

Skydda din dator och webbläsare från infektion

Adware som Image Editor Packages är mycket vanligt, och tyvärr gör de flesta antivirusprogram ett dåligt jobb med att upptäcka sådana hot. För att skydda dig mot dessa hot rekommenderar vi att du använder den, den har aktiva datorskyddsmoduler och webbläsarinställningar. Det kommer inte i konflikt med installerade antivirus och ger ett extra lager av skydd mot hot som bildredigeringspaket.

Hallå! Jag skulle vilja ställa en fråga till Vladimir.

Alla bärbara datorägare vet att deras enhet innehåller flera dolda partitioner och syftet med en av dem är att lagra fabriksbilden av Windows 8.1 i en speciell WIM-fil. Om vår Windows 8.1 fungerar med betydande fel, återställer vi den bärbara datorn till dess ursprungliga butikstillstånd, det vill säga vi kör fabriksåterställningsprogrammet inbyggt i den bärbara datorn och det helt nya Windows 8.1 distribueras till disk (C:). Om programmet för att återställa fabriksinställningar (RECOVERY) inte fungerar, kan du fortfarande distribuera fabriks-WIM-avbildningen från en dold partition till disk (C:) på olika sätt, till exempel med hjälp av DISM-verktyget eller WinNTSetup3 (allt detta skrivs in), men nu kommer jag till själva frågan, som låter så här. Hur kan du göra din egen installationsdistribution från en fabriks-WIM-bild av en bärbar dator, det vill säga hur du integrerar en fabriks-WIM-fil från en dold partition av en bärbar dator till en Windows 8.1- eller Windows 10-distribution och installerar din fabriks-Windows 8.1 som en vanliga system inte bara på din bärbara dator, utan och till vilken annan dator som helst?

Hej alla! Vår läsare ställde sin fråga mycket detaljerat och tydligt, så jag föreslår att vi går direkt till saken.

I dagens artikel kommer jag att visa dig hur du kan skapa din egen installationsdistribution från en fabriks-WIM-bild av en bärbar dator. Vi kommer att exportera den ursprungliga install.wim-bilden från den dolda partitionen på den bärbara datorn till installations-ISO-avbildningen för Windows 8.1-distributionen och sedan installera systemet på vår bärbara dator. Vi kommer att använda verktygen DISM och UltraISO.

Så låt oss till exempel ta en bärbar dator från Lenovo med UEFI BIOS och Windows 8.1 förinstallerat.

Etapp nr 1. Konvertera fabriksinstall.wim-avbildningen till det nya skivavbildningsformatet install.esd (ett alternativ till WIM-filen) som utvecklats av Microsoft för att distribuera de senaste versionerna av dess operativsystem, särskilt Windows 8.1

Bärbar diskhantering.


Först av allt, låt oss tilldela en enhetsbeteckning till den sjunde dolda RECOVERY-partitionen.

Kör kommandoraden som administratör

Ange kommandon:

diskdel

lis vol (lista alla hårddiskpartitioner)

sel vol 6 (vi ser att volym 6 är dold avsnitt utan bokstavÅTERHÄMTNING. Med detta kommando väljer vi Volym 6)

tilldela bokstav=M (med detta kommando tilldelar vi T 6:e enhetsbokstaven M:)

exit (avsluta diskpart)

M: (med detta kommando går vi in ​​i M:-sektionen)

attrib /s /d (detta kommando visar attributen för alla filer och de fullständiga sökvägarna till filer som finns i den aktuella katalogen M: (inklusive alla filer i underkataloger) och attributen för alla underkataloger). Vi ser att underkatalogen "Factory", där fabriks-WIM-avbildningen (install.wim) finns, har tilldelats följande attribut: S "system", H "hidden", R "read-only" och för vidare arbete vi måste ta bort dessa attribut.

Obs: Filen install.wim är ett vanligt diskavbildningsformat som utvecklats av Microsoft för att distribuera de senaste versionerna av dess Windows 8.1, 10-operativsystem används av tillverkare av bärbara datorer för att lagra fabriksavbildningen av Windows 8, 8.1.

cd OKRBackup\Factory (med detta kommando går vi in ​​i underkatalogen M:\OKRBackup\Factory)

attrib -s -h -r /s /d (ta bort attributen: S “system”, H “hidden”, R “read-only” från alla filer i den aktuella katalogen M:\OKRBackup\Factory).

Obs! Om du inte tar bort attributen kan ett av följande kommandon misslyckas.

skriv in följande kommando:

attrib /s /d (med detta kommando kontrollerar vi om attributen har tagits bort från alla filer vi behöver).

Vi ser att alla attribut har tagits bort.

Nu kan vi till och med se vår install.wim-fil på den dolda M:-partitionen, för att göra detta, öppna Utforskaren och ange partitionen M:

Fabriksinställningar fil install.wim finns i mappen: OKRBackup\Factory\

Gå tillbaka till kommandoradsfönstret och skriv in följande kommando:

C: (avsluta katalogen M:\OKRBackup\Factory)

DISM /Get-WimInfo /WimFile:M:\OKRBackup\Factory\install.wim(med detta kommando tar vi reda på indexet för install.wim-avbildningen som finns på M:\OKRBackup\Factory\install.wim . I fabrikens WIM-bildDet kan finnas flera operativsystemavbildningar och var och en har sitt eget index, vanligtvis kallas fabriksåterställningsavbildningen PBR-bild (återställning av tryckknapp) , i vårt fall finns det bara en obligatorisk bild och det har den Index: 1.

Nästa lag är det sista. Med det här laget vi konvertera fabriksfilen install.wim till filen install.esd, eftersom alla Windows 8.1-distributioner som publiceras på Microsofts webbplats har en install.esd-fil - ett nytt diskavbildningsformat (ett alternativ till WIM-filen) utvecklat av Microsoft för att distribuera de senaste versionerna av dess operativsystem, särskilt Windows 8.1.

DISM /Export-Image /SourceImageFile:M:\OKRBackup\Factory\install.wim /SourceIndex:1 /DestinationImageFile:D:\install.esd /Compress:recovery

Var M:\OKRBackup\Factory\install.wim- plats för fabriksavbildningen install.wim

Index:1- index över fabriksbilden.

D:\install.esd- indikerar platsen där den konverterade filen sparas install.esd, på enhet D:.

Bildexport 100 %.

Vänta på frasen "Operation slutförd framgångsrikt"

Fil install.esd finns på disk (D:) och väger 7 GB

Etapp nr 2. Ersätter originalfilen install.esd i Windows 8.1-distributionen till filen vi skapade. Kan användas UltraISO-program

Vänner, först och främst, ladda ner det från den officiella Microsoft-webbplatsen. Jag kommer att ladda ner Windows 8.1 Single Language 64bit ISO-bild och spara den på enheten (D:).

Då behöver vi ett program Ultra ISO.

Välj i huvudprogramfönstret:

Arkiv-->Öppna

I utforskarfönstret som öppnas, hitta på disk (D:) ISO-bild av Windows 8.1 Single Language 64bit, välj den med vänster mus och klicka"Öppen"

Gå till mappen "källor" genom att dubbelklicka med vänster mus.

Hitta filen install.esd och ta bort den.

Längst ner i programfönstret hittar vi enheten (D:), dess innehåll visas på höger sida av fönstret, med vänster mus drar vi filen install.esd till mappen "källor".

Vi stänger inte huvudfönstret för UltraISO-programmet ännu.

Skapa en Windows-versionskonfigurationsfil (EI.cfg).

Denna fil är en vanlig textfil med namnet EI och filtillägget .cfg. Den här filen måste skapas och kopieras till Windows 8.1-distributionen och då behöver vi inte ange en licensnyckel när vi installerar Windows.

Skapa en textfil, öppna den och skriv in:

spara filen som ei.cfg.

Jag skapar en ei.cfg-fil direkt på mitt skrivbord.

Vi återgår till UltraISO-programfönstret.

Längst ner i programfönstret hittar vi skrivbordet, dess innehåll visas på höger sida av fönstret, med vänster mus drar vi ei.cfg-filen till mappen "källor".

Den sista delen av att skapa din egen installationsdistribution från fabrikens WIM-bild av den bärbara datorn har anlänt.

Vi väljer platsen för att spara vår egen installationsdistribution av UltraISO laptop fabriksinställningar, jag kommer att välja enhet (D:).

Programmet föreslår att man kallar den framtida ISO-bilden ESD-ISO, jag håller med.

Processen att skapa en distribution.

Din egen installationsdistribution av fabriksinställningar har skapats och finns på den bärbara datorns enhet (D:).

Etapp nr 3. Skapa ett startbart USB-minne från den bärbara datorns fabriksinställningsdistribution som vi skapade

Även om installationsfördelningen väger 8 GB, kan du enkelt göra en universell startbar flashenhet från den, med vilken du kan installera vår fabrik Windows 8.1 på en bärbar dator med UEFI-gränssnittet aktiverat eller på en vanlig dator med en enkel BIOS.

Vi använder ett välkänt program.

I huvudprogramfönstret, markera rutan "Autoformatera det med FBinst" och kryssa i rutan FAT32.

Markera rutan bredvid "Vista/7/8/Server 2008/2012 baserat ISO" och klicka på utforskarknappen till höger.

I utforskarfönstret som öppnas, hitta och välj ESD-ISO ISO-bilden med vänster musknapp och klicka på Öppna.

Vi är överens om att all data på flashenheten kommer att raderas. Ja.

Processen att skapa ett startbart USB-minne börjar.

Och det slutar framgångsrikt.

Viktigt att veta: En uppmärksam läsare kan fråga sig, hur kunde WinSetupFromUSB-programmet passa en 8GB ESD-ISO.iso-fil på en flashenhet formaterad i FAT32-filsystemet, eftersom FAT32-filsystemet har en filstorleksgräns på 4GB?

Svar. Programmet delar helt enkelt upp filen i två delar: ESD-ISO.iso.001 och ESD-ISO.iso.002, om du går till flashenheten kan du se detta. Kanske är detta bara den senaste versionen av programmet WinSetupFromUSB 1.6.

Etapp nr 4. Installera Windows 8.1 från din egen installationsdistribution skapad från en fabriks-WIM-avbildning

När jag ser framåt kommer jag att säga att början av installationen liknar en vanlig Windows-installation, och slutet av installationen skiljer sig inte från processen att återgå till fabriksinställningarna.

Vi startar en bärbar dator med UEFI eller vanlig BIOS från flashenheten vi skapade.

Installera.

Anpassad: Endast Windows-installation (för avancerade användare).

Jag installerar operativsystemet på en ny SSD och kommer inte att skapa partitioner på den. Jag kommer att installera Windows direkt i det oallokerade utrymmet.

Installationsprocessen börjar.

Vänner, eftersom vi skapade installationsdistributionen från fabrikens WIM-bild av en Lenovo-bärbar dator, så ser vi ett sådant fönster i slutfasen av installationen av systemet. Du kan välja att inte skapa ett Lenovo ID-konto.

Låt oss komma på ett namn för vår dator.

Windows 8.1 spionerar inte på oss, till skillnad från vissa, så du kan använda standardinställningarna.

Om du inte har ett Microsoft-konto, välj "Skapa ett nytt konto"

Om du inte vill skapa ett Microsoft-konto just nu, välj "Logga in utan ett Microsoft-konto"

Kom upp med ett lokalt kontonamn och klicka på "Slutför"

Du kan uppgradera till Windows 10 just nu, eller så kan du uppgradera senare.

Ladda ner Windows 10 i bakgrunden eller gör det senare.

Fabriksversionen av Windows 8.1 är laddad.

I slutet av artikeln skulle jag vilja notera att om du spenderar lite av din tid och skapar en sådan installationsdistribution av fabriksinställningarna för din bärbara dator, så kan du använda den för att återställa fabriken av Windows 8.1 under de mest ogynnsamma omständigheterna , till exempel raderas alla partitioner på den bärbara datorns hårddisk (inklusive och dolda). Dessutom kan du återställa fabriksinställningarna på din väns bärbara dator om han har en bärbar dator från samma tillverkare och han tappade (eller inte skapade) återställningsskivor och raderade den dolda partitionen med fabriksinställningar. Naturligtvis, med hjälp av en sådan distribution kan du återställa en bärbar dator från en annan tillverkare, men tänk på att all proprietär fabriksmjukvara och drivrutiner från din tillverkare kommer att installeras på någon annans bärbara dator och i de flesta fall kommer de inte att fungera korrekt .

Slutsats

Vänner, ibland händer det att en bärbar datortillverkare delar upp en WIM-fil med fabriksinställningar i flera SWM-filer, det ser ut så här

DISM /Get-WimInfo /WimFile:M:\OKRBackup\Factory\install.swm(med det här kommandot tar vi reda på indexet för install.wim-avbildningen som finns på M:\OKRBackup\Factory\install.wim och om indexet för fabriksavbildningen är Index:1, sedan nästa kommandot för att konvertera en grupp av fabriks-SWM-filer till filen install.esd (i vårt fall, för mappen M:\OKRBackup\Factory med en grupp av fabriks-SWM-filer) kommer att se ut så här:

DISM /Export-Image /SourceImageFile:M:\OKRBackup\Factory\install.swm /swmfile:M:\OKRBackup\Factory\*.swm /SourceIndex:1 /DestinationImageFile:D:\install.esd /Compress:max

image.exe är ett av de mest destruktiva hoten och det beror på att det inte fungerar korrekt. Forskare som arbetar på www..exe krypterar ett stort antal filer som tillhör olika spel, så om det händer att du inte kan öppna dokument, foton och spel är det mycket troligt att image.exe har lyckats komma in i ditt system. Många fall slutar med att offer förlorar sina filer, inklusive dokument, videor, musik- och bildfiler samt arkiv. Det borde vara ganska uppenbart att en sådan funktion kan ha förödande resultat, minst sagt. Det sista du måste betala är lösensumman som skaparen av den skadliga ransomwaren vill att du ska betala. Användare som har stött på denna infektion tror att det enda sättet att bli av med den är genom att betala de nödvändiga medlen; För att ta bort detta skadliga program, använd de detaljerade borttagningsinstruktionerna som vi erbjuder nedan. Vi kommer att berätta hur du kan återställa filer utan att betala pengar i den här artikeln, så jag kommer att fortsätta läsa den.

Förvänta dig inte att image.exe lämnar dina filer intakta om det någonsin kommer in på din dator, eftersom det är en av de ransomware-infektioner som vill få pengar från användare. För nu är det viktigt att förstå hur sådan data kan nå användare, hur den kan hjälpa dig att undvika ransomware-appar, så nästa gång. För närvarande registrerar infektionen inte lösenord och cookies som sparats i webbläsare, men den kan spela in webbplatser. Detta beror på att krypteringsproceduren utförs i tyst läge. Detta betyder helt klart att du måste vara mycket försiktig med dina e-postmeddelanden eftersom du kanske aldrig vet när ett sådant e-postmeddelande finns i din skräppostmapp, eller ens i din inkorg. Uppenbarligen är detta hot främst inriktat på filer som är viktiga för dig. Detta namn valdes med största sannolikhet för ändamålet, så det skulle inte falla dig in att associera det med en infektion och ta bort det. Detta är viktigt när du tar bort denna infektion eftersom dess körbara fil är den viktigaste. image.exe lägger till sig själv vid start för att säkerställa att infektionen är aktiv även om offret startar om datorn. Gå till ange upplåsningskoden dm9jZWV1bWZyYWNhc3NhZG8= i fältet längst ner i fönstret. De har inte mycket hopp - det finns inga garantier för att det kommer att vara möjligt att dekryptera filer utan en speciell dekrypteringsnyckel. GetBackData! Vi kan inte lova att dessa alternativa dataåterställningsmetoder kommer att fungera heller. Det säger sig självt att fullständig borttagning av image.exe är avgörande. Utför dess grundliga borttagning genom att följa de detaljerade instruktionerna nedan. Använd instruktionerna vi presenterar nedan för att ta bort image.exe samtidigt som den installeras och körs på din PC.

Som vi redan nämnt kan ransomware också spridas på Internet genom Exploit Kits. Sådana aktiviteter kräver enorm datorkraft; Ett sådant verktyg är ett måste för ett övergripande säkerhetssystem eftersom det kan upptäcka och automatiskt ta bort alla virtuella hot. För närvarande laddar din föråldrade webbläsare en sådan sida, skadlig kod på aktiveringssidan och kan använda några gamla buggar för att till exempel infektera din dator med denna ransomware. Men ransomware är installerat för att inkludera en e-postadress som du ska använda för att kontakta cyberbrottslingar och ett identifikationsnummer som används för att identifiera det specifika offret och tilldela lämplig dekrypteringsnyckel. Den andra filen – “1 How to Buy Bitcoin.txt” – ger en mer detaljerad guide som visar offret hur man skapar ett Bitcoin-konto, köper ett visst antal Bitcoins och sedan skickar dem till en angiven Bitcoin-adress. Dessutom bör du inte ladda ner några e-postbilagor som kommer att skickas till dig från okända källor. Eftersom dessa olika former av skadliga filer kan ta för att infiltrera användarnas datorer, måste användare också ha en säkerhetsapplikation på sina datorer 24/7.

Det finns många rootkit- och bootkitinfektioner, men den du har på din kommer med största sannolikhet att tas bort.Downloads.Foreshadow.a. För att inte tala om, en ökning av antalet sådana annonser kan störa användarens surfupplevelse och göra det svårt att hitta det du behöver. Det är väldigt viktigt att bli av med det helt; Om inte, ta bort dem enligt instruktionerna i den här artikeln nedan. detta hot kan dock vara för annorlunda. Det finns i alla fall ett problem till: slutligen säger säkerhetsexperter att det skulle vara smart att installera programvaran på din dator. Vi har inte hittat en anledning till varför ännu, men det betyder inte att den inte kan utföra sitt uppdrag i andra fall. Om den hittar en sådan mapp kodar den base64 de specifika filnamnen och lägger till ".Encrypted with extension". Du måste bedöma denna risk i förväg.

Innan du eliminerar relevanta filer från ditt system är det viktigt att du slutför processen som ansvarar för gruvdrift. Den här anteckningen talar om för dig att använda den installerade filen image.exe.exe för att betala och ta emot koden. Vi rekommenderar att du använder ett automatiskt verktyg för borttagning av skadlig programvara/anti-malware, och det finns flera anledningar till detta. Om filen är skadlig kommer antispyware-appen att meddela dig omedelbart. Vad det än är kan det lätt leda till en image.exe-infektion att öppna okända bilagor, och därför bör du aldrig ladda ner och öppna filer som skickats av någon du inte känner igen. Vi upptäckte också att två knappar "Visa krypterade filer" och "Jag gjorde en betalning! En annan knapp är utformad för att dekryptera filer efter att du har gjort betalning. Då bör du få ett svar där du ska ha betalningsinstruktioner. Det är mer troligt att du kommer att förlora dessa filer, och mycket pengar också.

Jag hoppas att informationen är användbar!

Ansökan

Installera uppdateringen: WinPE 5.0 --> WinPE 5.1

Låt oss gå vidare till att skapa WinPE och uppdatera den. I princip kan du först helt enkelt skapa WinPE, försöka starta måldatorn med den och kontrollera dess version. Men här kommer jag att visa hela processen för att skapa bilden.
En arbetskopia av Windows PE-filerna måste först skapas.
Montera Windows PE-bilden
Dism /Mount-Image /ImageFile:"C:\WinPE_amd64\media\sources\boot.wim" /index:1 /MountDir:"C:\WinPE_amd64\mount"
Lägg till uppdateringspaket till Windows PE-avbildningen. Uppsättningen av uppdateringspaket är densamma som den som används för att uppdatera Windows 8.1-bilden, du kan ladda ner den. Viktigt när du laddar ner ett paket KB2919355 ladda ner även paket KB2919355, KB2932046, KB2934018, KB2937592, KB2938439, Och KB2959977. Paketen måste installeras i ordning och separat.
-
Optimera bilden
Dism /Image:С:\WinPE_amd64\mount /Cleanup-Image /StartComponentCleanup /ResetBase
Avmontera Windows PE-bilden
Dism /Unmount-Image /MountDir:"C:\WinPE_amd64\mount" /commit
Exportera och konvertera Windows PE-bilden till en ny wim-fil
Dism /Export-Image /SourceImageFile:C:\WinPE_amd64\media\sources\boot.wim /SourceIndex:1 /DestinationImageFile:C:\WinPE_amd64\media\sources\boot2.wim
Byt ut filen boot.wim ny fil boot2.wim
del C:\WinPE_amd64\media\sources\boot.wim byt namn på C:\WinPE_amd64\media\sources\boot2.wim boot.wim


Kontrollerar WIMBoot-bilden

Nu kommer jag att ge kommandona för att kontrollera WIMBoot-bilden, som måste köras i wpeinit-miljön.

  • Kontrollerar om det finns System-, MSR-, Windows- och Images-partitioner
diskdel välj disk 0 välj partition 3 tilldela bokstav C välj partition 4 tilldel bokstav M lista partition avsluta
Förväntat resultat:

  • Kontrollera bildsektionens attribut
diskpart välj disk 0 välj partition 4 detalj partition avsluta
Förväntat resultat:

  • Kontrollera filer i avsnittet Bilder och återställningsfiler
dir "M:\Windows Images" dir M:\Recovery\WindowsRE
Förväntat resultat:



  • Windows återställningsmiljö måste ange platsen för en giltig återställningsavbildning korrekt.
C:\Windows\System32\Reagentc /Info /Target C:\Windows
Förväntat resultat:




Installera uppdateringar på en Windows 8.1-bild

Låt oss montera Windows-bilden
md C:\mount\Windows Dism /Mount-Image /ImageFile:"C:\Images\install.wim" /Index:1 /MountDir:C:\mount\Windows
Installerar uppdateringar KB2919442 Och KB2919355. Dessa paket är tillgängliga för olika processorarkitekturer: x86, x64 Och ärm. Du kan ladda ner paket. Servicepaketen måste installeras i ordning och separat.
Dism /Add-Package /PackagePath:C:\MSU\Windows8.1- -.msu /Bild:C:\mount\Windows /LogPath:AddPackage.log
Hit och vidare - paketnamn och - processorarkitektur.
Montering av Windows RE-bilden
md C:\mount\WinRE Dism /Mount-Image /ImageFile:"C:\mount\Windows\Windows\System32\Recovery\winre.wim" /Index:1 /MountDir:C:\mount\WinRE
Vi uppdaterar WinRE-avbildningen med samma paket som användes vid uppdatering av Windows-avbildningen
Dism /Add-Package /PackagePath:C:\MSU\Windows8.1- -.msu /Image:C:\mount\WinRE /LogPath:AddPackage.log
Dessutom kommer vi att utföra bildrensning för att ta bort vissa element och minska den slutliga storleken på bilden. Detta steg är valfritt, men kan endast utföras i detta skede: när det väl har lanserats kommer det inte att vara möjligt att rengöra bilden.
Dism /Cleanup-Image /Image:C:\mount\WinRE /StartComponentCleanup /ResetBase
Du kan nu avmontera Windows RE-avbildningen
Dism /Unmount-Image /MountDir:C:\mount\WinRE /Commit
För att se förändringar i filstorlek måste bilden exporteras.
Dism /Export-Image /SourceImageFile:C:\mount\Windows\Windows\System32\Recovery\winre.wim /SourceIndex:1 /DestinationImageFile:C:\Images\winre_updated.wim
Efter exporten måste du byta ut winre.wim ny version.
attrib –s -h C:\mount\Windows\Windows\System32\Recovery\winre.wim Del C:\mount\Windows\Windows\System32\Recovery\winre.wim kopia C:\Images\winre_updated.wim C:\ montera\Windows\Windows\System32\Recovery\winre.wim
När uppdateringarna har installerats kan du avmontera Windows-avbildningen
Dism /Unmount-Image /MountDir:C:\mount\Windows /Commit

Taggar:

Lägg till taggar