Сообщение при загрузке Windows - Страница 2 - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Сообщение при загрузке Windows

Recommended Posts

Андрей-001
У меня такое ощущение что он ( ДОК ) всегда находится под обоями.

Я извиняюсь, что не могу постоянно находиться в сети

Теперь понятно. Если вы помните его название (Изображение001... Сканирование0001... и пр.), то проведите поиск по всему реестру этого названия (с расширением) и удалите значения ключей, содержащие название этого файла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
запорожец

В том то и дело что уже пробовал ( с расширением ) и поиск результатов не дал.

Может попробовать с каким нибудь (UnInstaller) комп. почистить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

запорожец

HiJackThis, AVZ тоже уже пробовали?

HiJackThis: Для начала сканирования кликните на кнопку "Do a system scan only".

После сканирования будет показан его результат. Ищите пункт со ссылкой на рисунок. Если есть - ставьте галочку и нажимайте "Fix checked". Если его нет, то лучше без опыта ничего не делать.

AVZ: Запустить - выбрать меню "Файл" - "Восстановление системы"

768537c7669et.jpg

Отметить только пункты 5 и 8. Выполнить отмеченные операции - дождаться завершения - ОК - Завершить. Перезагрузить.

Больше ничего делать не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
запорожец

Ещё не пробовал но я читал, отзывы хорошие, хотя пока сам шишки не набьёш не доходит. Если не сложно ссылку сбросить

с надёжного сайта.

Заранее благодарен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

запорожец

Ссылки в посте выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
запорожец

Сегодня загрузил AVZ и запустил. Картинка осталась но появилась информация об ошибке, сначала :

winlogon.exe - Ошибка приложения Инструкция по адресу "0x7c9109da" обратилась к памяти по адресу "0x00050008".

Память не может быть "read".

winlogon.exe

Подпись ошибки

szAppName : winlogon.exe szAppVer : 0.0.0.0 szModName : ntdll.dll

szModVer : 5.1.2600.5755 offset : 000109da

В отчёт будут включены следующие файлы:

C:\DOKUME~1\F152~1\LOKALS~1\Temp\WER8ef7.\dir00\winlogon.exe.mdmp

C:\DOKUME~1\F152~1\LOKALS~1\Temp\WER8ef7.\dir00\appcompat.txt

Эти файлы я в поиске с расширением найти не смог!

P.S. Окно в AVZ у меня другое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
    • demkd
      RC4 переименован в релиз v5.0 с небольшим дополнением, v5.0 доступна для скачивания с сайта и через обновление.
      ---------------------------------------------------------
       5.0
      ---------------------------------------------------------
       o Новый параметр в settings.ini
         [Settings]
         ; Задает количество выводимых в лог процессов, возможно причастных к внедрению подозрительного потока в процесс.
          TopCount (Допустимые значения 0-20, по умолчанию 5, 0 - отключено).
       
    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
×