Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.12.2012, 16:46   #31 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, если у вас семерка, то системный каталог будет на диске D, с него выбирайте каталог с Win
safety вне форума  
Старый 08.12.2012, 17:01   #32 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

сделал http://rghost.ru/42091764
utili3ator вне форума  
Ads
Старый 08.12.2012, 17:14   #33 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, файл сверки в данном случае ничего не дает.
---------
сделайте проверку в комбофикс
http://forum.esetnod32.ru/forum9/topic735/
safety вне форума  
Старый 08.12.2012, 17:25   #34 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

safety, Нужно было создать "Полный образ автозапуска" в WinPE.
utili3ator, Если не трудно передайте образ автозапуска в WinPE
Arkalik вне форума  
Старый 08.12.2012, 17:34   #35 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

вот лог комбофикс
http://rghost.ru/42092440
Цитата:
Если не трудно передайте образ автозапуска в WinPE
мне повторить вот эту операцию?
Цитата:
2. запускаете увс из Live.CD и выполняете поиск скрытых объектов по файлу сверки
3. создаете образ автозапуска из под Live.CD
utili3ator вне форума  
Старый 08.12.2012, 17:35   #36 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

utili3ator, Нет, передайте такой лог: http://pchelpforum.ru/showpost.php?p=593305&postcount=3 Но, в режиме WinPE
Arkalik вне форума  
Старый 08.12.2012, 17:47   #37 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от utili3ator Посмотреть сообщение
вот лог комбофикс
http://rghost.ru/42092440

мне повторить вот эту операцию?
Вы все правильно сделали?

1. создали файл сверки из активной системы и сохранили его на диск или влэшку

2. загрузились с Live.CD c запуском uVS и выбором системы с жесткого диска

3. выполнили поиск скрытых объектов и при этом указали сохраненный файл сверки

4. не закрывая uVS сохранили образ автозапуска после операции 3.
------------
Комбофикс можно удалить
этой утилиткой
http://oldtimer.geekstogo.com/OTC.exe
safety вне форума  
Старый 08.12.2012, 17:57   #38 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

Цитата:
1. создали файл сверки из активной системы и сохранили его на диск или влэшку
я его сохранил на жестком диске,а так все правильно

---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:51 ----------

Цитата:
utili3ator, Нет, передайте такой лог: http://pchelpforum.ru/showpost.php?p=593305&postcount=3 Но, в режиме WinPE
WinPE - это образ который нада создать?
utili3ator вне форума  
Старый 08.12.2012, 17:57   #39 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

а файл сверки делали для автозапуска (1-2 мин) или для всего диска (10-20мин)?
safety вне форума  
Старый 08.12.2012, 17:58   #40 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

1-2 мин
utili3ator вне форума  
Ads
Старый 08.12.2012, 18:19   #41 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

utili3ator, Загрузитесь с флешки/диска - Выберите каталог Windows - Запустить под текущим пользователем - Файл / Сохранить Полный образ автозапуска. Передайте лог.
Arkalik вне форума  
Старый 08.12.2012, 18:23   #42 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

проверьте этот файл на ВирусТотал
-------
Цитата:
Полное имя D:\WINDOWS\SYSTEM32\SHAREDREG.DLL
Имя файла SHAREDREG.DLL
Тек. статус сервисная_DLL в автозапуске [SVCHOST]

www.virustotal.com Хэш НЕ найден на сервере.

Сохраненная информация на момент создания образа
Статус сервисная_DLL в автозапуске [SVCHOST]
Размер 372224 байт
Создан 03.12.2012 в 21:55:17
Изменен 03.12.2012 в 22:00:16
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя SharedReg.dll
Версия файла 4.0.30319.1
Описание Microsoft .NET Framework Shared Registry
Производитель Microsoft Corporation

Доп. информация на момент обновления списка
SHA1 6319E63E5CCC3A5F62E6DB4D0DB91717292BFD03
MD5 D82B5919D2D4A506748A663AB9AC8A6C

Ссылки на объект
Ссылка HKLM\uvs_system\ControlSet001\Services\SharedReg\P arameters\ServiceDLL
ServiceDLL %systemroot%\system32\SharedReg.dll
safety вне форума  
Старый 08.12.2012, 19:19   #43 (ссылка)
Новичок
 
Регистрация: 28.04.2012
Сообщений: 44
Репутация: 0
По умолчанию

вот переделал файл сверки,может первый раз неправильно сделал http://rghost.ru/42094892
а это,то что просил Arkalik http://rghost.ru/42095008

---------- Добавлено в 16:19 ---------- Предыдущее сообщение было написано в 16:08 ----------

просканировал ,ничего не нашел
utili3ator вне форума  
Старый 08.12.2012, 19:21   #44 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нет, тот же результат по сверке.
разницы между этими образами нет (тот что для Аркалика сделан),
в первом образе лишь дополнительная проверка выполнена.
----------------------
слишком много неподписанных файлов.
Цитата:
(!) Каталог внешних цифровых подписей для неактивной системы НЕ установлен
попробуйте использовать в качестве Winpe другой Live.CD, с поддержкой каталога цифровых подписей.

например этот
http://chklst.ru/forum/discussion/61/winpeuvs
safety вне форума  
Старый 08.12.2012, 19:31   #45 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

+
еще обратите внимание,
может быть ваша проблемная система при просмотре из Live.CD не на D находится, а на других разделах? E или F.

слишком большое расхождение по файлу сверки
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После 2 месяцев "простоя" комп начал медленно работать 22Alex Неисправности, настройка 2 11.10.2011 15:43
Стал "глючить" IE 8 Alla-N Интернет и сети 9 15.09.2011 15:54
Ссылки утилитна тему-Забанили на сайтах "ВКОНТАКТЕ","Mail.ru","Google" и т.д Flatik Безопасность 2 22.06.2011 19:38
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
При переустановке винды ноутбук начал глючить. Leonidova Windows XP 7 06.02.2010 14:12


Текущее время: 21:24. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.