Константин Артурыч Опубликовано 8 августа, 2009 Опубликовано 8 августа, 2009 КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ? Логи и прочее предоставлю если согласитесь
dan-1 Опубликовано 8 августа, 2009 Опубликовано 8 августа, 2009 КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ? Логи и прочее предоставлю если согласитесь вродь 2009я версия семёрку не поддерживает(или наоборот)? имхо ставте 2010
Константин Артурыч Опубликовано 8 августа, 2009 Автор Опубликовано 8 августа, 2009 вродь 2009я версия семёрку не поддерживает(или наоборот)? имхо ставте 2010 Вот и придумал я такой анекдот: немогу поставить КИС 2010 на Win 7 И то и другое официально не поддерживается Но проблема то есть попробую помочь себе сам но не без вашей хелперской помощи: Модули пространства ядра Модуль Базовый адрес Размер в памяти Описание Производитель C:\Windows\System32\Drivers\a9wz5wge.SYS Скрипт: Kарантин, Удалить, Удалить через BC 9666A000 038000 (229376) C:\Windows\System32\Drivers\dump_atapi.sys Скрипт: Kарантин, Удалить, Удалить через BC 9640B000 009000 (36864) C:\Windows\System32\Drivers\dump_dumpata.sys Скрипт: Kарантин, Удалить, Удалить через BC 96400000 00B000 (45056) C:\Windows\System32\Drivers\dump_dumpfve.sys Скрипт: Kарантин, Удалить, Удалить через BC 96414000 011000 (69632) C:\Users\MACLAU~1\AppData\Local\Temp\ep682RS0.sys Скрипт: Kарантин, Удалить, Удалить через BC 8D800000 02D000 (184320) C:\Users\MACLAU~1\AppData\Local\Temp\HNS2M8PQ.sys Скрипт: Kарантин, Удалить, Удалить через BC 8DBBA000 02D000 (184320) C:\Users\MACLAU~1\AppData\Local\Temp\lj3xMH92.sys Скрипт: Kарантин, Удалить, Удалить через BC 82000000 02D000 (184320) C:\Windows\System32\Drivers\spwf.sys Скрипт: Kарантин, Удалить, Удалить через BC 8BA03000 101000 (1052672) меня терзают смутные сомнения... Что скажете спецы?
thyrex Опубликовано 8 августа, 2009 Опубликовано 8 августа, 2009 (изменено) Внимания заслуживает только находящееся в папке ТЕМР a9wz5wge.SYS это скорее эмулятор ATAPI-IDE Изменено 8 августа, 2009 пользователем thyrex
Константин Артурыч Опубликовано 8 августа, 2009 Автор Опубликовано 8 августа, 2009 Внимания заслуживает только находящееся в папке ТЕМР a9wz5wge.SYS это скорее эмулятор ATAPI-IDE тады ща извлечем и на трипанацию Написал простенький скриптик, толи руки банановые, толи еще что, вобщем вынь 7 упала в BSOD. В итоге, повторил исследование, файлов этих больше не нашлось в темпе (тыкнул показывать всё и вся). Может я что то не запускал или еще что но каспер замолчал. Вобщем продолжение истории завтра.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти