Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Купил KIS 7. Через некоторое время работы выбивает безвозвратно файл: C:\WINDOWS\system32\config\system

Windows ХР. Пробовал переустанавливать, разные версии, ничего не помогает. Что делать?

Опубликовано

Добро пожаловать на форум!

конкретно, какой именно файл?

Прикрепите, пожалуйста, файл с отчетом работы антивируса.

А вы уверены, что он не вирус вышибает?

Опубликовано

manas

Заодно проверьте жесткий диск

Все проблемы, которые я наблюдал, связанные с тем когда пропадают системные файлы, так глубоко завязанные на функционал (как ветки реестра, ядро и т.д.) - были связаны с деградирующим жестким диском

 

Кстати - лечится это установкой системы с 0. (это про файлик system и др. ветки реестра)

Иногда помогает восстановление - но система все равно работала крайне паршиво. и приходилось её переустанавливать

 

ЗЫ. Кстати - Снести эти файлики из под работающей системы принципиально не возможно - только если грузится раньше системы

Опубликовано
Добро пожаловать на форум!

конкретно, какой именно файл?

Прикрепите, пожалуйста, файл с отчетом работы антивируса.

А вы уверены, что он не вирус вышибает?

 

Файл, с названием system (без расширения). Я путь к нему описал вверху. Файл с отчетом отправить не могу, т.к. приходится переустанавливать систему заново, форматировать диск.

 

Не разогнана ли случаем ОЗУ?

 

Нет.

 

manas

Заодно проверьте жесткий диск

Все проблемы, которые я наблюдал, связанные с тем когда пропадают системные файлы, так глубоко завязанные на функционал (как ветки реестра, ядро и т.д.) - были связаны с деградирующим жестким диском

 

Кстати - лечится это установкой системы с 0. (это про файлик system и др. ветки реестра)

Иногда помогает восстановление - но система все равно работала крайне паршиво. и приходилось её переустанавливать

 

ЗЫ. Кстати - Снести эти файлики из под работающей системы принципиально не возможно - только если грузится раньше системы

 

Диск действительно не новый, но и не старый (2 года).

Поставил Windows с нуля, пока не буду устанавливать KIS - посмотрю, как будет работать. Пока пользуюсь бесплатным антивирусом. Если в течение 5 дней система не упадет - буду требовать денег обратно.

Опубликовано (изменено)

Лучше занеси диск на тестирование - 95% кранты ему скоро

или по крайней мере снимай с него все данные, которые жалко потерять

 

У меня год назад была аналогичная ситуация - ушло более 20Гб инфы (в т.ч. все свои наработки), которую нельзя восстановить никаким способом

 

винт тоже был не сильно древний, но срок гарантии уже закончился :)

Изменено пользователем Kapral
Опубликовано
Если в течение 5 дней система не упадет - буду требовать денег обратно.

хахаха, да кто же вам будет оплачивать выпрямление рук?

subsys не удаляли ненароком прямо до падения?

Опубликовано

Для топик-стартера еще раз повторю

 

Данный файл - относится к тем, которые система занимает в самом начале своей загрузки и любая программа не сможет с такими файлами что-либо сделать

 

Так что проблема порчи данного файла это не вина продуктов ЛК или любых программных средств

Опубликовано

файл system невозможно удалить... т.е. возможно, если загрузиться с другого диска, Касперский даже теоритически такого не сможет сделать, но

Касперский действительно может быть частично в этом виновен, если у Вас проблемма с жестким диском, т.к. любой антивирус создает дополнительную нагрузку на жесткий диск при проверке файлов.

Опубликовано (изменено)

Подтверждаю. У меня тоже слетел файл C:\WINDOWS\system32\config\system после установки KAV 7.0.1.325ru.

1. По-началу на "Файловый антивирус" стояла Максимальная скорость - все Ок.

2. После переустановки Windows, установил также Максимальную скорость на "Критические области" и "Объекты автозапуска" и "Поиск руткитов".

Некоторое время все нормально. Потом при очередной загрузке - "Не могу найти \system32\config\system" :)

Жесткий диск - в отличном состоянии (гонял Викторией). Винда с SP3, SFC для быстродействия отключена как и раньше.

 

Не могу утверждать на 100%. Экспериментов больше ставить не хочется. Но субъективно виновником мне показался именно KAV с "Критическими областями" на Максимальную скорость, возможно в связке с отключенной SFC (System Files Protection).

Изменено пользователем Anger
Опубликовано

Специально проверил эту папку

13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\software	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\system	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\default	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\SAM	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\SECURITY	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\userdiff	ok	iSwift

Прошу обратить внимание, что антивирус не может проверить ветки реестра, по причине того, что система их заблокировала

Даже теоретически не может.

Винда их блокирует еше в самом начале загрузки, при запуске ядра, задолго до запуска антивируса.

 

Так что ни один антивирус установленный в этой системе - ничего не сможет сделать с этими файлами

Опубликовано

>Anger

у Вас неправильное представление, что значит Максимальная скорость, это значит, что Антивирус проверяет не все файлы, а только файлы, которые в данный момент используются, а не то, что антивирус быстрее раскручивает жесткий диск.

Опубликовано

А подробнее об этом режиме можно прочитать в справке.

  • Не согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip
    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • sakuuna
      Автор sakuuna
      Короче раньше такой ошибки не выходило, но он нагревался и бывало даже перегревался. Сейчас же выдает эту ошибку при запуске и соотвесвтенно быстро наргревается, но зависит от того, как его нагрузить. Ноутбук старенький:

      HP - модель e011sr
      Процессор    AMD A8-4500M APU with Radeon(tm) HD Graphics      1.90 GHz
      Оперативная память    6,00 ГБ (доступно: 5,19 ГБ)
      Тип системы    64-разрядная операционная система, процессор x64
      Видеоадаптеры: AMD Radeon HD 7640G и HD 8670M

       Скачал lObit ACS PRO MonitorPort: Там тип показывает, скорость вентилятор 2700RPM, но бывало и 1700RPM при такой же нагржуенности ноутбука, CPU, GPU, и материнка, соответвенно когда играл в слабую игру такую, как гта са у меня значения в градусах поднимались до 80 и больше градусов, При 1900RPM(оборотов в минуту, если я не ошибаюсь). Соответсвенно хочу узнать в чем проблема. И если надо что-то проверить, говорите
       
    • Sarik
      Автор Sarik
      Добрый день.
      Trojan.Multi.Accesstr.bmf не удаляется антивирусом KES 11.10.0.399
       
      Обнаружено
      Троянское приложение
      Trojan.Multi.Accesstr.bmf
      System Memory
      Автоматический анализ
       
      CollectionLog-2024.02.16-11.24.zip
    • Vadya
      Автор Vadya
      здравствуйте! случайно заметил в мониторинге касперского, что процесс system лезет в нет. причем пункте сетевой трафик он следов не оставляет. можно заметить только в сетевой активности и в открытых сетевых портах которые он занимает. причем, что странно на другие процессы можно нажать и касперский показывает расположение файла а на этот процесс нельзя нажать. судить можно только по айди процесса, что это файл ntoskrnl.exe плюс еще настораживает, что он использует порты 138,137 и 139 полазил посмотрел в нете, что это может быть опасно! 
       
       
       
      CollectionLog-2023.12.02-11.55.zip

×
×
  • Создать...