Перейти к содержанию

KIS 7 убивает файл system!


Рекомендуемые сообщения

Купил KIS 7. Через некоторое время работы выбивает безвозвратно файл: C:\WINDOWS\system32\config\system

Windows ХР. Пробовал переустанавливать, разные версии, ничего не помогает. Что делать?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

конкретно, какой именно файл?

Прикрепите, пожалуйста, файл с отчетом работы антивируса.

А вы уверены, что он не вирус вышибает?

Ссылка на комментарий
Поделиться на другие сайты

manas

Заодно проверьте жесткий диск

Все проблемы, которые я наблюдал, связанные с тем когда пропадают системные файлы, так глубоко завязанные на функционал (как ветки реестра, ядро и т.д.) - были связаны с деградирующим жестким диском

 

Кстати - лечится это установкой системы с 0. (это про файлик system и др. ветки реестра)

Иногда помогает восстановление - но система все равно работала крайне паршиво. и приходилось её переустанавливать

 

ЗЫ. Кстати - Снести эти файлики из под работающей системы принципиально не возможно - только если грузится раньше системы

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

конкретно, какой именно файл?

Прикрепите, пожалуйста, файл с отчетом работы антивируса.

А вы уверены, что он не вирус вышибает?

 

Файл, с названием system (без расширения). Я путь к нему описал вверху. Файл с отчетом отправить не могу, т.к. приходится переустанавливать систему заново, форматировать диск.

 

Не разогнана ли случаем ОЗУ?

 

Нет.

 

manas

Заодно проверьте жесткий диск

Все проблемы, которые я наблюдал, связанные с тем когда пропадают системные файлы, так глубоко завязанные на функционал (как ветки реестра, ядро и т.д.) - были связаны с деградирующим жестким диском

 

Кстати - лечится это установкой системы с 0. (это про файлик system и др. ветки реестра)

Иногда помогает восстановление - но система все равно работала крайне паршиво. и приходилось её переустанавливать

 

ЗЫ. Кстати - Снести эти файлики из под работающей системы принципиально не возможно - только если грузится раньше системы

 

Диск действительно не новый, но и не старый (2 года).

Поставил Windows с нуля, пока не буду устанавливать KIS - посмотрю, как будет работать. Пока пользуюсь бесплатным антивирусом. Если в течение 5 дней система не упадет - буду требовать денег обратно.

Ссылка на комментарий
Поделиться на другие сайты

Лучше занеси диск на тестирование - 95% кранты ему скоро

или по крайней мере снимай с него все данные, которые жалко потерять

 

У меня год назад была аналогичная ситуация - ушло более 20Гб инфы (в т.ч. все свои наработки), которую нельзя восстановить никаким способом

 

винт тоже был не сильно древний, но срок гарантии уже закончился :)

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Если в течение 5 дней система не упадет - буду требовать денег обратно.

хахаха, да кто же вам будет оплачивать выпрямление рук?

subsys не удаляли ненароком прямо до падения?

Ссылка на комментарий
Поделиться на другие сайты

Для топик-стартера еще раз повторю

 

Данный файл - относится к тем, которые система занимает в самом начале своей загрузки и любая программа не сможет с такими файлами что-либо сделать

 

Так что проблема порчи данного файла это не вина продуктов ЛК или любых программных средств

Ссылка на комментарий
Поделиться на другие сайты

файл system невозможно удалить... т.е. возможно, если загрузиться с другого диска, Касперский даже теоритически такого не сможет сделать, но

Касперский действительно может быть частично в этом виновен, если у Вас проблемма с жестким диском, т.к. любой антивирус создает дополнительную нагрузку на жесткий диск при проверке файлов.

Ссылка на комментарий
Поделиться на другие сайты

Подтверждаю. У меня тоже слетел файл C:\WINDOWS\system32\config\system после установки KAV 7.0.1.325ru.

1. По-началу на "Файловый антивирус" стояла Максимальная скорость - все Ок.

2. После переустановки Windows, установил также Максимальную скорость на "Критические области" и "Объекты автозапуска" и "Поиск руткитов".

Некоторое время все нормально. Потом при очередной загрузке - "Не могу найти \system32\config\system" :)

Жесткий диск - в отличном состоянии (гонял Викторией). Винда с SP3, SFC для быстродействия отключена как и раньше.

 

Не могу утверждать на 100%. Экспериментов больше ставить не хочется. Но субъективно виновником мне показался именно KAV с "Критическими областями" на Максимальную скорость, возможно в связке с отключенной SFC (System Files Protection).

Изменено пользователем Anger
Ссылка на комментарий
Поделиться на другие сайты

Специально проверил эту папку

13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\software	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\system	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\default	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\SAM	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\SECURITY	не обработан	используется другим приложением
13.05.2008 12:37:06	Файл: C:\WINDOWS\system32\config\userdiff	ok	iSwift

Прошу обратить внимание, что антивирус не может проверить ветки реестра, по причине того, что система их заблокировала

Даже теоретически не может.

Винда их блокирует еше в самом начале загрузки, при запуске ядра, задолго до запуска антивируса.

 

Так что ни один антивирус установленный в этой системе - ничего не сможет сделать с этими файлами

Ссылка на комментарий
Поделиться на другие сайты

>Anger

у Вас неправильное представление, что значит Максимальная скорость, это значит, что Антивирус проверяет не все файлы, а только файлы, которые в данный момент используются, а не то, что антивирус быстрее раскручивает жесткий диск.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
×
×
  • Создать...