Перейти к содержанию

Вирус conhost.exe TODO: <文件说明> создающий файлы mysa1/2/3ok


Рекомендуемые сообщения

Опубликовано

@Werero, свежий лог uVS сделайте, тогда посмотрим.


+ свежий лог Гмера сделайте.

  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Werero

    26

  • regist

    25

Топ авторов темы

Изображения в теме

Опубликовано

...

 


У вас Live CD/USB есть ?

Судя по логу Гмер буткит остался.

 Пожалуйста, соберите полный дамп памяти вручную с помощью NotMyFault, см.статью раздел

 

Как создать дамп памяти вручную с помощью средства NotMyFault

только перед этим убедитесь, что у вас включена запись дампов.

Полученный архив заархивируйте и выложите на какой-нибудь файлообменник, например на Яндекс Диск.

Опубликовано

CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
Скачал NotMyFault, в инструкции сказано открыть командную строку и ввести NotMyFault.exe /crash, но после этого ничего не происходит и надпись "NotMyFault.exe не является внутренней и внешней командой"
После этого я зашел в папку и открыл NotMyFault.exe, не подумав внизу с права нажал на crash, выскочил синий экран, после этого перезапустил пк и этот вирус снова появился как ни в чем не бывало по старому...


Может мне снова сделать тот скрипт? Почему он появился? Что я сделал?


Вирус как был и в автозагрузке и в папках

Опубликовано

 

 


нажал на crash, выскочил синий экран
а где дамп?

 

 


Полученный архив заархивируйте и выложите на какой-нибудь файлообменник, например на Яндекс Диск.

 

 


после этого перезапустил пк и этот вирус снова появился как ни в чем не бывало по старому...
потому что у вас буткит остался, выше про это написал. Жду дампа.

 

 


CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
с этим позже разберёмся, пока дамп (который вы создали вызвав синий экран).
Опубликовано

Так а где он находится? Я не вложил его потому что не вижу


В папке NotMyFault нету


Нашел Memory.dmp в виндовсе, пробую загрузить на яндекс пишет нет прав на открытие файла

Опубликовано

Так а где он находится? Я не вложил его потому что не вижу

По умолчанию файл %SystemRoot%\Memory.dmp

В вашем случае это будет

C:\Windows\Memory.dmp
Опубликовано

 

 


CD/USB у меня нет, но если можно то я могу загрузить программу на телефон и оттуда ее открыть.
скачайте образ диска https://chklst.ru/discussion/61/winpe-uvs

Запишите его (ниже там есть ссылка на инструкцию как записать). Загрузитесь с него и сделайте образ автозапуска.

Опубликовано

Нету ничего... я поэтому и подумал сначала перекинуть uvs на телефон и открыть на компе но уже с памяти телефона

Опубликовано (изменено)

@Werero, с телефона не получится.

А хоть CD-ROM в комьютере есть? Если да, то пойдите купите чистый диск (они дешёво стоят) и запишите себе.

Изменено пользователем regist
Опубликовано

Купил чистый диск, записал на него файл winpe10uVS4.0 через ultraiso, что дальше делать? Теперь на диске полно папок с неизвестными названиями в которых файлы BOOTMGR

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...