![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Разное - [решено] Странный драйвер *.sys в каталоге c:\Windows\temp |
|
|
Разное - [решено] Странный драйвер *.sys в каталоге c:\Windows\temp
|
Новый участник Сообщения: 25 |
Здравствуйте!
Странный драйвер *.sys в каталоге c:\Windows\temp создает Windows 10. При проверке на virustotal все - ок. Если его удалить, то он создается заново с другим именем. Сейчас имя - 629DE97.sys Кто-нибудь знает, что за "фича" и что с этим делать? |
|
Отправлено: 10:09, 28-10-2016 |
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Цитата Vasylich:
|
|
Отправлено: 10:19, 28-10-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Не так все просто. Файл создаётся при загрузке ОС и удалить его без перезагрузки не получается - система не даёт.
И мониторить его создание не получится, поскольку он создается раньше, чем грузится Process Monitor. |
Отправлено: 13:49, 28-10-2016 | #3 |
Крылатый ужас Сообщения: 26484
|
Профиль | Отправить PM | Цитировать Vasylich, посмотрите при помощи. например, Unlocker, чем занят этот файл.
|
------- Отправлено: 14:52, 28-10-2016 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
|
||
Отправлено: 16:52, 28-10-2016 | #5 |
Ветеран Сообщения: 5380
|
Профиль | Отправить PM | Цитировать Vasylich,
Скачайте Process Explorer. Далее: Find Handle (значок бинокля) - Вводите имя файла - Search. Цитата Vasylich:
|
|
------- Отправлено: 17:00, 28-10-2016 | #6 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Казбек:
Find Handle (значок бинокля) - Вводите имя файла - Search. » Здесь - пусто. Возможно, что драйвер всегда пересоздается с новым именем, даже если не было удаления. А вот бутлог кое что дал: C:\Windows\System32\smss.exe - блокировал до пересоздания. C:\Program Files\DrWeb\dwservice.exe - создал новый. Это похоже на drweb. Drweb - у меня установлен. Дальше svchost.exe безуспешно пытается создать sys-файл со всеми старыми именами существовавших ранее этих sys-ов. В итоге успешно создает с новым, который по идее уже есть. И затем этот файл успешно цепляется explorer.exe. лог загрузки: Скрытый текст
Странное поведение системы.. |
Последний раз редактировалось Vasylich, 28-10-2016 в 17:45. Отправлено: 17:35, 28-10-2016 | #7 |
Ветеран Сообщения: 5380
|
Профиль | Отправить PM | Цитировать Цитата Vasylich:
Отключите, лучше удалите Dr. Web. Посмотрите, появляются ли файлы. Ваши файлы создает dwservice: Скрытый текст
![]() |
|
------- Последний раз редактировалось Казбек, 28-10-2016 в 18:03. Отправлено: 17:41, 28-10-2016 | #8 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Казбек:
Спасибо за помощь! DrWeb хороший антивирус, но за некоторые его косяки тухлыми яйцами бы авторов, да словцом приложить. |
|
Отправлено: 18:01, 28-10-2016 | #9 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Цитата Vasylich:
|
|
Отправлено: 13:17, 29-10-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Драйвер - Драйвер oem-drv64.sys | trueeplix@vk | Microsoft Windows 7 | 3 | 25-07-2016 19:47 | |
Драйвер - [решено] Драйвер hwinterface.sys | 399Dmitr933 | Microsoft Windows 7 | 9 | 09-05-2015 17:36 | |
Драйвер - лог загрузки NDProxy.SYS , vga.sys , srv.sys повторная загрузка | Gen_1 | Microsoft Windows 7 | 0 | 09-04-2015 16:54 | |
Разное - Такой странный BAD SYSTEM CONFIG INFO\classpnp.sys | d_deyneko | Microsoft Windows 8 и 8.1 | 0 | 18-10-2014 13:16 | |
BSOD dxgkrnl.sys dxgmms1.sys ntkrnlpa.exe nvlddmkm.sys watchdog.sys | toshibac660 | Видеокарты | 22 | 03-01-2014 19:26 |
|