CaptainFlint

Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Dimitr1s Цитата: Кто ж ей доверяет . Нет, тут другой функционал, почитайте если интересно. | Да нет, я не о том. Что делает Driver Verifier я примерно знаю, но меня напугала фраза: Цитата: (но может не сработать, а Verifier угробит систему "с концами") | Или под "угробом" понимался всего лишь BSOD? Потому что если система потеряет работоспособность, это будет очень и очень плохо. А если речь только о BSOD'е, то попробую. Цитата: Виновным могло стать его удаление, а не он сам. Гремучая смесь получилась - установка/удаление VMware, удаление Касперского, установка/удаление Jetico 2.1.0.9 | Если честно, звучит сомнительно. Началось-то всё только с установки "твари", а все последующие действия были лишь попытками исправить ситуацию, которая уже имела место на компе. Как-то маловероятно, чтобы эти действия могли одновременно и устранить исходную причину, и добавить новую, с первой причиной не связанную, но дающую абсолютно такой же эффект на Джетику. Цитата: плюс по видимому ещё запускали "авто_чистилки" | Ни в коем разе! Токмо ручками. Цитата: Если повреждения в COM+/DCOM, ИМХО проще переустановить систему, чем исправить. | Вот я к тому же выводу постепенно прихожу. Но столько свободного времени у меня пока нет. Victor_VG Цитата: Можно попробовать выставить запуск её служб не от учётной записи LOCAL SYSTEM - её пароль нам не известен, а от учётной записи суперпользователя (т.е. полного админа). | Хм… Попробую, но мне казалось, что системная учётка имеет больше прав, чем админская. Во всяком случае, по умолчанию админу недоступны каталог System Volume Information и запись в реестр в ветки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum, а SYSTEM'у — доступны. Dimitr1s Цитата: Ещё мысль. А ни каких хитрых руткитов (в хорошем смысле) VMware не ставит? | Не вижу причин, зачем это могло бы ей понадобиться. Это ж не DRM всё-таки. Опять же, RootkitRevealer молчит (конечно, это не гарантия, но, думается, для его обхода пришлось бы применять какие-то крайне нетипичные меры — вряд ли разработчики стали бы этим заморачиваться, выгоды нет). Victor_VG Цитата: Хотя ещё одно место есть - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum там остаются следы удалённых драйверов и демонов. Вот там и по всей подветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet0хх я бы поискал что осталось руками | Если можно, чуть подробнее: что конкретно искать? Остатки следов драйверов Джетики, Каспера и Вм-твари я оттуда уже вычищал, но ACL не проверял. Какой именно ACL имеется в виду?
---------- Почему же, ё-моё, ты нигде не пишешь "ё"? |
|