Просмотр журналов будет для меня второстепенной задачей:
- во-первых, я хотел бы посмотреть, есть ли у меня проблемы с оборудованием. Это означает, что вы можете использовать загрузочный диск Live Windows или загрузочный диск Live Linux, чтобы увидеть, по-прежнему ли возникает проблема.
- затем я бы посмотрел на живую операционную систему (часто на основе Windows PE или Linux), с которой вы можете загрузиться (через USB-флешку или DVD-диск), чтобы сканировать систему на наличие вредоносных программ или угроз безопасности, не запуская ничего на жесткий диск. Они также позволят вам восстановить любые данные / журналы, которые в настоящее время не могут ответить
- Очевидно, что другим вариантом является загрузка в «Безопасном режиме или в режиме восстановления», но я обнаружил, что среда часто слишком ограничена, чтобы должным образом позволить мне сделать достаточно анализа, чтобы отследить ситуацию в некоторых случаях. Следовательно, моя рекомендация для Live Operating System, с которой вы можете загрузиться. Конечно, вы также можете попробовать что-то вроде EndItAll, которое должно завершить работу всех несущественных программ и исполняемых файлов, чтобы увидеть, является ли это также мошеннической программой ... http://www.docsdownloads.com/enditall-1.htm
- если ничего не помогает, создайте образ диска или физически извлеките диск и поместите его на другой компьютер (или в корпус диска) и просмотрите журналы из другой системы (возможно, из какой-либо виртуальной машины). Очевидно, здесь есть проблемы, если есть какое-то вредоносное ПО. Вы должны принять меры предосторожности на втором компьютере, чтобы предотвратить его заражение, если оно «более автоматизировано»