Petya V4sechkin,
Цитата Petya V4sechkin:
На рабочем компьютере в журнале событий -> меню Действие -> Открыть файл журнала -> указываете папку \WINDOWS\system32\config упавшей системы -> файлы SysEvent.Evt и AppEvent.Evt »
|
SysEvent.Evt открыть не удалось - система выдала сообщение: "Не удалось завершить операцию на "Сохраненный журнал "Система"". Журнал событий поврежден". AppEvent.Evt прилагаю к сообщению.
Цитата Petya V4sechkin:
Еще посмотрите S.M.A.R.T.-информацию, например с помощью HD Tune (вкладка Health). Особое внимание к параметрам "Reallocated Sector Count", "Current Pending Sector", "Ultra DMA CRC Error Count". Можете скриншот сделать или скопировать в текстовом виде (в программе есть для этого кнопка). »
|
Сделал - скриншот во вложении.
Проверил диск Kaspersky Virus Removal Tool - найдено и удалено 2 угрозы:
вредоносная программа Hoax.HTML.ArchSMS.q (Application Data\zipfreerun\a.htm) и
вредоносная программа Hoax.Win32.ArchSMS.hihj (Application Data\winzipsoft\a.htm).
Эти файлы были найдены в тех же папках, где и Dr. Web CureIt! удалила вчера 2 вируса. Загрузка системы по-прежнему невозможна.
Скажите, пожалуйста: исходя из вышеперечисленных данных, мне переходить к работе с ERD Commander?