Wie man Protokolle von Abstürzen erhält, wenn das System nicht reagiert

371
Nofel

Ich wurde plötzlich sehr seltsam. Meine Fenster lassen mich nicht tun

  1. Rechtsklick
  2. Cltr Alt del
  3. Klicken Sie auf die Taskleiste
  4. Lass mich ein Symbol auswählen
  5. Lass mich antivurus laufen lassen

Es begann alles an einem Tag ohne wo. Jetzt sehe ich nur noch einen leeren Desktop. Was kann ich in dieser Situation tun, um Protokolle aufzurufen oder meine Arbeit in SVN zu überprüfen und zu bekommen, was ich kann. Grundsätzlich möchte ich Logs wichtiger finden, um den Grund zu kennen und wenn möglich einen Scan durchzuführen

0
Haben Sie versucht, in den abgesicherten Modus zu booten? Seth vor 6 Jahren 0
Haben Sie kürzlich SVN-Software installiert? Es kann ein SVN-Überlagerungsproblem sein. Welche SVN-Software verwenden Sie? Oder melden Sie sich mit einem anderen Benutzer an. Überprüfen Sie, ob Sie dasselbe Problem haben. Techie Gossip vor 6 Jahren 0
@TechieGossip Nein, habe ich nicht. Das Problem trat auf, nachdem ich meinen Sitz verlassen hatte und der Bildschirm gesperrt war Nofel vor 6 Jahren 0
@Seth Ich konnte nicht, da ich mich nicht einloggen konnte. Nofel vor 6 Jahren 0

1 Antwort auf die Frage

0
dtbnguyen

Das Durchgehen der Protokolle wäre für mich zweitrangig:

  • Zuerst würde ich schauen, ob ich ein Hardwareproblem habe. Das bedeutet, wenn Sie eine Live-Windows-Boot-CD oder eine Live-Linux-Boot-CD verwenden, um festzustellen, ob sich das Problem immer noch dort manifestiert
  • Dann würde ich mir ein Live-Betriebssystem (oft Windows PE oder Linux) ansehen, von dem Sie booten können (über USB-Flashlaufwerk oder DVD), um das System nach Malware oder Sicherheitsbedrohungen zu durchsuchen, ohne etwas auf dem Computer zu starten Festplatte. Sie können auch Daten / Protokolle wiederherstellen, die derzeit nicht beantwortet werden können
  • Offensichtlich ist das Booten im „sicheren oder Wiederherstellungsmodus“ natürlich eine andere Option, aber ich habe oft festgestellt, dass die Umgebung zu begrenzt ist, um richtig analysieren zu können, um in einigen Fällen etwas herauszufinden. Daher meine Empfehlung für ein Live-Betriebssystem, von dem aus Sie booten können. Natürlich können Sie auch so etwas wie EndItAll ausprobieren, das alle nicht unbedingt benötigten Programme und ausführbaren Programme herunterfahren sollte, um zu sehen, ob es sich auch um ein Schurkenprogramm handelt ... http://www.docsdownloads.com/enditall-1.htm
  • Wenn alles andere fehlschlägt, stellen Sie das Laufwerk ab oder entfernen Sie das Laufwerk physisch und legen Sie es in einen anderen Computer (oder ein Laufwerkgehäuse) und prüfen Sie die Protokolle von einem anderen System (möglicherweise von einer virtuellen Maschine aus). Offensichtlich gibt es hier Probleme, wenn es sich um Malware handelt. Sie müssen auf dem zweiten Computer Vorkehrungen treffen, um die Infizierung zu verhindern, wenn dies etwas „automatisierter“ ist.
Nach einer Stunde bin ich dabei. Während ich hier bin und Dinge tun kann, die viel Zeit in Anspruch nehmen. Ich brauche Protokolle und was nicht zu finden ist, was passiert ist. Wie ich sehe, bin ich sehr eingeschränkt, was ich tun kann. Ich muss beispielsweise versuchen, die Ereignisanzeige als Administrator für 10 Minuten auszuführen, aber ich sehe immer noch das Dialogfeld "Aktion". IT-Typ würde es für das Format wegnehmen, aber ich muss wissen, was es verursacht hat. Nofel vor 6 Jahren 0