Das Durchgehen der Protokolle wäre für mich zweitrangig:
- Zuerst würde ich schauen, ob ich ein Hardwareproblem habe. Das bedeutet, wenn Sie eine Live-Windows-Boot-CD oder eine Live-Linux-Boot-CD verwenden, um festzustellen, ob sich das Problem immer noch dort manifestiert
- Dann würde ich mir ein Live-Betriebssystem (oft Windows PE oder Linux) ansehen, von dem Sie booten können (über USB-Flashlaufwerk oder DVD), um das System nach Malware oder Sicherheitsbedrohungen zu durchsuchen, ohne etwas auf dem Computer zu starten Festplatte. Sie können auch Daten / Protokolle wiederherstellen, die derzeit nicht beantwortet werden können
- Offensichtlich ist das Booten im „sicheren oder Wiederherstellungsmodus“ natürlich eine andere Option, aber ich habe oft festgestellt, dass die Umgebung zu begrenzt ist, um richtig analysieren zu können, um in einigen Fällen etwas herauszufinden. Daher meine Empfehlung für ein Live-Betriebssystem, von dem aus Sie booten können. Natürlich können Sie auch so etwas wie EndItAll ausprobieren, das alle nicht unbedingt benötigten Programme und ausführbaren Programme herunterfahren sollte, um zu sehen, ob es sich auch um ein Schurkenprogramm handelt ... http://www.docsdownloads.com/enditall-1.htm
- Wenn alles andere fehlschlägt, stellen Sie das Laufwerk ab oder entfernen Sie das Laufwerk physisch und legen Sie es in einen anderen Computer (oder ein Laufwerkgehäuse) und prüfen Sie die Protokolle von einem anderen System (möglicherweise von einer virtuellen Maschine aus). Offensichtlich gibt es hier Probleme, wenn es sich um Malware handelt. Sie müssen auf dem zweiten Computer Vorkehrungen treffen, um die Infizierung zu verhindern, wenn dies etwas „automatisierter“ ist.