Показано с 1 по 3 из 3.

проверка обработчиков IRP в AVZ

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    9
    Вес репутации
    56

    проверка обработчиков IRP в AVZ

    Что бы это могло быть?
    В системе установлены Outpost Firewall Pro, Dr.Web 5, KAV 7. Всевозможные искалки руткитов (Rootkit Revealer, Rootkit Unhooker) на данные странности не ругаются.

    Код:
    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A6041F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 8A6041F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CREATE] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_CLOSE] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_WRITE] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_EA] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 88BE71F8 -> перехватчик не определен
    \FileSystem\FastFat[IRP_MJ_PNP] = 88BE71F8 -> перехватчик не определен

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Lonely Soul Посмотреть сообщение
    В системе установлены Outpost Firewall Pro, Dr.Web 5, KAV 7.
    И она ещё и работать умудряется?

    Перехватчики, скорее всего, от Outpost и KAV. Или от Алкоголя.

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    9
    Вес репутации
    56
    Цитата Сообщение от pig Посмотреть сообщение
    И она ещё и работать умудряется?
    да запросто, в умелых руках всё работает

    методом исключения получается, что это - щупальцы от KAV

Похожие темы

  1. проверка обработчиков irp,
    От anatoliy999 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 25.07.2010, 23:39
  2. Ответов: 10
    Последнее сообщение: 24.08.2009, 20:56
  3. Проверка обработчиков IRP
    От Antario в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 02.04.2009, 12:10
  4. Проверка обработчиков IRP -> Nat38.sys
    От Looking в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 22.02.2009, 09:08
  5. Ответов: 6
    Последнее сообщение: 22.07.2008, 01:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01565 seconds with 19 queries