Вложений: 3
Странные сообщения при проверке AVZ.
Доброго времени суток!
Вопрос возник из за наличия в логе AVZ странных сообщений:
1.5 Проверка обработчиков IRP
[COLOR="Red"]\FileSystem\ntfs[IRP_MJ_CREATE] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A8731F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A8731F8 -> перехватчик не определен[/COLOR]
И всё бы ничего, если бы эти "странные" сообщения не появились на домашней машине, ноутбуке и рабочей за последнюю неделю. Отличаются лишь значениями "8A8731F8".
До этого подобного не было замечено. Везде стоит NOD32 4. Ни CureIt, ни AVPTool самые свежие ничего не находят - всё чисто. Однако у меня эта ситуация вызывает подозрения.
Прикладываю логи с домашней машины.