Перехватчик speo.sys и не отключается служба TermService
[B][/B][SIZE=2]1. Не отключается служба TermService (Службы терминалов) - при отключении вручную в "Службах" или скриптом [/SIZE][FONT=Arial][SIZE=2][FONT=Arial][SIZE=2]AVZ[/SIZE][/FONT][/SIZE][/FONT][SIZE=2], или через реестр[/SIZE][FONT=Arial][SIZE=2][FONT=Arial][SIZE=2] - [/SIZE][/FONT][/SIZE][/FONT][SIZE=2]после перезагрузки вновь активна (тип запуска - Вручную), но не запущена;[/SIZE]
[SIZE=2]2. При сканировании [/SIZE][FONT=Arial][SIZE=2][FONT=Arial][SIZE=2]AVZ [/SIZE][/FONT][/SIZE][/FONT][SIZE=2]определяет много перхватчиков, например:[/SIZE]
[SIZE=2]".. \FileSystem\ntfs[IRP_MJ_CREATE] = 89DE01F8 -> перехватчик не определен[/SIZE]
[SIZE=2]\FileSystem\ntfs[IRP_MJ_CLOSE] = 89DE01F8 -> перехватчик не определен[/SIZE]
[SIZE=2]\FileSystem\ntfs[IRP_MJ_WRITE] = 89DE01F8 -> перехватчик не определен[/SIZE]
[SIZE=2]\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89DE01F8 -> перехватчик не определен[/SIZE]
[SIZE=2]\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89DE01F8 -> перехватчик не определен.."[/SIZE]
[SIZE=2]или[/SIZE]
[SIZE=2]".. Функция NtCreateKey (29) перехвачена (806237E0->B7EAA0E0), перехватчик speo.sys[/SIZE]
[SIZE=2]>>> Функция воcстановлена успешно ![/SIZE]
[SIZE=2]>>> Код перехватчика нейтрализован[/SIZE]
[SIZE=2]Функция NtEnumerateKey (47) перехвачена (80624020->B7EC7CA2), перехватчик speo.sys[/SIZE]
[SIZE=2]>>> Функция воcстановлена успешно ![/SIZE]
[SIZE=2]>>> Код перехватчика нейтрализован[/SIZE]
[SIZE=2]Функция NtEnumerateValueKey (49) перехвачена (8062428A->B7EC8030), перехватчик speo.sys[/SIZE]
[SIZE=2]>>> Функция воcстановлена успешно !.."[/SIZE]
[SIZE=2]Причем этот файл - "speo.sys" каждый раз выступает в новой ипостаси - spxe.sys, sppn.sys и т.д., :P в системе их обнаружить не удаётся.[/SIZE]
[SIZE=2]На ноуте установлен обычный офисный набор +[/SIZE]
[SIZE=2]- [/SIZE][FONT=Times New Roman][SIZE=3]IKARUS Security Software - [/SIZE][/FONT][FONT=Times New Roman CYR][SIZE=3]рабочий, всё ловит, кроме вышеописанного;[/SIZE][/FONT]
[FONT=Times New Roman CYR]- [/FONT][FONT=Times New Roman]Bioscrypt VeriSoft Access Manager - [/FONT][FONT=Times New Roman CYR]для входа в систему по отпечатку пальца со встроенного сканера (ноут [/FONT][FONT=Times New Roman]HP Pavilion dv2855ee)[/FONT]
[FONT=Times New Roman CYR]Свежий AVPTool[/FONT][FONT=Times New Roman CYR] ничего не находит[/FONT]
[FONT=Times New Roman CYR]А так - всё работает и не тормозит особо... :)[/FONT]
[FONT=Times New Roman CYR]Заранее спасибо,[/FONT]
[FONT=Times New Roman]Geezer[/FONT]