Что-то не то в работе ПК: операции с файлами стали намного более медленными, очень тормозит чтение с CD и flash-накопителей (последние ещё и не хотят останавливаться, если сдлеать принудительный останов выводит сообщение об ошибке "отложенного копирования"). При "тёплой перезагрузке" процесс эксплорера приходится каждый раз убивать - сам не выключается.
Очень сильно волнует (как мне сказали, последние 5 строчек к CD-эмуляторам не относятся, Daemon и Alcohol никогда не ставились, Nero Image Drive полностью вырублен):
\FileSystem\ntfs[IRP_MJ_CREATE] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 85DDAEA8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 85DDAEA8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 85BACA28 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 85BACA28 -> перехватчик не определен \driver\disk[IRP_MJ_CREATE] = 85DDA0E8 -> перехватчик не определен
\driver\disk[IRP_MJ_CLOSE] = 85DDA0E8 -> перехватчик не определен
\driver\disk[IRP_MJ_READ] = 85DDA0E8 -> перехватчик не определен
\driver\disk[IRP_MJ_WRITE] = 85DDA0E8 -> перехватчик не определен
\driver\disk[IRP_MJ_PNP] = 85DDA0E8 -> перехватчик не определен
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
У Вас есть C:\WINNT\system32\Drivers\sptd.sys
C:\WINNT\System32\Drivers\SPTD2669.SYS
Это от эмулятора дисков. Если их удалите и перезагрузитесь, то перехваты должны пропасть.
Кое-что можно проверить. Выполните скрипт в AVZ:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: