В логе AVZ выдает сообщение о том что обнаружен неизвестный перехватчик,это опасно?
До недавнего времени у меня стоял NOD32,но как то раз,после того как принес с работы флешку,он матюгнулся на процесс csrss.exe и вроде бы его удалил.Но,после перезагрузки появилось сообщение о том ,что винда не может найти файл csrss.exe.Заглянув в диспетчер задач очень удивился увидев процесс с соответствующим названием.Некоторое время просто необращал на это сообщение внимания,не до него было..Но начались частые тормоза в системе,диспетчер задач практически накрылся,мазилла работала так как будто я сижу на диалапе,хотя у меня ADSL2+..Забил в гугл название процесса,выяснил что некоторые заразы могут под него маскироваться.Стал искать способы борьбы, - вышел на ваш сайт.
Прочитал правила,все сделал.CureIT!Нашел 40 с чем то вредноносных и подозрительных программ,в основном в папке System Volume Information.После перезагрузки выполнил полную проверку AVZ,вот тут меня и насторожил кусок лога вот такой
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89C0F1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 89C0F1F8 -> перехватчик не определен
Проверка завершена
Вот что с этим делать не знаю,помогите,кто чем может,пожалуйста.
Логи прилагаются.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Тоесть в принципе ничего страшного и можно не париться?Из всех выше перечисленных проблем,осталась только проблема с диспетчером задач,при нажатии трех магических клавиш,появляется только окно с процессами и закрыть его можно только alt+F4...
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: