\FileSystem\ntfs[IRP_MJ_CREATE] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 853351E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 853351E8 -> перехватчик не определен
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) alnikor, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделал логи повторно. Посмотрите ещё раз пожалуйста Подозрение есть на вот это:
C:\Users\ASUS\AppData\Local\Temp\7ZipSfx.001\NDP45 1-KB2858728-x86-x64-AllOS-ENU\DW\DW20.exe-Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Applica tion\VSSetup, EventMessageFile