• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Утилита AVZ

виктор67

Новые
Регистрация
27 Окт 2008
Сообщения
25
Реакции
0
Баллы
0
Утилита AVZ

просканировал утилитой-выдало такое сообщение .5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = F87481FA -> C:\WINDOWS\system32\drivers\fips32cup.sys
\FileSystem\ntfs[IRP_MJ_CLOSE] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 82EF21F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 82EF21F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 82CF01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 82CF01F8 -> перехватчик не определен
Проверка завершена Вопрос-что это такое и что с ним делать?
 
что это такое, не знаю. но думаю что страшного в ЭТОМ ничего нет. у меня при каждой проверке такая телега.
про вирусы он тебе в конце должен сказать.
 
7. Эвристичеcкая проверка системы
>>> C:\WINDOWS\system32\csrcs.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
Файл успешно помещен в карантин (C:\WINDOWS\system32\csrcs.exe)
>>> C:\WINDOWS\system32\digeste.dll ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
Файл успешно помещен в карантин (C:\WINDOWS\system32\digeste.dll)
>>> C:\WINDOWS\services.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
Файл успешно помещен в карантин (C:\WINDOWS\services.exe) А это что такое?
 
Это значит, что AVZ, файлы, которые посчитал подозрительными поместил в карантин, тоесть место на харде откуда они не смогут тем или иным образом навредить системе.
 
А это, мил человек, вирусы и троянцы. Самые что ни есть настоящие.
 
Назад
Сверху