Էս
ու էսФункция NtCreateKey (29) перехвачена (8057065D->F740E0E0), перехватчик spwu.sys
Функция NtEnumerateKey (47) перехвачена (80570D64->F742CCA2), перехватчик spwu.sys
Функция NtEnumerateValueKey (49) перехвачена (8059066B->F742D030), перехватчик spwu.sys
Функция NtOpenKey (77) перехвачена (80568D59->F740E0C0), перехватчик spwu.sys
Функция NtQueryKey (A0) перехвачена (80570A6D->F742D108), перехватчик spwu.sys
Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F742CF88), перехватчик spwu.sys
Функция NtSetValueKey (F7) перехвачена (80572889->F742D19A), перехватчик spwu.sys
Ինչե՞ր են1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 82F6D1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 82B201F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 82B201F8 -> перехватчик не определен
AVZ-ում միացրու AZVPM-ն, ռեստարտ արա, ու կրկնիր ստուգումը: "перехватчик не определен"-ի փոխարեն հնարավոր է ցույց տա ֆայլը:
Իսկ spwu.sys-ը գտիր System32\drivers պապկի մեջ, propeties-ով փորձիր պարզել թե ով է:
Եթե չհասկանաս, մի հատ ստուգիր այդ ֆայլը այստեղ > http://virusscan.jotti.org/
artak.amDe gustibus et coloribus non est disputandum.
Ժող, էս վերջի FF-ի մեջ textarea-ները փոքր ա ցույց տալիս, ինչից կլինի՞, մի քանի սայթում այդպես էր
701ը դզեցի
Միացրեցի, ռեստարտ արեցի
Функция NtCreateKey (29) перехвачена (8057065D->F740E0E0), перехватчик spaa.sys
Функция NtEnumerateKey (47) перехвачена (80570D64->F742CCA2), перехватчик spaa.sys
Функция NtEnumerateValueKey (49) перехвачена (8059066B->F742D030), перехватчик spaa.sys
Функция NtOpenKey (77) перехвачена (80568D59->F740E0C0), перехватчик spaa.sys
Функция NtQueryKey (A0) перехвачена (80570A6D->F742D108), перехватчик spaa.sys
Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F742CF88), перехватчик spaa.sys
Функция NtSetValueKey (F7) перехвачена (80572889->F742D19A), перехватчик spaa.sysԵրկրորդ անգամ ռեստարտ արեցի\FileSystem\ntfs[IRP_MJ_CREATE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 82F6D1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 82AFC3B0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 82AFC3B0 -> перехватчик не определен
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=083220)
Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 8055A220
KiST = 804E26A8 (284)
Функция NtCreateKey (29) перехвачена (8057065D->F740E0E0), перехватчик spyt.sys
Функция NtEnumerateKey (47) перехвачена (80570D64->F742CCA2), перехватчик spyt.sys
Функция NtEnumerateValueKey (49) перехвачена (8059066B->F742D030), перехватчик spyt.sys
Функция NtOpenKey (77) перехвачена (80568D59->F740E0C0), перехватчик spyt.sys
Функция NtQueryKey (A0) перехвачена (80570A6D->F742D108), перехватчик spyt.sys
Функция NtQueryValueKey (B1) перехвачена (8056A1F1->F742CF88), перехватчик spyt.sys
Функция NtSetValueKey (F7) перехвачена (80572889->F742D19A), перехватчик spyt.sys
Проверено функций: 284, перехвачено: 7, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Поиск маскировки процессов и драйверов завершен
Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 82F6D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 82F6D1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 82AEB4C0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 82AEB4C0 -> перехватчик не определен
Չգիտեմ ինչքանով ճիշտ տեղում եմ գրում, բայյց ամենահարմարը ես գտա,,,,
Ինչ որ մեկը կարող ա մանրամասն բացատրել հետևյալ տողերի իմաստը.
1. Ինֆորմացիայի պաշտպանության տեխնոլոգիա
2. Հաշվողական տեխնիկա, համակարգեր և ցանցեր
3. Հաշվողական տեխնիկայի և ավտոմատացված համակարգերի ծրագրային ապահովում
4. Կապի ցանցեր և կոմուտացիայի համակարգեր
Здесь могла быть моя подпись...![]()
Ժողովուրդ ջան, շատ շտապ անհրաժեշտ ա Asus A8N5X (socket 939) մադերբորդի Chipset-ի կուլեր: Chipset-ը nForce4 ա, չգիտեմ՝ էդ ինչքան ա կարևոր: Ինչքան նայելով հասկացա՝ կուլերն ու ռադիատորն իրար կպած են, այսինքն երկուսն իրար հետ ա պետք, պլյուս՝ տերմոպաստա: Ու համ էլ ցածր պրոֆիլով մի բան լինի, որովհետև վիդեոքարտս մեծ ա, կուլերը՝ երկու սլոթանի, ու կախվում ա չիփսեթի չիպի վրա. կարող ա խանգարի բարձրության առոմով:
Ինտերնետը մի քիչ քրքրեցի, հնարավոր ա նաև ուղղակի մի քիչ ռադիատոր դնել, որպես պասիվ հովացում (չնայած ես վախենում եմ, դիմացը ամառ ա): Ամեն դեպքում՝ խնդրում եմ օգնեք. Երևանում որտե՞ղ կարող եմ ճարել չիփսեթի կուլեր: Կամ որտե՞ղ կկարողանան արագ, տեղում փոխել փչացածը (առանց կոմպի չեմ կարող մնալ): Շնորհակալություն:
Աթեիստ ջան ստեղ ե՞ս:
DIXIcarpe noctem
Այս պահին թեմայում են 2 հոգի. (0 անդամ և 2 հյուր)
Էջանիշներ