Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 11
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png poolmon.png
(93.6 Kb, 32 просмотров)
Вложения
Тип файла: txt KernRate_ntoskrnl_log.txt
(7.6 Kb, 6 просмотров)
Тип файла: txt KernRate_ntoskrnl_log_System.txt
(14.8 Kb, 10 просмотров)

Спасибо за информацию, действительно давно не проверял обновления драйверов/биоса.
По поводу утечки Paged Pool, запустил poolmon.exe - скриншот poolmon.png (с помощью KernRate запечатлеть повторно такое же огромное значение так и не получилось).

По поводу KiCpuId - пробовал запускать KernRate.exe -z ntoskrnl в момент когда процесс System мирно болтается внизу таблицы - так у KiCpuId было даже большее значение, зато в некоторых других модулях - значения поменьше на порядок, и общее кол-во модулей тоже меньше. Просто складывается ощущение что не в KiCpuId дело.
Еще раз логи KernRate.exe -z ntoskrnl для сравнения:
KernRate_ntoskrnl_log.txt - все спокойно
KernRate_ntoskrnl_log_System.txt - System атакует

Спасибо.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:45, 05-04-2013 | #8