none
Что за зверь DRVEDDM.SYS ? RRS feed

  • Вопрос

  • В журнале появилась запись:

    Имя журнала:   Security
    Источник:      Microsoft-Windows-Security-Auditing
    Дата:          11.07.2010 18:19:19
    Код события:   5038
    Категория задачи:Целостность системы
    Уровень:       Сведения
    Ключевые слова:Аудит отказа
    Пользователь:  Н/Д
    Компьютер:    
    Описание:
    Средство проверки целостности кода обнаружило, что хэш образа файла недопустим.  Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.

    Имя файла:    \Device\HarddiskVolume4\Windows\System32\drivers\DRVEDDM.SYS    
    Xml события:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
        <EventID>5038</EventID>
        <Version>0</Version>
        <Level>0</Level>
        <Task>12290</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8010000000000000</Keywords>
        <TimeCreated SystemTime="2010-07-11T14:19:19.146827500Z" />
        <EventRecordID>506</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="52" />
        <Channel>Security</Channel>
        <Computer>VEGA</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">\Device\HarddiskVolume4\Windows\System32\drivers\DRVEDDM.SYS</Data>
      </EventData>
    </Event>

    Система Windows 7 64 Профессиональная.

    8 августа 2010 г. 8:04

Ответы

Все ответы