Прийдёт @Rst7 расскажет...
Рассказываю.
Эти выбросы у ntoskrnl - это периодический запуск проверок PatchGuard, он же
Kernel Patch Protection. Время от времени поперек всего происходит расшифровывание кода, проверяющего целостность важных областей памяти ядра (как кода, так и данных), а потом запуск этого кода после расшифровки, а он уже выполняет непосредственно подсчет контрольных сумм и так далее. При несовпадении происходит синяя смерть с соответствующим сообщением.
Теперь о грустном. Встроен этот PatchGuard в винду намертво и не отключается никакими правками реестров, политик и так далее. Более того, проверяющий код спрятан подальше от шаловливых глаз и рук - он зашифрован, расшифровывается он тоже весьма хитро, и так далее. Целостность самого проверочного кода проверяется начиная с самого раннего этапа загрузки Windows (и проверяется на всех этапах).
Собственно говоря, ссылок по вопросам, как его отключить, Гугл насыпает вполне нормально, но для Win10 выбор крайне небогат (читай - отсутствует, а кругом одни бла-бла-бла). Я нашел
EfiGuard, но это не софт с одной кнопкой. Чтобы отключить PG надо сделать специальную загрузочную флешку с этим EfiGuard, запустить с нее загрузку, после своего запуска он будет сам грузить Windows, на каждом этапе этой загрузки проводя нужные манипуляции для отключения PatchGuard.
Ну вот шоп вы понимали масштаб трагедии:
Ну разве что делает он это все без вмешательства человека, что хоть как-то радует. И в принципе можно обойтись без флешки, создав на винте отдельный маленький загрузочный раздел, содержащий только этот EfiGuard, а потом BIOS'у сказать грузиться с этого раздела.
Теперь о самом грустном.
Сам по себе этот EfiGuard выложен только в виде исходников, их надо компилировать самому. Что в общем-то совершенно правильно, ибо это такой себе руткит очень мрачный, и качать его из интернетов в виде неизвестно кем собранного бинарника крайне небезопасно. Единственно что могу сказать - несмотря на довольно большое количество тулзов, которые надо поставить для его компиляции (причем, поставить отнюдь не в два клика), он собирается из исходников на гитхабе и работает. Кому жизнь не мила от того, что ntoskrnl на первом месте у него в списке DPC - тот может сам собрать все. Я выкладывать готовый бинарник не буду. И вам не советую.