Здравствуйте!С недавнего времени на терминале в автозагрузке были обнаружены странные записи ntuser.ini, ntuser.dat, ntuser.dat.LOG и Sti_Trace.log.После обнаружения стали происходить периодические сканирования портов.Производили сканирование системы антивирусными утилитами Dr.Web CureIt, AVPTool и AVZ, ничего не нашли!Помогите разобраться с проблемой а то ШЕФ негодует!
Прикладываю логи:
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) legorax, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
да в том то и дело что не программой!глазками!))в диспетчере терминалов с частотой в 2-3 с появлялся новый юзер на рандомном порте и тут же отваливался это причем возникало при закрытии портов на шлюзе!то есть по ходу какой то троянчик сидел спокойно на терминале работал,потом раз и порт его отвалился,ну он недолго думая пошел через другие порты стучаться!