Несколько дней назад стали твориться странные вещи, не считая зависания системы, перезагрузок и низкой скорости интернета. Касперский и CureIT ничего не нашли. AVZ находил разных перехватчиков, хотя и сообщал что "перехватчик не определен". Снес и поставил винду, стало лучше, но не сильно.
По диску разбросаны не понятные файлы, что-то лезет в сеть через NT AUTHORITY\SYSTEM, который определяется как пользователь в C:\Documents and Settings. Хотя, я если честно не могу понять что это!
Рылся в сети на эту тему и нашел только информацию о "msblast.exe", но схожесть заключалась, лишь в том, что если попытаться закрыть порт, например через "CurrPorts", вылезает ошибка и последующая перезагрузка. А самого msblast нет. Заплатки, рекомендованые при в таком случае, стоят.
Очень беспокоит процесс svchost.exe, службы которого, если глянуть -
AudioSrv, BITS, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, Schedule, LmHosts, RemoteRegistry, SSDPSRV, WebClient.
Помогите пожалуйста!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Вот новые логи. Надеюсь все правильно.
Базы обновил.
Но во время первого скрипта ( "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info") лечение включается автоматически. Я не могу его отключить.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: