Вложений: 3
сетевая активность непонятного происхождения
Добрый день. Ситуация следующая. На одном из компьютеров локальной сети обнаружена повышенная сетевая активность - это было выявлено тем, что выход в интернет настроен через прокси-сервер и администратор выдает лимит по объему трафика. Трафик стал заканчиваться очень быстро. На компьютере был установлен антивирус Semantik. Также было обнаружено, что при включении данного компьютера на всех компьютерах локальной сети (в одной рабочей группе) также начинается сетевая активность, особенно, если открыт браузер на одном из компьютеров. Причем, если браузер закрыт, то идет обмен пакетами внутри локальной сети. На зараженном компьютере по диспетчеру задач сетевая активность постоянно 0,1 - 0,15%.
Был удален антивирус Semantik и поставлен Kaspersky Internet Security 11, при сканировании этим антивирусом был обнаружен троян во всех экзешных файлах, систему пришлось переустановить, но все равно сетевая активность не пропала. Было обнаружено, что при смене сетевого имени зараженного компьютера сетевая активность пропадает, однако через некоторое время опять появляется в том же объеме.
Только на одном из компьютеров рабочей группы сетевой активности нет (личный ноутбук, антивирус Нод32/4).