Вложений: 3
Большой трафик с services.exe
У меня установлена программа для контроля трафика DU Meter, по ней увидел большой исходящий и входящий трафик, практически на всю пропускную способность сети. С помощью файрвола засек что это подключается - процесс*C:\WINDOWS\system32\services.exe . Заблокировал файрволом ему подключения, траффик пропал, остались только маленькие "тычки" - работает файрвол и пресекает подключения. Подключается где-то раз в 1-3сек, иногда по разным ИП-адресам, расположенным преимущественно в Германии.
Касперским свежим не находится ничего, пробовал даже этот файл подменять заведомо рабочим с чужого компа - то же самое. Каких-либо подозрительных задач в диспетчере не вижу.
Логи прикладываю