Вложений: 2
Подозрительное поведение системы
Основные симптомы:
1. В списках программ постоянно находится иконка программы без подписи, при переключении на нее ничего не происходит. Снимок экрана при нажатых Alt+tab сохраняет только само окно выбора программы:
[ATTACH=CONFIG]530561[/ATTACH]
В диспетчере задач, естественно, ничего не отображается.
2. При подключении к интернету Malwarebytes Antimalware периодически (несколько раз в час) блокируется подозрительный сайт (ip адреса разные), процесс - svchost.exe. При вставке снимка экрана в MS Paint слева от самого снимка оказалось полноразмерное изображение фоновой картинки рабочего стола (вот нередактированный результат вставки снимка экрана в MS Paint с окном предупреждения Antimalware):
[ATTACH=CONFIG]530565[/ATTACH]
Система: Windows 7 sp1 x64 Professional (предустановленная лицензия).
Предыстория.
В Avira Antivirus Premium некоторое время назад отключился модуль проверки почты, попытки его включения оказались безрезультатными. Полная проверка системы обнаружила 1 скрытый объект с рекомендацией проверки системы с диска восстановления. Подобная проверка ни с диска Avira, ни с аналогичного продукта Kaspersky ничего не обнаружили. Проверки системы продуктами SpyBot и Malwarebytes Antimalware также не выявили ничего явного.
При переустановке Avira Antivir Professional утилита от Avira, вычищающая ключи реестра прошлой установки, не смогла их удалить даже при запуске из безопасного режима. Проблема была решена с помощью редактора реестра с диска восстановления от Касперского. После переустановки все сервисы лицензионной Avira работают нормально, но по прежнему ничего не обнаруживают. Равно как и сканирование системы бесплатными продуктами от Касперского.
Логи прикладываю.
[ATTACH=CONFIG]530583[/ATTACH]
[ATTACH=CONFIG]530584[/ATTACH]