Вложений: 3
Система открывает очень много портов
[COLOR=black][COLOR=black]Здравствуйте.[/COLOR]
[COLOR=black]2 дня назад столкнулся с проблемой:[/COLOR]
[COLOR=black]подойдя утром к компьютеру я обнаружил, что пк не видит сети. [/COLOR][COLOR=black]Firewall [/COLOR][COLOR=black]показывал, что системой процессом было открыто около 1200 портов. После перезагрузки пк увидел сеть, но Firewall дал запрос на создание правила для системного процесса. Вот это правило:[/COLOR]
[quote]
[COLOR=black][COLOR=black]Где протокол [COLOR=blue]TCP[/COLOR][/COLOR]
[COLOR=black]и направление [COLOR=blue]Исходящее[/COLOR][/COLOR]
[COLOR=black][COLOR=black]и удалённый адрес [/COLOR][COLOR=blue]localhost (127.0.0.1)[/COLOR][/COLOR]
[COLOR=black]и удалённый порт [COLOR=blue]19780[/COLOR][/COLOR]
[COLOR=black][COLOR=blue]Разрешать[/COLOR][/COLOR]
[/COLOR][/quote]
[COLOR=black]После разрешения данного правила Firewall фиксирует, что с каждым открытым сайтом или обновлённой страницей увеличивается количество соединений вида:[/COLOR]
[COLOR=black][quote]<SYSTEM> localhost:loopback *Разрешать Исходящее TCP на 19780 OUT TCP 19780 1133[/quote][/COLOR]
[COLOR=black]Process Explorer показал, что у каждого соединения "Thread Stack" вида:[/COLOR]
[quote]afw.sys+0xcad2
ntkrnlpa.exe+0x170ef
ntkrnlpa.exe+0x6d17d
ntkrnlpa.exe+0x2fb5a
ntkrnlpa.exe!MmProbeAndLockPages
ntkrnlpa.exe!ExWindowStationObjectType+0x100
[/quote]
[COLOR=black]Сами сайты при этом грузятся очень медленно, не открываются полностью или вообще не открываются.[/COLOR]
[COLOR=black]Согласно правилам, я выполнил полную проверку антивирусом KAV7 и [/COLOR]
[B][COLOR=black]утилитой от DrWeb - CureIT!. [/COLOR][/B]
[COLOR=black]После этого я запустил AVZ[B] "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info", [/B]но, перед этим я забыл отключить восстановление системы. Я остановил выполнение скрипта и отключил восстановление системы. Но, как мне показалось, AVZ уже успел что-то поместить в карантин. После отключения системы я запустил AVZ[B] "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info".[/B][/COLOR]
[COLOR=black]После этого, согласно правилам, я перезагрузил компьютер. Автоматически запустились антивирус и firewall. Но, при попытке повторного отключения антивируса, загорался синий экран с каким-то кодом и система перезагружалась. Это повторилось несколько раз. Я выполнил пункты 10-13 с включёнными антивирусом и firewall. После этого я ещё 2 раза попробовал отключить антивирус: [/COLOR]
[COLOR=black]первый раз, сразу после проверок AVZ и HiJackThis, появился синий экран с кодом и пк перезагрузился; [/COLOR]
[COLOR=black]сразу после перезагрузки антивирус отключился корректно и я повторно выполнил пункты 10-13.[/COLOR]
[COLOR=black]Логи последних проверок прикреплены к теме.[/COLOR]
[COLOR=black]Я использую: Windows XP+SP2, Антивирус Касперского 7.0.1.325, Outpost Firewall Pro 6.0.2225[/COLOR]
[/COLOR]