интересное поведение. подозрение на троян.
первоначально проявил себя созданием нового сетевого подключения "Microsoft TV\Video conection 3mbps", которое с боем было прибито. затем подменил адрес сетевой карты с 10,0,0,10 на 10.0.0.8 (хотя настройки остались прежними), удалил значек активного DSL соединения из трея не разрывая подключения. при этом позволяет изменить настройки сетевой карты только с перезагрузкой, лишний траффик не генерит. при попытке заново подключиться через DSL (PPPoE bridge) пишет "Error 5. Access denied". процессор нагружает умеренно.
ко всему прочему устанавливаются ограничения за запуск объектов через панель быстрого запуска, через "выполнить", запрещается запуск файлов со сменных носителей, запрещается доступ к свойствам "Мой компьютер" и "сетевое окружение" через контекстное меню. иногдасамопроизвольно отключается защита касперского.
в системе установлен KAV6 c обновлением баз каждые 5 часов и вручную при подключении DSL. ни он, ни DrWEB CureIT ничего не обнаружили. AVZ ругается на внедрение в системные процессы.
очень похоже на Trojan.downloader.a, но он не был обнаружен.