Вложений: 3
Ппроцессор загружен на 100%, LogonUI и winlogon.exe - подозрение на rootkit
Здравствуйте форумчане!
Проблема не появилась давно, раньше не обращал на нее внимания сейчас решил разобраться.
В 99% времени работы сервера процессор загружен на 99-100% какими то процессами, в которых я слабовато понимаю.
Конфигурация - WinServer 2008 R2 SP1, Intel2.8Ghzx2, 20Gb RAM, 64bit
На машине работает субд MSSQL, одно программное обеспечение. Антивирус виндовый, обновление каждые 3-4 часа.
Скрины проблемы [url]http://joxi.ru/DrlaLl8c4jj6Mm[/url] [url]http://joxi.ru/Y2Ljn43InDDzEr[/url]
Winlogon и LogonUI тиражируются до 5-8 процессов время от времени. Работать можно, но крайне напряжно.
Учитывая, что в прошлый раз - в 2007 году - сообщество virusinfo спасло мою рабочую тачку, прошу о помощи и в этот раз.
В процессе сканирования AVZ было выявлено подозрение на Rootkit в файле winlogon, однако сам вирус обнаружен не был.
Требуемые логи прикрепляю
Буду очень признателен за любые советы и помощь!