Вложений: 3
C:\WINDOWS\system32\kdnhx.exe, winctrl32.dll, tcpsr.sys
Пробовал удалять в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
параметр C:\WINDOWS\system32\kdnhx.exe с одноименным значением (C:\WINDOWS\system32\kdnhx.exe) - сразу после нажатия F5(обновить) она восстанавливается. Файла kdnhx.exe по указанному пути нет. Пробовал переименовать параметр - появляется снова, и переименованную копию удалить также не дает. Отключил загрузку всего с помощью msconfig (диагностический запуск)- не помогло...
Обнаружил
C:\WINDOWS\System32\drivers\winctrl32.dll
Нашел в реестре левый сервис:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpsr
[ \??\C:\WINDOWS\System32\drivers\tcpsr.sys ]
Аномальная сетевая активность:
svchost.exe ИСХ TCP mxs.mail.ru SMTP
svchost.exe ИСХ TCP mail7.digitalwaves.co.nz SMTP
svchost.exe ИСХ TCP in1.smtp.messagingengine.com SMTP
svchost.exe ИСХ TCP gsmtp183.google.com SMTP
svchost.exe ИСХ TCP gmail-smtp-in.l.google.com SMTP
Также srvhost открывал локальные порты (номер следующего увеличивался на единицу) по одному в секунду на удаленный адрес
svchost.exe ИСХ TCP 208.72.169.19 1939 и загружались вирусы, которые сразу определялись и удалялись NOD32.
После запуска AVZ ([SIZE=2][FONT=Verdana][B]"Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"[/B][/FONT]) winctrl32.dll исчез, по SMTP ничего не отправляет и пропал ИСХ TCP 208.72.169.19 на порт 1939 [/SIZE]
Подскажите плиз, как избавиться от этого?