Вложений: 3
Подозрительный процесс C:\WINDOWS\svchost.exe
При запуске системы обнаруживается процесс svchost.exe запущеный из директории C:\WINDOWS\
Также обнаруживается соответсвующий файл C:\WINDOWS\svchost.exe и запись в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
Если убить процесс вручную, удалить файл и запись в реестре, после перезапуска системы все восстанавливается, т.е. файл, запись и процесс снова "на месте".
Пробовал скопировать вместо C:\WINDOWS\svchost.exe файл нулевого размера и запретить любые действия с ним через права доступа - после перезапуска файл остается нетронутым, т.е. нулевого размера, процесс не запускается, но запись в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run все равно восстанавливается.
AVZ и CureIt не помогают.
Логи прилагаются.