Подозрительный исходящий трафик
У меня интернет ADSL. Заметил что периодически (раз в 4 сек где-то) в трее индикатор сети мигает. Левый "телевизор". Посмотрел идет отправка некрупных пакетов 130 байт где-то. На сколько я понимаю при выгруженных аськах, скайпах, и других программ которые могут лазить в интернет периодически, ничего не должно ни приниматься ни отправляться.
Антивирусы CureIt, Nod32, AVZ все свежак (в день проверки) ничего не находят.
Это нормально или стоит какой-нить файрвол поставить, чтобы вычислить что это за зараза?
AVZ пишет что находит неизвестные перехватчики:
[SIZE=2]1.5 Проверка обработчиков IRP
[/SIZE][SIZE=2][COLOR=#ff0000][SIZE=2][COLOR=#ff0000]\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8AE891F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8AE891F8 -> перехватчик не определен
[COLOR=black]....и так далее[/COLOR][COLOR=black].[/COLOR]
[COLOR=black]Вроде с остановленным Nod32 всеравно натыкается на эти перехватчики. Остальное подозрений не вызывает.[/COLOR]
[COLOR=#000000]Не так давно ПК был заражен каким-то adware называвшей себя антивирусом который заменил рабочий стол на свое сообщение "тревоги". Его и еще 19 троянов выковырял нодом и кьюритом.[/COLOR]
[COLOR=#000000]Вобщим подытоживая вопрос такой: Нормален ли такой исходящий трафик? И если нет, то что посоветуете сделать чтобы его убрать.[/COLOR]
[COLOR=#000000]Заранее благодарю за ответ.[/COLOR]
[/COLOR][/SIZE][/COLOR][/SIZE]
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
Еще не знаю имеет это отношение к вопросу: периодически (раз в 2 часа) вылетает Explorer.exe (тот от которого пропадает task bar правда потом снова появляется) и снова загружается. может его тот же вирус погрыз?