Вложений: 3
Странное поведение. Подозрение на руткит.
Обнаружил у себя при открытой Опере бешенно исходящий трафик. Сразу пало подозрение на троян. Полная проверка Каспером ничего не дала. Что интересно - при начавшемся сканировании, трафик прерывается, но потом вознобовлялся вновь.:?
При включении максимального режима защиты, Каспер начинанает изводить сообщениями типа:
[I]"Обнаружены подозрительные изменения в ядре операционной системы: изменен порядок обработки запросов системным драйвером \FILESYSTEM\NTFS. Такое изменение может быть следствием работы дравер-руткита или же программ-эмуляторов CD/DVD."[/I]
При этом не сообщал что за беда там, и кто или что это вызвало, а просто предлагал запретить. Демон лайт и Алкоголь я выгружал, но это ничего не дало, сообщения продолжали сыпаться. Сейчас, после рекомендаций по поиску зловредов, Касперский вроде бы молчит.
При дополнительной проверке autoruns + processexplorer от sysinternals.com, ничего [I][U]вроде бы[/U][/I] страшного я не увидел. Но кошки скребут, посмотрите логи, нормально всё?