Вложений: 3
svchost.exe коннект к 78.159.112.36
Процес Експлорером был замечен svchost.exe и wmiprvse.exe, на которых не висит ни одна служба. В свою очередь они дочерние к svchost.exe которым запускается Сервис: Запуск серверных процессов ДКОМ. Аутпостом пишет что svchost.exe соеденяется с 78.159.112.36. - после принудительного кила дочернего хоста подключения перестают происходить. Обновленный Др.Веб ничего не нашел.
wmiprvse.exe выделен красным в Процесс експлорере и бывает то 1 то 2 дубликата.
История логов:
Первый раз когда делал проверку Хил\Карантин и Адвансед анализ в процессах не висел wmiprvse.exe - но в карантин было помещено 4 файла. Я перезагрузился и в процессы полез wmiprvse.exe, после чего я решил сделать еще раз Хил\карантин и Адвансед анализ, но новых обьектов в карантин уже не было добавлено.
Прикрепленные логи - это результат второй серии проверок - с wmiprvse.exe в процессах.