Перестал работь терминалсервер
вчера с утра обнаружил что не могу подключится к компу при помощи удаленного рабочего стола. по приходу домой нашел в тэмпе скрипт и подозрительную dll-ку с именем из хаотичного набора символов, в сэйв моде убил. антивирус доктор веб не чего не неходит, авптол тоже не чего не нашел.
в журнале системы есть сообщение терминалсарвиса:
[SIZE=1][SIZE=2]Ошибка создания сессии служб терминалов. Код состояния 0xC0000037.[/SIZE]
[SIZE=2]пока в темпе была та dll-ка у провайдера по команде трафшоу покзывало кучу открытых сэсий с моего IP при условии что все прожения использующие интернет закрыты. после убийства ее сессии исчезли[/SIZE]
[SIZE=2]логи прилогаю[/SIZE]
[/SIZE]