Вложений: 3
Лезет на 80.240.*.* и не только
[B]Здравствуйте![/B]
Заметил постоянно мигающие или даже горящие мониторчики в трее и торможение "официального" трафика, хотя стараюсь отключать любые автозагрузки (ненужные) и активность сети (типа отчетов и т.п.).
В AGAVA Firewall обнаружил, что система по протоколу ICMP с частотой примерно одна попытка в секунду пытается подключиться к адресу 80.240.0.0 и тд до 80.240.255.255 и затем опять с нуля (друг пробил адрес - сказал что это айпишники моб. оператора теле2, хотя интернет по мобильным каналам никогда не шел на этом компе). Кроме того непонятные адреса 192.168.1.255 по протоколу UDP тоже иногда начинают настырно подключаться (локальный порт у них netbios-dgm и netbios-ns - не знаю что это и полезна ли эта информация, но пишу, что наю).
С помощью AGAVы заблокировал им доступ, но хотя трафик не кушает теперь, но эта постоянная активность очень раздражает.
В качестве антивируса Доктор Веб (все обновлено), работает резидентно; также установил Spyware Terminator (перекрестился после того как гром грянул).
Может быть полезно: Crypto Pro, которую заподозрила AVZ - это программа для цифровых подписей.
А еще создается нулевой файл kht, наверное известный Вам вирус.
Нестандартный ключ Winlogon\Shell, подозрение на скрытый запуск "explorer.exe csrcs.exe"
>>> C:\WINDOWS\system32\csrcs.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
Файл успешно помещен в карантин (C:\WINDOWS\system32\csrcs.exe)
- это наверное про него? То что он поместился в карантин, значит он уже безопасен или его надо добить? Ну и я так понимаю он никак не связан с вышеизложенной проблемой
[B]Большое спасибо. Извините за долгий рассказ.[/B]