Вложений: 4
Соединения с CLOSE_WAIT статусом от svchost выполняющего (DcomLaunch)
Недавно начал наблюдать подобную неприятность. Сам файл C:\WINDOWS\system32\rpcss.dll сканировал онлайн сканерами, AVZ, AVPTool - все молчат. В остальном компьютер содержится в полной чистоте и порядке.
Соответственно вопрос, эти http соединения это совсем неправильно и я стал частью ботнета?
Прилагаю картинки из ProcessExplorera. Возможно бы и создал тему в "Помогите" но пока не вижу особого смысла так как сам в состоянии оценить вывод как Hijackthis так и AVZ и там все чисто (ну за исключением явно ложных срабатываний на драйвер DaemonTools и LvHook от лингво)