Помогите, умоляю, возможен троян или червь.
Уважаемые помощники! Суть проблем такова несколько дней назад - заметил, что падает скорость Интернет-соединения. В моем Outpost-Firewall обнаружил странные ссылки - [URL="http://www.google-analytics-google.l. google.com"]www.google-analytics-google.l. google.com[/URL] и др. Они загружаются и качают море информации. Время от времени браузер вообще отключается и включается только после "Восстановления системы" через "Безопасный режим".
Пробовал: проверять Маlwarebytes Anti-malware - ничего не нашел, пробовал проверять Nod32, Ad-aware professional - ничего не нашел. Cureit DrWeb даже в безопасном режиме - ничего не видит. Зато Spybot Search and Destroy нашел Virtumonde. dii, стер его, но ситуация осталась прежней. Hijack ничего не увидел странного. Так AVZ утилита не видит ничего, но в безопасном режиме выдает ссылку:
"Маскировка процесса с PID=1300, имя = "neq64.exe", полное имя = "\Device\HarddiskVolume1\DOCUME~1\9335~1\LOCALS~1\Temp\RarSFX0\neq64.exe".
Также при включении опции "Исследования системы" АVZ увидел странный процесс sprg.sys, я попытался его поискать на компе через AVZ - не нашел, пытался удалить скриптом через AVZ - не нашел, а после перезагрузки он исчез и появился другой процесс spjh.sys. Winlogon.exe не проходит проверку подлинности Windows и контрольная сумма у него ненормальная, как и у iertutil.dll (согласно AVZ).
А gmer.exe видит странные 6 модулей: %SystemRoot%\System32\svchost.exe -k netsvcs - вроде в Инете поискал, есть такой троян, который такие ссылки пишет.
А и еще Trojanscan ругается на lbd.sys (как на подозрительный). Вроде все.
Логи AVZ и Hijack согласно инструкции прилагаются (если что-то напутал, простите, пожалуйста).