Вложений: 3
Что-то ломится в Интернет, обнаружить не удается
История такая: компьютер в локальной сети, антивирус в свое время не установили (подключения к локалке не было поначалу).
Случайно заметил - трафик большой прет, отключил от Интернета. Будучи отключенным, компьютер пытается установить соединение по адресам (видно в событиях WinGate): 72.14.207.99:80, 64.62.171.165:80, наверняка еще есть, это для примера.
Поставил Symantec Antivirus, нашел целый букет троянов, все вроде удалил (я так думаю - это дроп-файлы были), но "явление" с подключением осталось. Далее были Trojan Remover, SUPERAntiSpyware, они все чего-то обнаруживали (здесь уже было у кого-то: stonedrv.exe, winsys2f.dll, одним из найденных также был троян [B]TROJAN.ABWIZ.F[/B] - его удалял спецутилитой с сайта Symantec.com), успешно удаляли, после этого результаты сканирования были чистыми.
Явление осталось.
Пробовал поработать с AVZ: нашел двух зверей, один вроде как железно, другой - под подозрением. Первого он сам успешно удалил, второго вздумал удалять я, так как файлы были с именами вида 2336.exe (перед удалением все файлы копировались в карантин).
Явление осталось.
Прикладываю логи после всех этих действий по Вашим инструкциям и надеюсь на помощь.
Да, еще забыл сказать: "феномен" сохраняется при загрузке компьютера в безопасном режиме.
Если дать доступ компу в Интернет - можно наблюдать, как Symantec Antivirus одно за другим сканируетисходящие сообщения по протоколу SMTP.