Вложений: 3
не могу отловить причину smtp трафика
На машине появилось много smtp трафика, по netstat постоянно висит столько октрытых соединений сколько tcp портов может открыть система(т.е. переодически открывать их она уже не может)
порты пачками открывает explorer.exe если его убить то трафик проподает. Если не убить то соединеия становятся не пренадлежащими никакому pid
Проверка свежим cureit вирусов не хародит :(
Коментарий к логам: CRY_DRV.COM - это не вирус, а "гениальное" творение сбербанка