Подозрение на сетевой червь
Процесс [B]svchost.exe[/B] постоянно грузится из интернета по адресу [B]cds163.ams9.msecn.net:http.[/B] Интернет через локальную сеть. Windows XP SP3, недавно переустановлен. Критические обновления поставил. Предыдущая винда была инфицирована несколькими вирями, в т ч Win32 HLLW Lime 18 и Win32 Palevo aa....
Что-то с инсталлятором: с диска D не устанавливаются проги, хотя с флешки идут. Никак не устанавливается никакой MS Office, пишет, что не может получить доступ к защищенным файлам Windows. В доступе и разрешениях вроде все нормально.
Было подозрение на Kido, но Kidokiller ничего не нашел. DrWeb Cureit тоже ничего не нашел. MBAM ругался на 4 записи реестра:
"Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp "
Записи удалил.
GMER тоже нашел записи реестра. AVZ и HJT тоже что-то понаходили, логи прилагаю -[B]проверьте, пожалуйста, логи[/B].
Логи MBAM, GMER и RSIT могу вставить при необходимости.