Блокированный трафик ipnat.sys/ntoskrnl.exe, блокировка сайтов.
Привет.
Суть проблемы такова - какое-то время назад появился порнобаннер с смс-кодом, был успешно убит через taskkill и последующее удаление файлов, через некоторое время после этого отметил, что браузер не может достучаться до kp.ru и diary.ru - но они в общем-то никакой ценности и не представляли, вместе с ними стал недоступен сервер гугл с предпросмотром найденных картинок. Где-то неделю назад отключал зачем-то на пару минут симантек (тогда стоял только он), после его включения он регулярно начал оповещать о блокированном входящем (incoming в логах) трафике к ntoskrnl.exe. Я пошел на этот сайт и аналогичные - оказалось, что не достучаться еще и к drweb.com, kaspersky.ru, virusinfo.info, superantispyware.com.
После перезагрузки во время проверки по правилам появилось одно сообщение от симантека о блокированном трафике от ipnat.sys. Касперский поймал кучу файлов, CureIt нашел после этого еще пару, но проблема не исчезла.
p.s. Сижу, как видите, через anonymouse - окна заливки файлов в упор не вижу, только
[quote]Вложить файлы
Разрешённые типы файлов: 7z bz2 gif jpe jpeg jpg log pdf png rar tgz txt zip[/quote]
bbcode тоже не работает, предполагаю что это анонимаус блокирует. Сейчас попробую найти другую прокси, если не сработает - куда и как заливать логи?
p.p.s. Файл hosts пуст, указанные сайты недоступны через ФФ, Хром, ИЕ.