Последствия хакерской атаки?
Здравствуйте! Очень сильно прошу вашей помощи. Обычно чтоб не надоедать, пытаюсь сам решать такого рода проблемы. Но эту сам не могу решить.
1)Не удаётся отобразить параметры брандмауэра Windows, потому что связанна служба не запущена. Запустить службу "Брандмаур Windows/Общий доступ к Интернету(ICS)? Жму да - Неудаётся запустить службу "Брандмауэр Windows/Общий доступ к Интернету(ICS)".
2)Ошибка 619 при подключении к интерету. Затем модем стал всё-таки подключаться, но данные не передаются и не принимаются (Невозможно найти удалённый сервер - Opera, Не удалось обнаружить узел - cmd->ping, и т.п. Было такое когда-то у меня. Всё разрешилось, когда скосил вирус nissan.exe
3)Разрешён автозапуск со всех сменных носителей(хотя я выключал!). Т.К. автозапуск был включён, ДОПОЛНИТЛЬНО возможно ещё и заражение вирусом POSTEPENO/morasti.exe, получного с другого компьютера.
4)Подключения->"Моё подключение"->Свойства->Общие->Подключаться через: Модем - [B]Удалено[/B].
5)Avast регулярно обновляется, стоит Сomodo firewall, все подключение контролирую. Стоит, естественно, AVZ. Но обновлятся не хочет. Делаю бекап реестра приблизительно раз в неделю или перед установкой софта, перед "изучением реестра". Проверяю (сравнивая) нет ли чего подозрительного. С непровереных источников ничего не качаю. Как же тогда защитится?
6)Разрешённые службы: TermService, SSDPSRV, Shedule, RDSessMgr, mnmsrvs.
7)В policies ничего не запрещено (реестр)
8)Маскировка драйвера. Подробней в логе.
Каковы мои дальнейшие действия? Прикреплено: лог и два svchost.exe