Вложений: 3
большой исходящий трафик + проблемы с некоторыми файлами
Здравствуйте!
Впечатление такое, что некий вирус (руткит?) шлет с моего компьютера мегабайты инфы. Смотрел на соединения через TCPview - кажется, в определнный момент некий процесс заставляет какой-либо из рабочих процессов (любое работающее приложение) слушать порт по TCP. Потом это приложение устанавливает соединение с сервером reverse.layeredtech.com (протокол http). Затем уже (не обязательно сразу) в Task Maanger появляется пара чужих процессов (названия начинаются с win... - причем файлы этих процессов создаются во временной папке текущего, как я понимаю, пользователя - например, C:\Documents and Settings\Администратор\Local Settings\Temp примеры названия этих файлов: winujvgh.exe, winbwarfg.exe). После этого начинался веер соединений, коротких, но очень много (один сменялись другими). Насколько я понял, протокол smtp. Дальше приходится убивать процессы/разрывать соединение (диал-ап).
Несколько примечаний :(
1. По ходу, оно сразу убило экзешник KAV. Монитор больше не загружался и вообще экзешник пропал.
2. Задело Total Commander - пишет, что файл повреджен, возможно, вирус, сейчас закроюсь.
3. Дозвонщик MuxaSoft Dialer пропал (но это уже после проверки DrWebCureIt - он его вроде как излечивал).
4. Активность начинается без видимой системы... Т.е. только если подключен Интернет, конечно, но не обязательно сразу (каждый из следующих шагов, описанных выше тоже не обязательно начанались сразу после предыдущего).
5. Да, CureIt нашел единственную заразу вроде Win.HHPP... или как-то так. Ее он и лечил, но результата не заметно.
ПС - Все сделал, как написано в правилах. Сам далеко не компьютерщик, хотя и работаю на нем плотно... Так что если что не так, извиняйте :)
[ATTACH]7519[/ATTACH]
[ATTACH]7520[/ATTACH]
[ATTACH]7521[/ATTACH]
RussianThug.