троян? svchost использует проброс UPNP через роутер
Здравствуйте! Пожалуйста помогите подтвердить или опровергнуть мои подозрения: есть подозрение наличия на компьютере трояна открывающего случайный порт (в диапазоне где-то 1025-1031) от имени svchost.exe и затем пробрасывающего его через роутер по UPNP на порт с номером где-то 43000-45000... Установленный на компьютере KAV 6.0 WS ничего не находит. Cureit - в безопасном режиме - ичего не находит, в обычном - появляется окно с запросом на режим повышенной безопасности и тут же пропадает, процесс остается висеть в памяти...
[ATTACH]293055[/ATTACH]
[ATTACH]293056[/ATTACH]
[ATTACH]293057[/ATTACH]