svchost.exe подключается к интернету
Здравствуйте.
Недавно подхватил целый букет вирусов.
Небольшая предыстория. Я вошел в программу VipIp (программа для серфинга) и посмотрев несколько, страниц у меня странно заглючил компьютер.
Сначала появилось сообщение и я едва его разглядел (оно появилось также внезапно, как и исчезло), но я все же успел разглядеть текст "Остановлена служба регистрации" кажется так...
И появился баннер, вымогающий деньги. Т.к. я с таким уже встречался 2 месяца назад, то без проблем его удалил с помощью загрузочного диска.
И уже когда я буквально дал "понюхать" своему антивирусу Nod32, он сразу мне сказал, что это вирус: Win32/LockScreen.AGD.
(Кстати именно я 2 месяца назад отправил образец этого вируса в компанию Eset и с новыми базами он начал его детектировать.)
Но в этот раз радом с этим виром был еще один нод32 обозначил его как "Модифицированный Win32/Kryptik.QOD троянская программа" и через несколько секунд предложил отправить его в компанию на изучение...
САМА ПРОБЛЕМА --->>>
Процесс svchost.exe начал подключаться к интернету, а точнее почти каждую секунду подключается к новому Ip. Фаервол хоть и блокирует некоторые соединения, но всё равно пропускает их.
Я обратился за помощью в Касперский 911, там мне никто не помог, а хелпер быстро покинул меня без разъяснения причин, так и не дождавшись ответа я закрыл со злости заявку.
Я догадываюсь, а точнее я знаю, что попал в ботсеть.
ПОЖАЛУйСТА ПОМОГИТЕ УДАЛИТЬ ВИРУС!
P.S. просканировать сканерами не удалось т.к. выдаются ошибки при установке AVPtool и CureIt.
Не могу добавить логи в сообщение выдает ошибку на сайте (воскл. знак), попробую загрузить логи на файлообменник если это вас устроит.
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Залил на файлообменник.
[url=http://www.fayloobmennik.net/815828]hijackthis.log[/url]
[url=http://www.fayloobmennik.net/815832]virusinfo_syscheck.zip[/url]
[url=http://www.fayloobmennik.net/815834]virusinfo_syscure.zip[/url]
Каждый раз когда я захожу в браузер через него же идёт подключение по следующему ip 209.85.149.102 (через любой браузер)