TCP - UDP трафик.
В Fiddler либо другом анализаторе можно увидеть эту активность.
Подключения к сбербанку.
KIS \ DR.WEB ничего не видят.
Avast временно заблокировал соединения.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ВалерийЖмых, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
И что тут страшного? Браузеры, программы, в т. ч. системные, устанавливают сотни подключений.
KVRT, полагаю, тоже ничего не нашёл?
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
S3 edgeupdatem; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc [X]
S3 MicrosoftEdgeElevationService; "C:\Program Files (x86)\Microsoft\Edge\Application\120.0.2210.144\elevation_service.exe" [X]
S3 458D1D33D3858D14; \??\c:\users\administrator\appdata\local\temp\E750177-DA80A5AE-F091D5CC-25B6B5C7\70ff942d1.sys [X] <==== ВНИМАНИЕ
U2 WpnUserService_3c549; отсутствует ImagePath
FCheck: C:\Windows\SysWOW64\version_IObitDel.dll [2023-11-27] <==== ВНИМАНИЕ (нулевой байт Файл/Папка)
AV: Kaspersky Internet Security (Disabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
FW: Kaspersky Internet Security (Disabled) {774D7037-0984-41B0-3A87-5E88E680AD58}
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Нет файла
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Нет файла
FirewallRules: [{3240B627-4905-418E-94E5-C86B66E9241B}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\ApCent.exe => Нет файла
FirewallRules: [{8EB442E9-E527-4668-9B58-C7E1CB1F422E}] => (Allow) C:\Program Files (x86)\GIGABYTE\AppCenter\gcupd.exe => Нет файла
FirewallRules: [{ECB9E9C3-1E88-453A-80EE-E300C4B5B08D}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
FirewallRules: [{E891DBC6-F536-4A13-8CCE-FD2CC2D2278B}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
FirewallRules: [{7840E112-1E16-4ADA-86FB-64B776BB4481}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\120.0.2210.144\msedgewebview2.exe => Нет файла
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt), пикрепите его к своему следующему сообщению.