-
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O20 - Winlogon Notify: botreg - C:\WINDOWS\
Больше ничего подозрительного в логах нет.
Я бы все-таки попробовал отключить службу Автообновлений.
I am not young enough to know everything...
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 67
Есть еще какие-нибудь мнения?
-

Сообщение от
monia
Есть еще какие-нибудь мнения?
Мнения конечно есть ... трафик может быть просто паразитным (пример - у соседа заражен ПК и он на том-же провайдере - и его ПК долбит соседние). Проверить ситуацию просто - необходимо скачать и проинсталлить сниффер и посмотреть, что бегает по сети и что это за активность такая. Можно взять триальный типа CommView (триал версия показывает содержимое каждого второго пакета) или бесплатный типа вот этого - http://www.ethereal.com/. Сниффер покажет, что это за обмен ...
-
-
Junior Member
- Вес репутации
- 67
Пару раз проверил количество сжираемого трафика: оба раза за 3 минуты 120-125 кб
-

Сообщение от
monia
Пару раз проверил количество сжираемого трафика: оба раза за 3 минуты 120-125 кб
А канал какой (модем, ADSL, выделенка Ethernet) ?
-
-
Junior Member
- Вес репутации
- 67
-

Сообщение от
monia
выделенка Ethernet
Тогда вполне могут быть атаки вирусни ... в этому случае путей два - или нормальный Firewall (у них есть разные IDS, средства диагностики и т.п.), или сниффер.
-
-
Junior Member
- Вес репутации
- 67
еще я заметил, что постоянно начал вылезать сканер почты avast
-
Отключите службы из этого списка.
-
-
Junior Member
- Вес репутации
- 67

Сообщение от
Maxim
Отключите службы из
этого списка.
Неа, все по прежнему
-
Junior Member
- Вес репутации
- 67
всё? больше ничего нельзя сделать?
-

Сообщение от
monia
всё? больше ничего нельзя сделать?
Если нет желания/возможности ставить Firewall/сниффер, то по логам зацепок не видно ... Можно взять мой APS (http://z-oleg.com/secur/aps/index.php), он работает без инсталляции, запустить его и в брандмауере Windows разрешить APS-у работать в Инет - и посмотреть, что он покажет ... APS попросту слушает тучу портов и регистрирует подключние к ним.
-
-
Junior Member
- Вес репутации
- 67

Сообщение от
Зайцев Олег
...APS...
Делаю. Что нужно? LOG выложить?
-

Сообщение от
monia
Делаю. Что нужно? LOG выложить?
Да, можно лог или статистику в ZIP выложить. там самое интересное - начнет APS вопить или нет. Если нечнет - трафик объясним, идут атаки с соседних ПК
-
-
Junior Member
- Вес репутации
- 67