Принудительная перезагрузка от NT AUTHORITY\SYSTEM
Появилось сообщение о принудительной перезагрузке инициированное NT AUTHORITY\SYSTEM, после перезагрузки фаервол (COMODO) перехватил попытки изменений в реестре и файловой системе от имени файла C:\WINDOWS\Temp\~TM11.tmp, попытки заблокированы фаерволом, в диспетчере остался висеть svchost-процесс, грузящий процессор на 50%. Это процесс там висит после каждой загрузки системы, а через одну загрузку повторяется процедура с принудительной перезагрузкой от NT AUTHORITY\SYSTEM. В логе HijackThis вижу monoca32.exe в автозагрузке. Что надо сделать и в какой последовательности?
Спасибо
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Спасибо, злокачественных признаков нет, но в логе HijackThis по-прежнему присутствует monoca32.exe в загрузке. Галочка "отключить востановление системы на всех дисках" стоит
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: