Итак... Проблема эта мучает уже очень давно...
Насколько я понял, это новый вариант спама, который шлет рекламные сообщения через обыкновенный net send...
Периодически появляется окно системного сообщения, говорящее всякую лабуду, типа комп заражен до не могу, зайдите на сайт "ввв.щамытебяхакнем.ком", откуда можно скачать н и т.д. и т.п.
Текст сообщения периодически меняется, как и адреса, которые советуют посетить...
Вопросы:
1. За что вообще отвечает svchost.exe, если учесть, что все через него лезет?
2. Почему в диспетчере задач у меня висит аж четыре svchost.exe?
3. Почему Outpost в списке приложений показывает два svchost.exe? Причем, адреса у них различаются всего одним лишним слешем:
c:/windows/system32/svchost.exe
c:/windows/system32//svchost.exe - это что за адрес такой???
4. Как от всего этого избавиться? Файрвол не справляется, потому как сообщения долбятся в порт 1026 (UDP) с разных айпи. Приходится каждое отключать вручную!!! Если полностью заблокировать svchost.exe, то инет перестает работать окончательно!!!
Могу выложить список айпи, откуда ломятся, если кому интересно )))
Помогите чайнику
ЗЫ. Кстати, в списке приложений Аутпоста "двойных" программ с разницей в адресе в один слеш несколько... Что это, вирусы? Антивирус их не видит!!! Но остальные никакой активности не проявляют!!!