Добрый день, есть подозрение на на деятельность какого-либо узконаправленного зловреда на компе (использование компа для доступа к ресурсам которые доступны только извнутри сети). Нужны общие советы по возможному противодействию. Антивири ничего не находят.
Вот прогнал утилитами приведёнными тут. http://forum.avast.com/index.php?topic=130898.0 Нужен совет мб кто чего скажет
Логи ОТЛ приложу чуть позже
Извнутри это как?
Как возникли подозрения?
Сервера которые находятся вне LAN но доступ есть только из LAN. В логах есть попытка подключения когда фактически с этого компьютера не производилось подключение.
Без отчета OTL сложно что-то сказать, т.к. он является основным при анализе ПК.
Просканил ОТЛом
Вам знаком данный файл: C:\Windows\walkera\RService.exe ?
Если файл не знаком, то проверьте файл RService.exe на virustotal:
[*]нажмите кнопку Выбрать файл - найдите нужный файл у вас в системе - Открыть - Проверить.
[*]Нажмите на кнопку Повторить анализ, если данная кнопка будет доступна.
[*]Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.
да, наша внутрення утилита
Ничего подозрительного в отчетах не увидел.
спасибо за консультацию