Почти на всех компьютерах в сети такое вот сообщение Ноды выдают C:Windowssystem32x В логах можно посмотреть удаленные файлы из такого рода директорий — C:Documents and SettingsNetworkServiceLocal SettingsTemporary Internet FilesContent.IE5Y2AALH4Hikcchlud[1].jpg .
Примечательно что сканировал неоднократно Combofix и Smitfaunfix , утилиты ничего не находят, пишут как бы всё отлично, Ноды выдают сообщение что обнаружен C:Windowssystem32x с предложением удалить/перезагрузиться каждые полчаса.
Есть какие-нибудь соображения на этот счет?
Проверим компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.