Вчера разобрались с одной проблемой, сегодня уже другая, и похоже по следам вчерашней
В общем проблема следующая:
Защита в режиме реального времени-Win32/Agent.SFM троянская программа очищен удалением - изолирован Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe;
Защита в режиме реального времени-Win32/TrojanDownloader.Carberp.AJ троянская программа очищен удалением - изолирован Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe;
Защита в режиме реального времени- модифицированный Win32/Injector.UXB троянская программа очищен удалением - изолирован Событие произошло в файле модифицированном приложением: C:\WINDOWS\system32\svchost.exe.
Все эти события идут по очереди, периодически, раз часа в 4, и пользователем указывает NT AUTHORITY\SYSTEM.
Помогите разобраться с этим.
Лог uVS приложен ниже.