Мужчина, самовыражайтесь быстрее
Застал свой компьютер за рассылкой пингов.

Подозрение вызвали постоянно меняющиеся цифры в "bytes sent received"

В аутпосте углядел процесс "N/A" c PID 0, который рассылает ICMP пакеты по произвольным адресам. После перезагрузки рассылка прекратилась. Сканирование NOD32 v2.7 ничего не дало.

Кусочек лога выглядит так
читать дальше

В process explorer ничего лишнего

Комментарии
08.03.2009 в 11:12

Можно еще в AVZ посмотреть открытые порты и сетевую активность приложений: Сервис -> открытые порты TCP/UDP.
08.03.2009 в 13:14

почему ты считаешь, что это пинги?
08.03.2009 в 16:26

Мужчина, самовыражайтесь быстрее
Enkryptor, может, и не пинги...

Trotil PID 0 соответствует System Idle Process. Собственно, в аутпосте тоже видны открытые порты
09.03.2009 в 09:15

был у меня такой же заглюк. может все таки сделаете скрин процесс эксплорера? ну или просто внимательно просмотрите его на наличие csrcs.exe. не путать с csrss.exe!
09.03.2009 в 10:50

Мужчина, самовыражайтесь быстрее
трУ-пАзёр, оно закончилось. Процесса с таким именем нет