Ich verwendete CurrPorts, um zu sehen, dass etwas svchost benutzt, um Spam heraus auf einer Vielzahl der lokalen Häfen zu senden (zwar ist die Bestimmungsortarmen immer 25, selbstverständlich). Services.exe ist der beginnende Prozess, aber ich kann nicht herausfinden, was die bestimmten Gewinde von svchost beginnt, die das Spam aussenden. Wenn ich die svchost Fälle töte, aufkommen sie gerade wieder unter unterschiedlichen Prozess IDs.
I laufen gelassen Combofix, MalwareBytes, SuperAntiSpyware, Vipre Antivirus, und keine von ihnen entfernt diese Sache. Ich versuchte Svchost Prozessanalysator, aber es in der Lage war, keine Informationen auf den bestimmten Gewinden von svchost zu lesen, die das Spam aussenden. HijackThis ermittelt misstrauisches nichts (wenn ich es mithilfe hijackthis.de/en) betrachte.
What kann ich tun, um herauszufinden, was svchost benutzt, um Spam auszusenden?
|