заметил месяца полтора назад (перестал с ПК открываться сайт 4pda.to, но открывается forum c подтверждением, что человек и возможно вирусы.
Прогнал быструю проверку нашёл, что нашёл . Сначала ничего удалять, лечить не стал. Обновил базы, "параноидальный" режим, перезагрузил ПК , запустил полную проверку ничего нового не нашёл (старые программы в архиве). Сайт 4pda стал открываться как обычно. Периодически после запуска Win10 (вероятно , что после запуска до старта браузера и qBittorrent и др. - важно) запускал быструю проверку. Вчера тоже со старта чисто. А потом были открыты браузер и qbittorrent. И опять 4PDA и Яндекс.Диск запросил подтверждение , что человек (все однократно). И при быстрой проверке имеем, что имеем. после закрытия браузер и qbittorrent - та же проблема. Попытка лечения DrWeb - безуспешно.
Как и Всегда один и тот же адрес:
\Net\0\TCP\45.86.229.81-55565\System Idle Process.
Никаких других проблем не увидел: как-то "тормозов", загруженности процессора и т.д.
Если бы я был умным )), то заподозрил бы qBittorrent, ну или в смысле качания и раздачи.
Он стоит portable и я его проверял - ничего, но даже после его закрытия до перезагрузки ПК что-то остаётся открытым ..
В общем - непонятно для меня - это зараза или как тут в теме сказали:
"Вердикт NET:Malware.url-это не всегда ситуация,
требующая лечения, а всего лишь указатель того, что
система/процесс (например, браузер, или в вашем
случае системный svchost.exe) пытается обратиться по
адресу (x.x.x.x), который занесен в "черный
список" и считается вредоносным"
и нужно как-то аккуратно обращаться с qBittorrent (КАК?) .
Help ..
С уважением,