Computadora con consultas HTTP aleatorias

0

Tengo una computadora que envía consultas a URL extrañas cada 2 a 5 segundos.

Las URL son las siguientes:

http://ikspat2me.org/smith/index2.php

http://mixerwatergate.org/smith/index2.php

http://cdromscomplex.pro/smith/index2.php

TrendMicro OfficeScan no encuentra virus. El escaneo de MalwareBytes no dio resultados. Secuestro Estos registros están limpios. AVG AntiRootkit no encontró rootkits. Las entradas de ejecución de registro / ejecución única están limpias y no hay programas en la carpeta Inicio.

Además, Microsoft Network Monitor no puede rastrear el proceso desde el que se realizan las solicitudes. A veces no proporciona ningún proceso de origen, a veces dice que es "Sistema", a veces "TMProxy.exe" (que es un componente de TrendMicro).

¿Alguien tiene alguna pista sobre lo que puede estar causando esto? ¿Es el formateo mi única opción (hay un montón de software limpio y conocido (monitores temporales y otras utilidades específicas de hardware electromecánico, proporcionadas por su fabricante))?

gracias por cualquier ayuda o consejo.

T. Fabre
fuente

Respuestas:

1

Estoy casi seguro de que tienes alguna forma de infección.

Me aseguraría de que nada indeseado se esté iniciando con su máquina. Por lo tanto, escriba MSCONFIG en el cuadro EJECUTAR y edite la pestaña de inicio.

Además, verifique las tareas programadas para asegurarse de que no se ejecute nada de vez en cuando.

Recuerde, un software como este puede ejecutarse de forma independiente y, por lo tanto, puede que ni siquiera esté en su disco duro, sino en unidades extraíbles como USB (¿y cuántos AV escanean las unidades USB?).

Dave
fuente
También estoy seguro de que es una infección, simplemente no puedo encontrarla;) Y, vaya, se olvidó de msconfig. Comprobándolo ahora mismo. En cuanto a las unidades USB, no hay ninguna conectada.
T. Fabre
Lo que tu descripción es indeseable más que malicioso; Por lo tanto, esperaría que AV tenga dificultades para encontrarlo. Sin embargo, se está ejecutando, así que también verifique qué procesos se están ejecutando en el Administrador de tareas, ya que esto puede ayudar. Y no olvide las tareas programadas.
Dave
Por último, ¿cuándo sucede esto? ¿Un programa siempre está abierto cuando ocurre? También podría ser un complemento del navegador que está haciendo esto, así que pruebe con un navegador diferente o desactive todos los complementos por un tiempo.
Dave
Lo tengo, no sé cómo me lo perdí (bueno, en realidad lo hago, runas / user: administrador regedit.exe, olvidé comprobar en Ejecutar entradas para otros usuarios), te mantendré informado si funcionó. En cuanto al proceso, no aparece en el administrador de tareas en absoluto.
T. Fabre
Gustoso de trabajar para ti.
Dave