Rootkit system32\x, otwarty port epmap

Witam, od pewnego czasu co chwilę pojawia w C:\WINDOWS\system32\ pojawia się plik o nazwie x, który jest wykrywany przez Avasta jako rootkit. Avast go usuwa, ale mimo to, ten pojawia się po pewnym czasie ponownie. Ponadto w Active Ports widać, że svchost.exe nasłuchuje na porcie 135 TCP (epmap), choć ten port powinien być zamknięty. Tyle jeśli chodzi o fakty. Z objawów: w zupełnie losowym momencie restartuje się Luna po czym wszelkie urządzenia miksujące dźwięk przestają być aktywne (włączone przedtem programy wciąż mogą z dźwięku korzystać, nowo włączone już nie). Następnie w również losowym odstępie czasu zawiesza się cały system.

Log z HiJackThis:

http://wklej.org/id/79814/

Log z ComboFix:

http://wklej.org/id/79818/

Log z Silent Runners:

http://wklej.org/id/79849/

log z HiJackThis czysty