veliks пишет:
1.Сначала поставь autoruns от sysinternals , он покажет кто и что грузится
при запуске.
Делалось же разными другими инструментами.
2. Снеси все софтовые файерволы (кроме виндового, но его запретить), поставь
какую-нибудь железяку рутерную (типа линксиса), с него помониторь порты от
твоей машины, тем самым исключая возможное противодействие самого вируса.
Если найдется такая железяка под руками. Открытые порты и так уже локализованы.
Неясно, ЧТО их открывает.
3. Если еще не лень ,то можно помониторить Ethereal'ом (сейчас Wireshark).
Ну, покажет он трафик по этим портам, и что?.. Процесс как локализовать?
4. Тупо сверить файлы в %SYSTEM32%, Programm Files , %windows% и все
экзешники проверит по гуглу на предмет достоверности, иногда такие чудесатые
файлики находятся:))
Нудно, долго, пару недель займет...
5. Да, еще спйботом пройдись , вроде ты его не называл.
Есть еще в виртуальной природе, кстати, куча adware-шпионов. Проверить бы
какой-нибудь утилиткой на наличие подозрительных adware-модулей. Они и
вирусами-то, собственно, не являются а потому антивирусы на них внимания не
обращают.
6. Проверить Drweb'ом (сначала снеся касперского, да , надеюсь он
лицензионный, а то они все левые позакрывали :)) ?)
Тогда уж последовательно всеми известными антивирусами. Вероятность поимки
вируса возрастет с 99,9% до 99,9999%. Собственно, на мой взгляд, мало что даст.
--
Regards,
Ovchinnikov Vasily
ova at tkvc ru