veliks пишет:
1.Сначала поставь autoruns от sysinternals , он покажет кто и что грузится при запуске.
Делалось же разными другими инструментами.

2. Снеси все софтовые файерволы (кроме виндового, но его запретить), поставь какую-нибудь железяку рутерную (типа линксиса), с него помониторь порты от твоей машины, тем самым исключая возможное противодействие самого вируса.
Если найдется такая железяка под руками. Открытые порты и так уже локализованы. Неясно, ЧТО их открывает.

3. Если еще не лень  ,то можно помониторить Ethereal'ом (сейчас Wireshark).
Ну, покажет он трафик по этим портам, и что?.. Процесс как локализовать?

4. Тупо сверить файлы в %SYSTEM32%, Programm Files , %windows% и все экзешники проверит по гуглу на предмет достоверности, иногда такие чудесатые файлики находятся:))
Нудно, долго, пару недель займет...

5. Да, еще спйботом пройдись , вроде ты его не называл.
Есть еще в виртуальной природе, кстати, куча adware-шпионов. Проверить бы какой-нибудь утилиткой на наличие подозрительных adware-модулей. Они и вирусами-то, собственно, не являются а потому антивирусы на них внимания не обращают.

6. Проверить Drweb'ом (сначала снеся касперского, да , надеюсь он лицензионный, а то они все левые позакрывали :)) ?)
Тогда уж последовательно всеми известными антивирусами. Вероятность поимки вируса возрастет с 99,9% до 99,9999%. Собственно, на мой взгляд, мало что даст.

--
Regards,
Ovchinnikov Vasily
ova at tkvc ru

Ответить