Hello, Vasily!
Ovchinnikov Vasily wrote:
Делалось же разными другими инструментами.
в общем, да. avz тоже показывает все и вся.
3. Если еще не лень ,то можно помониторить Ethereal'ом (сейчас
Wireshark).
Ну, покажет он трафик по этим портам, и что?.. Процесс как локализовать?
действительно, самая главная задача - найти "внедренца".
что он и куда качает, значения не имеет.
Есть еще в виртуальной природе, кстати, куча adware-шпионов. Проверить
бы какой-нибудь утилиткой на наличие подозрительных adware-модулей. Они
и вирусами-то, собственно, не являются а потому антивирусы на них
внимания не обращают.
проверяли.
6. Проверить Drweb'ом (сначала снеся касперского, да , надеюсь он
лицензионный, а то они все левые позакрывали :)) ?)
Тогда уж последовательно всеми известными антивирусами. Вероятность
поимки вируса возрастет с 99,9% до 99,9999%. Собственно, на мой взгляд,
мало что даст.
тут ведь вот какой фокус. если эту штуку не берет Касперский, ДРВеб
и eTrust, то вряд-ли возьмет еще кто. Т.к. машина уже зараженная.
И скорее всего это не вирус, потому что если файлы туда-сюда
переписывать (с машины на машину), то никакая зараза не переносится.
--
Dmitri Kouzmenko, www.ibase.ru, (495) 953-13-34