Hello, Vasily!

Ovchinnikov Vasily wrote:

Делалось же разными другими инструментами.

в общем, да. avz тоже показывает все и вся.

3. Если еще не лень ,то можно помониторить Ethereal'ом (сейчас Wireshark).

Ну, покажет он трафик по этим портам, и что?.. Процесс как локализовать?

действительно, самая главная задача - найти "внедренца".
что он и куда качает, значения не имеет.

Есть еще в виртуальной природе, кстати, куча adware-шпионов. Проверить бы какой-нибудь утилиткой на наличие подозрительных adware-модулей. Они и вирусами-то, собственно, не являются а потому антивирусы на них внимания не обращают.

проверяли.

6. Проверить Drweb'ом (сначала снеся касперского, да , надеюсь он лицензионный, а то они все левые позакрывали :)) ?)

Тогда уж последовательно всеми известными антивирусами. Вероятность

поимки вируса возрастет с 99,9% до 99,9999%. Собственно, на мой взгляд, мало что даст.

тут ведь вот какой фокус. если эту штуку не берет Касперский, ДРВеб
и eTrust, то вряд-ли возьмет еще кто. Т.к. машина уже зараженная.

И скорее всего это не вирус, потому что если файлы туда-сюда
переписывать (с машины на машину), то никакая зараза не переносится.

--
Dmitri Kouzmenko, www.ibase.ru, (495) 953-13-34


Ответить