узнать удалось мало, кое что тут http://www.threatexpert.com/threats/troj
Машину проверили свежим Др. Вэбом и AVZ, файл удален, все ключи в реестре вычищены вручную. Больше ничего не найдено. На следующий день - утром ничего нет, к обеду опять он висит в процессах. Снова находим, чистим, больше ничего нет. И так по кругу. Машина в локальную сеть не подключена, флешки не используются, связь по сотовому интернету - только получение почты с одного компьютера (jabber на нем же). Удаленный комп проверяли - чистый. Переставлять систему крайне нежелательно.
Может, кто-нибудь сталкивался с этим зверем?
February 12 2009, 15:10:06 UTC 3 years ago Edited: February 12 2009, 15:14:23 UTC
http://www.threatexpert.com/files/netli
http://www.prevx.com/filenames/X2826111
February 12 2009, 15:13:25 UTC 3 years ago
http://dlpro.antivir.com/down/vdf/rescu
http://dnl-eu10.kaspersky-labs.com/devb
http://www.f-secure.com/linux-weblog/fi
February 12 2009, 15:48:06 UTC 3 years ago
хотелось бы уже разобраться откуда он лезет
February 12 2009, 15:55:38 UTC 3 years ago
February 12 2009, 19:42:20 UTC 3 years ago
February 12 2009, 19:47:43 UTC 3 years ago
February 12 2009, 15:57:10 UTC 3 years ago
February 12 2009, 16:00:09 UTC 3 years ago
February 12 2009, 19:40:06 UTC 3 years ago
February 13 2009, 06:27:33 UTC 3 years ago
я ниже описал свой случай. Но видимо это не он. :)
удачи.
February 12 2009, 16:32:14 UTC 3 years ago
Оставьте два порта, нужные для работы, а заодно можно и обновиться критическими обновлениями.
February 12 2009, 16:38:20 UTC 3 years ago
February 12 2009, 17:11:45 UTC 3 years ago
Как-то был вирус, который прятался в корнях обычных дисков, но был виден через волков коммандер или live cd.
February 12 2009, 17:31:17 UTC 3 years ago
В общем, все было переустановленно проверенной копией.
Думаю что изначально была какая то закладка, в ручную сделанная. По этому сам главный загрузчик не отлавливался.
February 12 2009, 21:54:28 UTC 3 years ago
February 13 2009, 08:06:49 UTC 3 years ago
February 17 2009, 09:00:21 UTC 3 years ago