В итоге разобрался. Сидел на моем компьютере не вирь, а программа для рассылки чего-то там, например, ддос-атак. Признаки:
- антивирь (нод32) молчит,
- афигенный исходящий траффик - такой, что не грузится ася, а пинг до ресурсов вырастает в 100 раз,
- увеличенная нагрузка на память.
Вчера я думал, что меня провайдер подъебывает, поэтому ждал пока они решат свои проблемы. Проблемы остались, поэтому с утра начал лечение.
- установил Agnitum Outpost Firewall,
- слил через другой комп каспера и тоже поставил.
Первая проверка показала, что каспер видит вирь, но убить не может. Вирь носил гордое название Trojan.Win32.Agent.aigs и не удалялся никак. Даже в безопасном режиме. Посему полез на форумы. В итоге прочтения сделал следующее:
- в безопасном режиме в папку Windows положил переименованный calc.exe (переименовал в ntos.exe), это чтобы вирь не создавался. на всякий случай кинул этот файл еще в system32.
- удалил в system32 невидимую папку, как-то wsnpoem - точное название есть на форумах, но в ней лежат audio.dll и video.dll. удалял в безопасном режиме.
- еще в безопасном режиме нашел строку в реестре и отредактировал запись так, как рекомендует Касперский - в конце значения воткнул подчеркивание.
- скачал AVZ 4.30 и установил.
AVZ нашел бэкдор в папке с дистрибутивами на рабочем столе. Я точно этот файл туда не клал. Файл бахнул. Но процесс все равно опять запустился и стал долбиться в файерволл. Пошел качать Ad-Aware. Нашел версию personal. Ужасно старую, зато работающую. Запустил и нашел еще две уязвимости: кукис с рамблера и ключ, запрещающий просмотр реестра. Убил обе.
Сейчас вроде все. Купил каспера, жду ключ. Предстоит еще чистить второй компьютер, но там попроще все, он под проксей и не мешает работать.
Уфф. А еще вторые сутки болит рука - видимо, мышца ущемилась на спине. И сервак один провис. И кредит просрочен. И денег не вывести толком. И клиенты не заплатили до сих. И мы сегодня не смогли расплатиться из-за отсутствия нормального инета.
Зато долг вернули. Ладно, пора работать.
- антивирь (нод32) молчит,
- афигенный исходящий траффик - такой, что не грузится ася, а пинг до ресурсов вырастает в 100 раз,
- увеличенная нагрузка на память.
Вчера я думал, что меня провайдер подъебывает, поэтому ждал пока они решат свои проблемы. Проблемы остались, поэтому с утра начал лечение.
- установил Agnitum Outpost Firewall,
- слил через другой комп каспера и тоже поставил.
Первая проверка показала, что каспер видит вирь, но убить не может. Вирь носил гордое название Trojan.Win32.Agent.aigs и не удалялся никак. Даже в безопасном режиме. Посему полез на форумы. В итоге прочтения сделал следующее:
- в безопасном режиме в папку Windows положил переименованный calc.exe (переименовал в ntos.exe), это чтобы вирь не создавался. на всякий случай кинул этот файл еще в system32.
- удалил в system32 невидимую папку, как-то wsnpoem - точное название есть на форумах, но в ней лежат audio.dll и video.dll. удалял в безопасном режиме.
- еще в безопасном режиме нашел строку в реестре и отредактировал запись так, как рекомендует Касперский - в конце значения воткнул подчеркивание.
- скачал AVZ 4.30 и установил.
AVZ нашел бэкдор в папке с дистрибутивами на рабочем столе. Я точно этот файл туда не клал. Файл бахнул. Но процесс все равно опять запустился и стал долбиться в файерволл. Пошел качать Ad-Aware. Нашел версию personal. Ужасно старую, зато работающую. Запустил и нашел еще две уязвимости: кукис с рамблера и ключ, запрещающий просмотр реестра. Убил обе.
Сейчас вроде все. Купил каспера, жду ключ. Предстоит еще чистить второй компьютер, но там попроще все, он под проксей и не мешает работать.
Уфф. А еще вторые сутки болит рука - видимо, мышца ущемилась на спине. И сервак один провис. И кредит просрочен. И денег не вывести толком. И клиенты не заплатили до сих. И мы сегодня не смогли расплатиться из-за отсутствия нормального инета.
Зато долг вернули. Ладно, пора работать.