Долгое время на компе такой дряни не водилось, в основном благодаря Outpost Security Suite Pro. Долгое время он у меня стоял с автоматическим обновлением правил. В итоге этих правил накопилось до жопы, поэтому решил обновить конфигурацию. Снес старую, завел новую, и поставил на самообучение. И где-то в этот момент сволочной вирус и прокрался. Комп стал вести себя странно, Outpost стал обнаруживать попытки svchost установить некие драйвера, перестали резолвиться адреса microsoft.com, остальные DNS-запросы проходили без проблем. Сначала я подумал, что это проблемы с DNS у провайдера, атака какая или что-то в этом роде, потому как Outpost начал ругаться на атаки извне. Но потом после перезагрузки стало отключаться автоматическое обновление, начали чудить приложения, девайсы, и тогда полез копать.
Сразу же в Outpost обнаружилась ненормальная активность svchost, открывшего 50 соединений и долбящегося по порядку на все IP в доступных сетях по netbios, Плюс порядка 50 соединений к шлюзу. Благо, что netbios разрешен в Outpost только на квартирной локалке и пострадать могла только моя файлопомойка. Но и на ней Outpost стоит, так что обошлось. Проверка системы на вшивость встроенным антивирусом самого Outpost ничего не дала.
Ладно, фигня война, ща че-нибудь скачаю. Ага, фигушки, вирусец прикрыл DNS-запросы и к большинству антивирусных сайтов :) Но всегда есть обходные пути. Так что скачал пару прог по удалению троянов, но безрезультатно, вирь сидел незамеченным. Дошла очередь до Avast!, скачать который оказалось самой большой проблемой. Все сайты с ним блокировались намертво :) Но и мы не лыком шиты. В итоге, Avast обнаружил эту дрянь в левой dll-ке, и вынес к чертям. Перезагрузился, залез везде, проверил, вроде выздоровел.
По результатам этого лечения Outpost меня немного разочаровал своим слабым антивирусником. С другой стороны, он дал много информации о том, чего происходит и блокировал внешнюю активность вируса на 99,9%, купируя его деятельность по вредоносности только локальным компом.
Особенно интересно сейчас смотреть логи пакетов. Судя по всему, он успел выдать наружу инфу о заражении, и понеслась куча атак с внешних сайтов, которые Outpost заблокировал от греха подальше. Наверное от отчаяния, боты решили пробиться по IPv6. Безрезультатно. Как фаерволом я доволен Outpost на все 100%. И с ужасом представляю, что может твориться у людей, где его нет и стоят не очень качественные антивири.