Короче я вирус такой подхватил загадочный, но избавляться от него пока не хочу. Мне интересно как-же он, падло, функционирует. Знаю точно что он формирует пакеты и постоянно держит связб с неким обьектом в сети. Короче пока врублен Файрволл усе в поряде, но когда его выключаю происходят чудеса, но это не важно. Короче еще известно что он формирует не http-пакеты, как большинство порядочных сетевых вирусов, так как Навископ молчит и прочая хрень которая сканит и фильтрует 80 порт тоже ничего подозрительного не находят,да и я логи все перепахал.
Нуно на более низком уровне, уровне ip-пакетов, посмотреть и профильтрить весь исходящий трафик и пофиг от какого приложения, и пофиг с каких портов, тупо весь исходящий трафик и в любом виде, хоть бинарный хоть хекс, хоть на языке жестов. Расшивровка то уже дело другое, а счас нужно перхват организовать.
Да, smtp, icq, и еще много стандартных каналов обмена трафиком тоже проверено - ихние порты молчат.