к предыдущему
посту вирус Win32.Virut (или jl.chura.pl) таки лечится.
из инструментов - alkid live cd.
пролечил касперским, неким троянремувером из набора на диске, заменил userinit.dll (взято из аналогичной версии ОС)
после этого вирус не собрался в одно целое
как вели себя антивирусы -
1. корпоративный symantec. лечил зараженные файлы, но система была инфицирована. в логах не видно какой системный файл заражался. восстановление системы не удавалось.
2. nod32 4 - сообщал что run32.dll заражена (вылечить не возможно), прекращал доступ к зараженным файлам.
3. касперский - стоит на "чистой" системе. в опциях - все включено. но проверить в боевых условиях не могу) вирус не активируется)).
dr.web live cd не загружается со USB DVD-привода.
При активных действиях пользователя антивирус не панацея. фаервол с его настройками не для конечных юзеров.значит ботнеты будут появляеться и дальше