Поймал зверька. прописался он удачно...
ломиться хаотично по времени на эти айпишники
в основном по tcp/ip udp
и кучу портов открывает
68.178.211.85
83.222.31.156
погуглил ничего.. может кто встречал?
Поставь сначало фаервол, посоветую COMODO Firewall. Потом фаервол будет говорить тебе какая программа куда стучиться, значеш что это за программа пускай ее в инет, незнаеш, тогда блок ей и разбор полетов. И так ты нашел что за файл и где он находиться. Грузимся в безопасном режиме и удаляем этот файл. Я делал проще, смотрел какие файлы процесс использует, убивал весь процесс программой Process Explorer (ейже и смотрел). Потом удалял сам файл и то что она использует (Только небуздумно надо удалять все подряд). Заходил в реестр и делал поиск по этому файл, удалял все что мне ненравилось =) Перезагружаемся и вуаля, ничего нет =) А у меня был просто ирц ботнет, который через меня фильмаками обменивался, поседел на ихнем ирц канале посмтрел, нашел еще фильм который ботнет закачал, посмотрел.