борьба с sanitardiska.com
прошу прощения, что сюда, куда запостить не знаю...
если это кому-то интерестно, то напишу что мне помогло, если не интерестно сотрите, но пожалуйста не пинайте... :)
После заражения этой заразой симптомы были такие: вакидывается окно IE с сылкой на какую-то хрень, чтоб защитить мою систему от удалённого вторжения и ещё какие-то бла-бла-бла в этом роде... Как не отвечать на предложение - по любому что-то ставит, кис 8.0 бета на тот момент молчал... Ну и началось всё веселье: сеть висит по жуткому для меня, но траффик что на приём, что на отдачу по максимуму гонит...
Заглянул я сюда, почитал похожие темы, поставил AVZ, подредактировал скрипты, которые рекомендованы под свою систему (к этому моменту уже разобрался, что эта гадость живёт в [systemroot]\system32), после этого всё затихло... ровно на полдня... опять окно санитара, я по контрол-альт-делу снимаю задачу, лезу FAR-ом в систем32, опять новые файлики... и в реестре в RUN опять прописаны...
инет виснет всё так-же (забыл упомянуть, что весь софт рекомендуемый я с работы на флешке таскал), SP3 пытается качаться со скорость 0,8 кил/с...
далее пару раз по кругу, с немного отличающимеся симптомами, более 8 часов система нормально не жила...
Что помогло: выдрал диск с виндой из компа, подоткнул к чистой машине, загрузился с неё, залез на свой диск в system32, отсортировал файлы по времени создания и грохнул всё, что появилось с момента заражения...
при загрузке на моей системе винда ругнулась на отсутствуищее элементы автозапуска, я сказал "ну и правильно", почистил реестр...
SP3 скачался на хорошей скорости, поставил, понаблюдал - уже 5 дней всё тихо... АВЗ ничего интерестного (на мой взгляд) не показывает, овертраффика никакого нет...
если кому нужны файлы которые я стёр из систем32, могу выслать архивчик, бакап оставил... :)