Вложений: 3
Что-то похожее на Sality, не могу одолеть, очень прошу помощи
День добрый.
Ситуация такая. Сервер 2003, с почтовиком MDaemon. Антвирь Nod32
Перестали уходить письма на gmail с использованием Starttls. По отключению Startts - почта пошла, но все вложения приходят адресату битые.
Netstat показал множество соединений от процесса с PID 0 - так когда то было с Sality.
AVZ показал множественные подмены процессов, реальное имя скрыто.
Проверка Утилитой Касперского ничего не нашла.
На момент сбора данных - антивирь был снесен - для чистоты эксперимента