новый вирус??? в файле mssrv32.exe
Уже в третий раз за последнюю неделю выкавыриваю вирус:
1. По загрузке канала замечаю что некий комп из сети генерит интенсивный исходящий трафик на 80 порт на адрес 217.112.42.41
хотя ничего такого на этом компе вроде не запущено...
по другим сведениям, фаервол показывает что трафик генерится процессом svchost.exe.
2. При внимательном изучение списка запускаеых программ и служб Вызывает подозрение служба microsoft security update service. после остановки которой трафик прекращается
3. изучение свойств службы показывает, что запускается она файлом windows\system32\mssrv32.exe, но проверка этого файла на сайте Касперского и NOD32 с обновленными базами вируса не находит...
Народ, скажите, это что? Новый вирус???
а почему тогда касперский его не знает
Вирус-то я удалил уже... так что зря тему в помощ перенесли...
Просто если он такой старый и знакомый, то почему при проверке на сайте Касперского в этом файле ничего подозрительного не находится?