Вложений: 3
Модифицированный Win32/Injector.Z
Здравствуйте, Нод стал регулярно выдавать следующее сообщение:
[SIZE=1]Bpeмя: 13.05.2008 14:02:30
Moдуль: AMON
Oбъeкт: файл
Имя: C:\WINDOWS\TEMP\NT346432.exe
Bиpуc: модифицированный Win32/Injector.Z троян
Дeйcтвиe: изолирован - удален
Информация: Событие в новом файле, созданном приложением C:\WINDOWS\system32\svchost.exe. Файл был перемещен в карантин
[/SIZE]
Файлы NT******.exe генерется непрерывно, имена разные, за час генерится примерно штук 20, иногда они проходят Нод и появляются в процессах, чем занимаются неизвестно=) Проверки Нода и CureIT ничего не нашли.