модифицированный Win32/Conficker.Gen червь
добрый день.
домогает одна зараза именуемая нодом как C:\WINDOWS\System32\wyipq.eg
модифицированный Win32/Conficker.Gen червь
filemon при создании этого wyipq.eg ссылается на процесс rundll32.exe
Сам нод первоисточник не находит, утилиты от drweb также.
KidoKiller находит и убивает лишь какие-то подозрительные ему процессы.
Зараза я так понимаю сетевая.
Заплатки от майкрософт поствлены (кстати да система Server 2003 Ent SP1).
логи соответственно.
думаю там кроме этого червя еще гадостей полно, комп как учебно тренировочный по Вин 2003 серверу.