"Module" = "c:\windows\system32\msvmiode.exe" ( 6: Unknown ) ;
"File Size" = "172032"
"SHA1" = "7FF0557FD36C48084DEC4DE1B8C7A31829C8F304"
"Creation Time" = "2010/08/18 12:11"
"Last Write Time" = "2010/08/18 12:11"
"Linked to" = "Running Processes -> msvmiode.exe"
"Linked to" = "Running Processes -> msvmiode.exe -> c:\windows\system32\msvmiode.exe"
"Linked to" = "Network Connections -> UDP Connections -> 0.0.0.0:1234"
"Linked to" = "Important Registry Entries -> Standard Autostart -> HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run -> C:\WINDOWS\system32\msvmiode.exe"
[/quote]
Spambot.
http://www.virustotal.com/file-scan/report.html?id=bac07a9442197cfdd887aa2e0aa9d87ada50fb8b69c2bb9c63d36cfee
(есть_и _другие)
выполнить приложенный скрипт в [b]безопасном режиме[/b]
далее
после перезагрузки
файлы из папки ZOO поместить в архив с паролем infected и выслать в почту [email protected], [email protected]
повторить лог uvs (в нормальном режиме)