здравейте
гледам че сериозно се занимавате , искам да ви разкажа за следната ситуация
колежка се бе заразила с този вирус , на комп.система имаше Симантек , който само " ревеше " през 10 сек , че неможе да изпрати майли .
след преглед на процесите остановихме че има siszyd32.exe в профила на потребителя - вируса беше делнат ръчно
симантека го спряхме и пуснахме каспески от http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
той откри каквото откри , но с tcpview видяхме че при стартиран симантек самото му ехе прави и изпраща по smtp около 100 конекции
деинсталирах симантека като преди това изпратих ехе то на вирус тотал , но в него нямаше нишо
инсталирахме кав 2010 - упдайт , парола за достъп , мониторинг на всичко маил , портове , файлове , най-виско ниво
сканира 2-3 часа и нищо не се засече пак tcpview видяхме че при стартиран кав самото му ехе прави и изпраща по smtp около 100 конекции .
след неговото деинсталиране и сканиране с он лине трен микро , пак нищо не се откри .
services.exe вече пращаша по smpt , при убит процес компа след 1-2 мин забива
сканирахме с мбат и спайбот - нищо , хай джак и той нищо съмнително не показа
накрая спрях огнената стена , вече нямаше smtp конекции , и целия специализиран софт заработи
ЗА 20 мин , след което спря да се връзва с сърварите и пак започнаха множество smtp .
преинсталирахме системата с рековери дискове и си работи нормално