Вирус подменил файл services.exe и засунул его в WINDOWS и WINDOWS\system32 (а так то он где должен быть?) Результаты проверки Касперским Virus Removal Tool:
[indent]
Code
Автоматическая проверка: завершено 2 минуты назад (событий: 26, объектов: 24077, время: 00:07:45)
18.10.2010 21:05:34 Задача запущена
18.10.2010 21:05:39 Обнаружено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\139D2E78.exe
18.10.2010 21:05:39 Не вылечено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\139D2E78.exe Отложено
18.10.2010 21:05:39 Обнаружено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\11DA0ABB.exe
18.10.2010 21:05:39 Не вылечено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\11DA0ABB.exe Отложено
18.10.2010 21:05:40 Обнаружено: Trojan-Spy.Win32.Agent.bjir C:\WINDOWS\2232827A.exe
18.10.2010 21:05:40 Не вылечено: Trojan-Spy.Win32.Agent.bjir C:\WINDOWS\2232827A.exe Отложено
18.10.2010 21:05:57 Обнаружено: Email-Worm.Win32.Agent.gld C:\WINDOWS\23E444B6.exe/UPX
18.10.2010 21:05:57 Не вылечено: Email-Worm.Win32.Agent.gld C:\WINDOWS\23E444B6.exe/UPX Отложено
18.10.2010 21:05:57 Обнаружено: Email-Worm.Win32.Agent.gld C:\WINDOWS\1CE4E8DD.exe/UPX
18.10.2010 21:05:57 Не вылечено: Email-Worm.Win32.Agent.gld C:\WINDOWS\1CE4E8DD.exe/UPX Отложено
18.10.2010 21:05:57 Обнаружено: Email-Worm.Win32.Agent.gld C:\WINDOWS\335A7A0D.exe/UPX
18.10.2010 21:05:57 Не вылечено: Email-Worm.Win32.Agent.gld C:\WINDOWS\335A7A0D.exe/UPX Отложено
18.10.2010 21:05:57 Обнаружено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\5974B425.exe
18.10.2010 21:05:57 Не вылечено: Trojan-Spy.Win32.Agent.blgh C:\WINDOWS\5974B425.exe Отложено
18.10.2010 21:05:58 Обнаружено: Trojan-Spy.Win32.Agent.bjir C:\WINDOWS\735FC311.exe
18.10.2010 21:05:58 Не вылечено: Trojan-Spy.Win32.Agent.bjir C:\WINDOWS\735FC311.exe Отложено
18.10.2010 21:06:09 Обнаружено: Email-Worm.Win32.Agent.gld C:\WINDOWS\5E3961CB.exe/UPX
18.10.2010 21:06:09 Не вылечено: Email-Worm.Win32.Agent.gld C:\WINDOWS\5E3961CB.exe/UPX Отложено
18.10.2010 21:06:09 Обнаружено: Email-Worm.Win32.Agent.gld C:\WINDOWS\6B635F23.exe/UPX
18.10.2010 21:06:09 Не вылечено: Email-Worm.Win32.Agent.gld C:\WINDOWS\6B635F23.exe/UPX Отложено
18.10.2010 21:06:20 Обнаружено: HEUR:Worm.Win32.Generic C:\WINDOWS\services.exe
18.10.2010 21:06:20 Не вылечено: HEUR:Worm.Win32.Generic C:\WINDOWS\services.exe Отложено
18.10.2010 21:13:13 Обнаружено: HEUR:Worm.Win32.Generic C:\WINDOWS\services.exe
18.10.2010 21:13:19 Удалено: HEUR:Worm.Win32.Generic C:\WINDOWS\services.exe
18.10.2010 21:13:19 Задача завершена
[/indent]