У меня неделю назад тож прошла эпидемия - мож сработал таймер просыпания заложенных в январе бомб? Была большая активность. В основном стоит симантек ендпойнт - прибивал на ходу, да еще в логах писал, что блокирован ип такой-то -очень удобно. Компы без антивирусников, а также с различными авастами и пр. заражаются повторно, патчи из шапки не помогают пока не установишь какой-нидь АВ.Но ХР с 3 сервис паком, всеми обновлениями безопасности и без АВ
- ни один не заразился.
Интересные особенности - в сетке постоянно работало 2 RPC сервака - пролечишь пару - еще появляется, пока с пом макафи сканера не проверил всю сетку. Такое впечатление что у него в запасе куча как бы не заразных компов, откуда он при необходимости достает новых ботов
.
Из АВ видели и не дали заразиться SEP, KIS8, авира, и нод вроде.