>>а каким прогой можно это "ликвидировать" ? говоришь вчера этого не было? пользуй старый метод придуманный сто лет назад, поиск ексешников во всех директориях включая системные, созданные за сегодня и вчера. просканься CureIT'oм
а если запретить вообше подключение svchost.exe к инету? сканировал CureIT'oм - 0 результатов. сам NOD32 обнаружил 2-3 "заразы" в паке Metasploit. ну я думаю это нормально.