Ik heb de laatste tijd best wel vaak last van (vermoedelijk) backdoors die door mijn beveiligingen heen glippen. Ik kom er altijd achter doordat ZoneAlarm een melding geeft. Het is altijd een bestandje gedateerd 24-3-2004 en wordt altijd in de WINNT/SYSTEM32 dir neergezet (en volgens mij is het altijd even groot, ca 91 kB). Vreemd genoeg verschijnt het nooit gelijk in de proceslijst van de taskmanager. Verder heeft het bestandje altijd een soort barcode als icoon. Ik kan ze pas verwijderen als ik opnieuw opgestart heb. Soms wordt er ook een registrykey weggeschreven.
De naam van het bestand lijkt vaak random gekozen, de laatste paar keer is het mmy.exe (en het zijn altijd namen die daarop lijken). Google vindt hier meestal niets over.
Ik kan nergens iets vinden over een dergelijk virus. Iemand die iets weet wellicht? Het is best wel irri namelijk. Ik draai Win2000 met SP4, Norton AV2004 en ZoneAlarm en draai regelmatig PestPatrol, Spybot en AdAware.