И все таки nod32 рулит. Только что поимел массивное срабатывание nod32 на 5 компах. nod встал в стойку на явно фейковое письмо от [221.198.15.107]
portrait@microsoft.com. Нашел там модифицированный a
variant of Win32/TrojanDropper.Agent.IL trojan. (файл Anti-phishing_White_Paper.doc.exe). И это при работающем AVP на почтовом сервере. Вот ради интереса специально прогнал файл через onLine сканер AVP. Чистый говорит файлик. Все OK. Кому надо это чудо?