Показать сообщение отдельно
Старый 21.08.2008, 20:32   #5 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 14,603
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Dobrey останавливай работу службы, завершай работу процесса и в безопасном режиме лечись. Если есть возможность из под другого винта. Лечение можно произвести как советовали выше - AVZ, или вебом. В последнем настройки выставить на глубокий эвристический анализ файлов. Качай наконец триалку Касперыча и ею лечись. Предварительно необходимо правильно задать настройки. В случае успешного лечения, нужно также почистить реестр от всех созданных вирем ключей, записей и строковых параметров. Да, еще. Перед лечением в безопасном отключи службу Восстановления системы - srservice (System Restore Service). Кстати, вирь мог пожрать все контрольные точки восстановления, которые система создает периодически и записывает в системную папку System Volume Information. Некоторые товарищи ее советуют переименовывать, например в System Volume Information 2, дабы сбить с толку вирус и не дать ему покоцать точки. Скачай System Observer - аналог Tack Menager Windows, только с большими функциональными возможностями. Данная утилита (free кстати), позволяет зайти в свойства любого процесса и открыть папку/файл его размещения. Можно попробовать тупо грохнуть его DELом, предварительно выполнив остановку этого процесса и зависимой службы (при наличии оной). Пробуй.

Пы.сы. Только что надыбал: с этим в частности видом вируса весьма и весьма неплохо справляется Symantec AntiVirus. В его БД несколько разновидностей этого виря, "косящего" под расширение файла справки.
Артём вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070