Вот, что вы увидите перед собой на экране монитора:
Источник:
http://www.softboard.ru/index.php?showtopic=49383либо
скачиваете avz, загружаетесь в безопасном режиме, выполняете нижеуказанный скрипт:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\explorer32.exe','');
DeleteFile('c:\windows\system32\explorer32.exe');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Процесс трояна не маскируется, поэтому достаточно остановить процесс explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить компьютер
После перезагрузки следует проверить, существует ли на диске файл WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо восстановить вручную из резервной копии или дистрибутива системы
http://www.z-oleg.com/secur/virlist/vir1334.phphttp://forum.kaspersky.com/index.php?showtopic=50043