Вот, что вы увидите перед собой на экране монитора:
Источник:
http://www.softboard.ru/index.php?showtopic=49383либо
скачиваете avz, загружаетесь в безопасном режиме, выполняете нижеуказанный скрипт:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\explorer32.exe','');
DeleteFile('c:\windows\system32\explorer32.exe');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Процесс трояна не маскируется, поэтому достаточно остановить процесс explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить компьютер
После перезагрузки следует проверить, существует ли на диске файл WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо восстановить вручную из резервной копии или дистрибутива системы
http://www.z-oleg.com/secur/virlist/vir1334.phphttp://forum.kaspersky.com/index.php?showtopic=50043или
Используем для лечения live cd
касперского -
http://files.mail.ru/3NPTMF или
Dr.Web -
http://files.mail.ru/J2RO7Jразархировав - записываем на болванику 200 мб, загружаемся с них, производим обновление баз (сетевая карта подвхатывается автоматически) и производим проверку компьютера