Подготовь загрузочный компакт-диск - ты не сможешь удалить вирус из запущенной системы. Диск пиши исключительно на другом компе - у друга или соседа или на работе - на этом же компе писать опасно ( диск может записаться тоже зараженным) .
Рекомендую
http://www.freedrweb.com/livecd или выбери на свое усмотрение.
Загрузиться с этой компашки.
Просканируй из-под компашки весь свой винчестер.. .Потом попробуй ещё это из-под компашки: кроме файлов вируса сотри со всех дисков папки корзины и систем волум информейшн - я на 90% уверен что фрагменты вируса спрятаны там, во вторую папку любят прятать потому как там лежат файлы откаты системы, а это первое что делает пользователь как видит вирус - то есть сам возвращает вирус на место.
В любом случае стирание этих папок не нанесет вреда работоспособности системы. И они после входа в систему восстановятся но пустые, без содержимого, а удаление их содержимого и есть главный момент. Удачи! Вдруг повезёт..
В описаниях этого вируса могу сказать следующее:
В папке C:\RECYCLER появляются 3 файла -
smss.exe (82.5 кб)
KasperKey2010 (83 кб)
setup.vbs -
- скрипт с текстом On Error Resume Next
set fs=createobject("Scripting.FileSystemObject")
set ab=fs.getfile("C:\Recycler\smss.exe")
ab.Copy("c:\Recycler\smss.exe")