Попробуйте так-1) Открываем редактор реестра - regedit.exe,( пуск - выполнить - regedit ) находим ветку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
и параметр AppInit_DLLs.
Смотрим значение этого параметра.
Если видим запись, подобную этой:
"AppInit_DLLs" = "C:\windows\system32\tvhihgf.dll"
(кроме tvhihgf.dll имя файла может состоять из семи любых других латинских букв) - удаляем ее (имя файла запомните или запишите, чтобы потом легко его найти) .
Сам параметр AppInit_DLLs при этом оставляем, убираем только значение.
2) Обязательное условие : Перезагружаемся
3) После этого разыскиваем этот файл на диске в папке C:\windows\system32 - и так же удаляем. Это и есть наш Trojan.Mayachok.1.
4) Потом находим и удаляем созданные одновременно с tvhihgf.dll (смотрим по дате) файлы с расширением *.tmp из каталога C:\windows\system32 и C:\windows\SYSWOW64 (на 64 битных системах) . Это резервные копии Trojan.Mayachok.1.
5)Пуск-Выполнить в окошке вводим route -f (сначала route потом через пробел -f) нажимаем ОК и перезагружаем комп.
6) Перезагружаемся
7) Для тех кто в компе не очень-1.Пуск-Выполнить- regedit - ок-Ctrl+F (поиск) -пишем AppInit_DLLs -удаляем-снова вбиваем в поиск это же, удаляем ключ, до тех пор, пока ничго больше не будет с этим названием.
2.Далее Пуск - Выполнить) вписать route -f (пробел и тире) , далее ОК. 3. Пуск - Выполнить) вписать ipconfig /flushdns далее ОК и перезагрузить компьютер. . и лечить комп этим
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=buttonДля пользователей x64 разрядных систем: троянец может находиться в каталоге C:\windows\SYSWOW64