он висит в следующих ключах реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KvMonXP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kav HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KAVPersonal50 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\McAfeeUpdaterUI HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Network Associates Error Reporting Service HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ShStatEXE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\YLive.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yassistse
Помимо этого сам червяг прячется здесь c:\windows\system32\Drivers\spoclsv.exe c:\windows\system32\FuckJacks.exe c:\windows\system32\spoclsv.exe
Плюс модифицирует ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ Folder\Hidden\SHOWALL "CheckedValue" = 0 а должен быть "CheckedValue" = 1
Плюс уничтожает все exe файлы. Если и избавишься от такого,то винда жить будет хреново. Сочувствую.
А снести каспера и попробовать другими антивирусами его поискать пробовал?
Ну если вручную реестр проверь. Найди тело вируса перегрузись в безопастный режим и по размеру поудаляй.. обязательно проверь автозагрузку... Но вообще 100% средство format =)