1 — запускаем утилитку - Process Explorer.
2 — находим все процессы - svchost.exe и смотрим откуда каждый процесс запущен. (если процесс «родной» то его папка - %SystemRoot%\System32, как на картинке) в моем случае (ошибка должна висеть на экране), один из процессов, жил в папке — C:\WINDOWS\system, хитро =))
3 — прогой убиваем этот процесс.
4 — Заходим по адресу его прописки, а именно - C:\WINDOWS\system (адрес может быть и другим) и смотрим наш экзешник, не удивлюсь если его там нет! ) нет, он там есть, но этому файлу присвоен атрибут «скрытый» и поэтому для того чтобы его увидеть надо включить в свойствах папки просмотр скрытых файлов. Включаем и.... и о чудо его опять там нет :р, а нет, он там есть, просто его создатели позаботились еще и о том чтобы винда не смогла его нам показать, отключив возможность просмотра скрытых файлов ))) хитрые парни. (можете зайти и опять включить просмотр скрытых файлов но ничего не выйдет, галочка там на долго не задержится )))) что же делать )
5 — ставим Total Commander. И заходим через него в гости к нашему не всамделешному «svchost.exe» и тут то все тайное становиться явным, вот он дорогой + еще 2 скрытых файлика - смело сносим этих товарищей (возможно лучше это делать из безопасного режима), тут сразу можно и флешки проверить и все диски на наличие сотоварищей нашего зверька, выглядят они примерно как на картинках — autorun.inf с нехитрым текстовым наполнением, которое закладывает нам еще одну папочку с исходниками вируса. Ищем ее на диске и рубим под корень вместе с автораном. (если мы на пк стерли файлы, то после подключения такой зараженной флешки, или открытия диска, авторан опять пропишет к нам зверька).
6 — восстановим просмотр скрытых файлов — нам поможет программка AVZ. После того как все стерто со всех дисков, запускаем AVZ - файл — восстановление системы — ставим галочку напротив — восстановление настроек проводника — ок. Перегружаем систему.
После перегрузки, если все прошло нормально, мы можем просмотреть в корне диска с виндой скрытые папки, и совершенно не боясь сообщения об отсутствующем диске пользоваться пк )
Если все не так — пишите! ))))
Attached Files
Edited by sawa-alex, 01 September 2009 - 14:40.