Прочее компьютерное

как удалить вирус Win32 Conficker? День спокойно, с утра снова антивирусник визжит!

1. Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.

2. Отключите компьютер физически от локальной сети и от Интернета.

3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.

Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.

4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все диски с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, ваше дело.

5. Перезагрузите компьютер снова в безопасный режим и проверьте диски
утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. ваш антивирус можете не отключать.
SV
Shebolaev Vladimir
26 540
Лучший ответ
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке:
http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215

либо выполните следующие действия:

1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер) .
5. Удалить копию червя:
%System%\<rnd>.dll
%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Movie Maker\<rnd>].dll
%All Users Application Data%\<rnd>.dll
%Temp%\<rnd>.dll
%System%\<rnd>.tmp
%Temp%\<rnd>.tmp
где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:
<x>:\autorun.inf <x>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx, где rnd – случайная последовательность строчных букв, d – произвольное число, X – буква съемного диска.
Скачать и установить обновление операционной системы
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами
D!ma
D!ma
86 121
http://virusinfo.info/showthread.php?t=1235 Это инструкция как избавиться от известных и неизвестных вирусов. Идем по ссылке, читаем выполняем....Удачи !
Там же бесплатные консультации специалистов ...
Компьютер не вылечен. Нужно загрузится с загрузочного диска (Live диск) с антивирусом и проверить. Так (из под винды) вирус практически не удалить.