Половину воскресенья я убил на поднимание компьютера друзей, попавшего под этот ... (очень много прилагательных) ... "Klez". Возился долго, но вычистил "через не ту дырку". Может, кому-то понадобится этот способ для более быстрого излечения?
Симптому по приходу:
а. Отсутствуют исполняемые файлы от Kaspersky Personal Pro 4, хотя есть сам каталог.
б. При выходе в Сеть начинается бешеный аплодинг "неизвестно чего", доходящий до 5-6 мегабайт за раз.
в. Заблокированы все порты ФТП и любой закачки.
Дополнительный симптом:
i. При попытке переустановки Касперского - срыв на перезагрузке.
ii. При удачной установке - "самостоятельное" стирание исполняемых файлов антивируса в момент запуска.
Процедура лечения:
1. В "msconfig.exe" находим "лишнее", то есть тот исполняемый модуль, каковым обожает теперь представлять себя вирус.
2. Не трогаем его здесь, перезагружаемся в "safe-mode" и идем в "regedit", где ищем и удаляем этот модуль.
3. Перезагружаемся снова, вышибаем из трея аську и все-все-все (с) А.А.Милн.
4. Устанавливаем Norton Antivirus 2002, коннектимся, качаем обновление, перезагружаемся.
5. Развлекаемся, глядя как он давит "на лету" десятки расползшихся по исполняемым файлам копии одного и того же вируса-червя...