В системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*
Удалить файл %WINDIR%\svchost.com
Произвести полную проверку компьютера и имеющиеся флоппи-диски Антивирусом Касперского с обновленными антивирусными базами
взято с
www.viruslist.comУ меня тоже этот вирус был. Кроме касперского ничего не лечит, правда он тоже не всегда справляется, но в этом случае предлагает удалить.
Вирус просто заражает файл svchost.com, через который запускаются все приложения. Т.е. ты запускаешь приложение, оно вызывает svchost.com ч/з который и происходит заражение.
Тебе нужно для начала запустить regedit из папки винды, но если он у тебя заражен, то не запустится. В этом случае поменяй расширение с *.exe на *.com . Изменяешь значения в реестре, а дальше каспером лечишь.
Еще можно на всякий случай, после лечения, поставить у svchost.com параметр только для чтения. В следующий раз вирус не сможет просто заменить этот файл.