Вот еще советы по этому делу (взято с форума): Итак:
1. Перезагрузите свой компьютер, нажав в начале загрузки клавишу F8 и выберите в меню черного окна «Безопасный режим». (это для тоого, чтобы предотвратить самостоятельный старт порновируса и иметь возможность выполнять следующие операции)
Цитата:Прежде чем приступать к очистке системы, следует удалить тот контейнер, в котором вирус попал на ваш компьютер, для предотвращения повторного заражения системы. Для этого, после того, как загрузитесь в безопасный режим, следует произвести очистку диска от временных файлов интернета и *.tmp это можно сделать с помощью стандартного сервиса очистки дисков. Тем, кто пользуется внешними браузерами, типа Оперы, Фаерфокса и т.д., следует сбросить надстройки в этих браузерах, установив первоначальные, по умолчанию (вирус мог установить свою стартовую страницу и этот линк нужно сбросить, чтобы не соваться туда опять автоматом).Только после этих действий по очистке возможной новой заразы, следует приступать к выполнению последовательности пунктов, указанных ниже
2. Нажимаете «Пуск» - «Выполнить» и вводите в окне команду «C:\WINDOWS\system32»
3. В меню окна открывшейся папки идете – «Сервис» - «Свойства папки» - «Вид» и в самом низу открывшегося списка опций ищете пункт - «Показывать скрытые файлы и папки», отмечаете его и нажимаете «ОК» (это для того, чтобы видеть все файлы, которые не нужны пользователю во время обычной эксплуатации компьютера).
4. Далее ищете в панели меню этого же окна папки кнопку «Поиск» и нажимаете ее. Слева у вас появляется окно (столбец) «помощника по поиску», в котором выбираете пункт «файлы и папки». В поле «часть имени файла или имя файла целиком» вводите - *.dll Далее выбираете пункт «Когда были произведены последние изменения» и указываете диапазон или дату того дня, который предшествовал старту компьютера с уже возникшей проблемой (обычно происходит инфицирование во время предыдущей вашей работы и потом, после включения, возникает проблема). То есть, если вы работали в первой половине дня и выключали компьютер, а затем вечером его включили и «обрадовались» то дату следует указывать текущего дня. Жмете кнопку «Найти»
5. Среди найденных файлов, а их будет немножко, и будет ваш файл-проблема. Если вы не устанавливали в эту дату никаких программ, то можете смело удалять все найденные фалы не разбираясь особенно – какой из них паразит (скорее всего там только парочка паразитов и будет), но если файлов много, то присмотритесь к ним, чтобы не удалить нужный системе. Анализировать их следует, прежде всего, по дате появления на вашем компьютере. А названия у них могут быть самые разные.
Можете проверить таким же способом и не только файлы с расширением .dll, а вообще, с любым расширением, но это уже или для гурманов или для более сложных случаев, то есть - как сложится.
После этого можете перезагружаться в обычном режиме и работать, не забыв опять спрятать скрытые файлы для вашего удобства. Потом уже можете думать об антивирусе и вообще делать выводы, так как у вас появится опыт.
В особенно тяжелых случаях, не помогает даже безопасный режим - вирус появляется и там и не дает произвести необходимую процедуру действий. В этом случае, следует загрузить компьютер в режиме командной строки и очистить файлы *.dll требуемой даты в папке C:\WINDOWS\system32 руками в черном экране. Кто слаб в этом, но энергичен в действиях, может подключить свой диск слэйвом временно к другому компьютеру и произвести очистку своего диска с помощью операционной системы другого компьютера в той последовательности, что указана выше.