:: Краткая инструкция
1. Скачайте образ LiveCD AntiSMS: прямая ссылка страница загрузки;
2. Смонтируйте образ на болванку или флэшку (есть спец утилита);
3. Загрузитесь с данного LiveCD на зараженном компьютере;
4. Запустите утилиту AntiSMS с помощью ярлыка "AntiSMS" на Рабочем столе;
5. Ждите пока AntiSMS пролечит компьютер;
6. Если интересны логи - изучите их по пути: %Temp%\AntiSMS (b:\temp\AntiSMS);
7. Выньте LiveCD из компьютера, перезагрузите компьютер и загружайтесь обычным способом (баннер и другие трояны удалены);
8. Запустите msconfig и визуально проверьте элементы автозагрузки и служб, при необходимости включите те из них, которые безопасны, но были отключены из-за отсутствия цифровой подписи;
9. Обязательно проверьте компьютер бесплатным антивирусным сканером (например, "Dr.Web CureIt!") до перезагрузки компьютера;
10. Т.к. AntiSMS отключает неподписанные задания, можете посмотреть папку c:\windows\tasks - отключенные задания переименованы *.bak.
p.s.
Если после перезагрузки опять появляются проблемы, то еще раз выполните эту краткую инструкцию за исключением пунктов 8 и 10.
Если после удаления троянов пропадет доступ в интернет, то запустите AntiSMS в рабочей среде и произведите сброс настроек сети.
[перейти к полной инструкции]
Artem http://antivir.host22.com/