Он был в 3 проявлениях: c:\lich.sys, c:\lich.exe и ключ в реестре
Антивирусы (и avz и drweb) находили и удаляли только lich.sys, exe-шник оставив нетронутым, как и ключи его автозапуска из реестра. Что разумеется приводило к его реинкарнации после каждой перезагрузки.
Грохнул его вручную (в процессе работы avz), а также его вызовы. Вроде все угомонилось
Но остались 2 папки в реестре, которые никак не хотя удаляться.
Как с ними можно расправиться?
Кстати, среди проявлений данного вируса: невозможность работы avz - при запуске (не в Safe mode) ключевые кнопки и тулбары вырезались на корню: вместо них в интерфейсе был эффект прозрачности... Т.е. прога целенаправленно борется как минимум с avz.
К счастью, в Safe mode, да и то после drweb, все грохнулось и пока не проявляется.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: