Как вылечить компьютер, заражённый вирусом I-Worm.Klez?
1) отключите зараженный компьютер от локальной сети (если он в сети)
2) запустите утилиту clrav.com
Если утилита говорит «nothing to clean» (нечего удалять), запустите её в режиме сканирования командных файлов: из командной строки с параметром /scanfiles
4) перегрузите машину в режиме Safe Mode
5) запустите утилиту clrav.com еще раз
6) переустановите антивирусный пакет и обновите антивирусные базы
7) запустите антивирусный сканер и проверьте все диски
Все машины в локальной сети следует пролечить отдельно.
Дело в том, что просто запуск утилиты без переменной «/scanfiles» чистит реестр, лечит файлы в памяти , но оставляет на компьютере зараженные файлы, которые, правда, не запускаются ни при запуске виндов, ни при запуске приложений. Уменя такие файлы оказались в директории С:\Program Files под именами pцифры.ехе и hvkцифры.ехе