Офигевший вирус. 3 дня его выводил.
Симптомы:
- Касперский или Нод32 сообщает о вирусе и тут же умирает))
-Диспетчер задач не запускается (сообщение "запрещено администратором"

- regedit не работает (файлы регистра тоже не прокатывают)
- safe mode не работает (тупо уходит в перезагруз)
- тупняки, появление в корне диска файлов autorun.ini и файла с расширением .bif
-весь софт кроме антивирусного работает нормально. (у меня было так, хотя многие пишут обратное)
-Сайты kaspersky.ru, drweb.ru, viruslist.ru и пр. не загружаются
Чего делает еще: Заражает все exe и src файлы, прописывает себя в system.ini и регистр. Обожает систему восстановления винды и папку C:\system volume information (по умолчанию ее не видно)
Нельзя у ЕХЕ файлов смотреть версию.
Встретились модификации его:
win32.sector.5
win32.sector.7
win32.sector.17
win32.sality.z
Пришел ко мне на ПК на флешке и убил обновленного Касперского

))
Лечится только Dr.Web CureIt и еще говорят Norton Antivirus.
Всё что нужно для лечения качаем с чистого компа и записываем на CD либо на флешку с защитой от записи, иначе CureIt заразится и умрет

Вырубаем комп от сетки, физически, выдергивая шнур.
Перво наперво надо качать какуюнить прогу для редактирования регистра.
Я юзал rrtri.exe.
При помощи нее лезем в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr меняем "1" на "0"
регистр разрешить можно так: меняем единицу на ноль в ветке
“DisableRegistryTools”=dword:00000001
У меня в этом месте была такая фига, пока меняешь "1" на "0" во второй записи регистра, в первую вирус опять прописывает "1", лезешь туда менять, в во второй тоже становится 1. и так до бесконечности

) На самом деле чтобы лечить вирус перво наперво нужно восстановить safe mode, поэтому я быстро менял вторую запись в регистре и запускал файл регистра
http://notes.rudomilov.ru/wp-content/uploads/2008/07/restore_safe_boot.zip. После внесения изменений в регистр быстро вырубал комп и грузил его в safe mode.
Удалял все содерживое папок temp и system volume information.
Потом значит полная проверка CureIt
Потом перезагрузка и правка регистра (диспетчер задач еще может быть отключен)
Снова полная проверка кьюритом.