По поводу антивирусов - я предпочитаю НОД . Его преимущества в том , что
1.Всегда знаешь , где сидит зараза и как она называется - он дает точное расположение подозрительного файла
2. Интерфейс достаточно удобный
3. В сравнении с одной из самых надежных программ от доктора вэба разницы в нахождении вирусов я не увидел . Другое дело , что доктор вэб сносит все не спрашивая , а вот нод предоставляет возможность выбора в большинстве случаев.
Ну , это так , отступление.
А теперь по делу.
Для всего , что было предложено выше , нужно подготовить компьютер.
А сделать это необходимо .
Во-первых - тебе нужно отключить автозапуск на все носители . Один из способов этого - это при подключении внешнего носителя (диск или флэшка без разницы) - держать нажатой кнопку shift . То есть нажал ее до вставления носителя и после вставки еще секунд 10 ее нужно подержать - тогда автозапуск с носителя не пойдет. Но есть и другой способ , который я себе делаю . Это правка реестра . Есть готовые файлы , которыми я пользуюсь - вот тебе эти файлы
Autoplay_Off.rar - выбирай либо Flash_Off.reg , либо All_Without_CD-ROM_Off.reg
Во вторых - отключая восстановление системы , ты все равно ничего не добьешься . Нужно удалить файл восстановления системы .
Что бы видеть все эти папки и файлы нужно системе задать этот параметр: в любой открытой папке нажать на кнопку "сервис" и выбрать "свойства папки", а далее , как на скрине
12.jpg
Нужно удалить файл восстановления системы . А называется он
System Volume Information - обращу внимание на то , что этот файл присутствует на всех жестких дисках и внешних и внутренних . Бывает даже и на флэхах. Так что прежде , чем все делать , нужно поудалять со всех дисков именно этот файл . Сделать обычными способами это невозможно . Для этого необходима утиллита
Unlocker
Качай -
Unlocker.rar
Далее - тебе так же необходимо со всех носителей удалить папки с названием
RECYCLER - сделать это возможно тоже только через Unlocker
Покажу как - заодно и у себя почищу комп. После установки Unlocker на комп ты ее нигде не найдешь , кроме как в контекстном меню - т.е. при нажатии на правую кнопку мышки на файле будет пункт Unlocker, далее смотри скрины :
Я удаляю папки System Volume Information и RECYCLER - сделай это на всех жестких дисках - на съемных тоже .
1.jpg
2.jpg
3.jpg
4.jpg
5.jpg
Удалять это необходимо для того , что в этих папках как раз и могут содержаться вирусы - сноси эти файлы смело , система их самовоссоздаст почти мгновенно , но уже пустыми - а именно этого мы и добиваемся.
В-третьих - тебе нужно подчистить все временные файлы системы .
Но перед этим глянь сюда : правой кнопкой мыши на значек "Мой компьютер" выбери строку "Свойства" и далее выбери пункт тот , что на скрине и измени адреса темповых папок на компьютере , как это сделал только что я
6.jpg
7.jpg
При этом на диске С появится папка с названием temp . Делается это для удобства чистки в будущем.
Тут есть два момента - для начала глянь в диск С - если там уже есть папка с названием temp ((без разницы какими буквами - заглавными или другими) , то просто пропиши адрес к этой папке ... если же такой папки нет , то создай ее , но название прописывай такое же как и создал .
8.jpg
Ну , а теперь почистим временные папки : первое - иди по этому адресу C:\WINDOWS\Temp - и смело удаляй все , что в этой папке есть . Если не удаляется простым способом , удаляй при помощи Unlocker.
Теперь тебе нужно подчистить все файлы интернета : заходи в Мой компьютер , жми правой кнопкой мышки на диск с и выбирай "свойсва", в открывшемся окне жми на кнопку Очистка диска - придется некоторое время подождать
9.jpg
10.jpg
11.jpg
Теперь обязательно нужно почистить корзину - зайти в нее (именно зайти ) и удалить все файлы , что в ней есть.
В-четвертых : приступим к удалению вируса ауторан .
Для этого есть программа
anti_autorun.rar
Как ей пользоваться ? Да просто запустить и делать то , что в ней написано.
Для закрепления - удали все аутораны , что нашел НОД еще и вручную.
Все , перезагрузи комп и сомтри , что получилось.
ХОТЯ НЕ ИСКЛЮЧЕН ВАРИАНТ ПРИЧИНЫ И В САМОЙ СБОРКЕ ХР