########################################################### ### Вирус: ### pqdmcs6q.exe pqdmcs6q.exe.exe ########################################################### Признаки: Когда пытаешься выйти в интернет, появляется окошко с надписью, что вы заходили на порно-сайт. А для того, чтобы убрать данное окошко, надо прислать СМС... В Диспечере задач есть процессы: pqdmcs6q.exe и pqdmcs6q.exe.exe Невозможно зайти на поисковики (rambler, yandex, google и пр.) Антивирусники ничего не находят. Лечение: Поскольку остановит процессы pqdmcs6q.exe и pqdmcs6q.exe.exe из Диспетчера задач не удается, возможны следующие варианты лечения: 1) Если у вас установлены несколько операционных систем, загрузитесь с другой, назараженной Windows. 2) Подкличите винчестер к другому компу. Что нужно сделать: 1) Надо исправить файл boot.ini. Вирус добавляет туда свое тело: >>> /KERNEL=kernel1.exe <<< Пример: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Pro" /execute /fastdetect - правильно multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Pro" /execute /fastdetect /KERNEL=kernel1.exe - вирус 2) В папке C:\Windows\System32 надо удалить файлы kernel.exe, kernel1.exe Там должен быть файл kernel32.dll, но никак не exe-шники! 3) В папке C:\Program Files\Common Files\InstallShield\ надо удалить "сомнительную папку", где внутри есть файл lkernel.exe. Не уверен на 100%, но, вроде бы там могут находиться папки: Professional IScript А прочие, ИМХО, сомнительны". 4) В папке C:\Windows И C:\Windows\System32 надо удалить файлы pqdmcs6q.exe и pqdmcs6q.exe.exe 5) В папке C:\Windows\System32\drivers\etc отредактировать файл hosts (можно в блокноте, в Total Commander, в FARе и т.п.). Файл не имеет расширения!!! Там достаточно записать одну строчку: 127.0.0.1 localhost P.S. Лечение проводилось на компьютере с Windows XP SP3, поэтому на других операционных системах, возможно, будет немножко отличаться. P.S. Когда вы подключаете винчестер к другому компьютеру, путь будет уже не C:\ , а другой!!!