ok, nějaká inovovaná verze, výpalný vir se spouští nejspíš z "po spuštění".
teď záleží, jak se to chová = jak je to dobré: blokuje to klávesnici nebo spuštění .exe programů?
- když ne a zůstává mi prostředí windows k dispozici, spustím z flashky ms autoruns, codestuff starter a podobný správce a cizí věc zakážu.
- když nic nejde, hned po zapnutí pc vlezu do nouzového režimu, tam by se tento "vir" spustit neměl. zakážu start stejně, smažu z disku.
je možné, že i tuto autorun verzi už mají antiviry/antispyware zmáknutou, tak nechám v tom nouzovém režimu proskenovat disk.
- jinak stále zůstává možnost nabootovat z antivirového cd a proskenovat disk. po odvirování a restartu do windows uklidit spouštěcí záznamy v registrech a "po spuštění".
- jestli to blokuje spuštění .exe programů kromě průzkumníka, dá se explorer.exe a regedit zkopírovat jako *.com, pak tyto "com" spustit.