Всем на битву с вирусом, даже тем, у кого нет антивируса! Я избавилась окончательно именно этим способом.
Как я поняла из той страницы (на которую Таху ссылку дал), вирус состоит из нескольких файлов. Так вот, самый главный файл -
rsvp322.dll, находится в папке
C:\Windows\system32. Запоминаем это. Перезагружаем систему и, пока она ещё не загрузилась, жмём F8, чтобы выбрать безопасный режим. В безопасном режиме лезем в ту же папку и удаляем указанный файл. Снова перезагрузка.
Теперь - исправить данные реестра. Нажимаем "Пуск", выбираем "Выполнить" и набираем regedit. В редакторе реестра выбираем последовательно
HKEY_LOCAL_MACHINE
SYSTEM
CurrentControlSet (а после этого - ControlSet001, ControlSet002, ControlSet003)
Services
WinSock2
Parameters
Protocol_catalog9
Catalog_entries
В разделе Catalog_entries имеется множество разделов (отображаются как папки): 0000000000001, 000000000002 и т.д. Выбираем раздел, и в основном окне редактора видим параметры. Всего их два, а нужен нам PackedCatalogItem (синий такой значок). Его и надо редактировать.
Вот какое окошко будет при редактировании:
Здесь - уже отредактированный параметр. Видите надпись в углу:
mswsock.dll? Такой она и должна быть. Если параметр изменён вирусом, то будет там вместо этого rsvp322.dll. Так вот, это нам и надо переправить (исправляется точь-в-точь как обыкновенный текст). После того, как разыщем и отредактируем все ссылки на вирус в реестре, опять устраиваем перезагрузку. Вот и всё!
P.S. Разделов там много, и отредактировать нужно все! (у меня - по 13 в каждой из контрольных точек)