Короче это гадость завется червем Win32/Sohanad.NAH я его убивал с помощию NOD32
Распрастраняется она путем:
Если создаешь папку 1 на зараженном компе, то червя её делает 1.exe, на здоровую флешку она мигом переберается и заражает *.exe файлы.
На одном инфицированом компе она к каждой папке создает вложенную с таким же именем но расширением .exe, на других инфицировааных этого не замечал, скорее всего с каждой перезагрузкой он сильнее заражает комп.
Виря замечал только на том диске где стоит винда.
Виря в добавок сидит в System Volume Information
Виря похоже заражает те компы среди которых был файловый обмен.
Если зайти в сетевое окружение с удаленным вирем то видно через виря идет обращение в сетке (мож он её сканирует) и нужно в безопасном режиме чистить реестр.
На одном форуме рекомендуют искать и удолять папку New Folders, как я понял если создовать новую папку то появится New Folders.exe зараженный.
Набираешь пуск-выполнить-gpedit.msc- конфигурация пользователя-административные шаблоны-система-сделать недоступным средстваредактирования реестра здесь функцию надо отключить - если так сделаешь то включится реестр
Набираешь пуск-выполнить-gpedit.msc- конфигурация пользователя-административные шаблоны-система-возможности ctr+ alt.+del-удалить диспетчер задач - диспетчер задач будет включен.
затем из реестра убираешь rvhost.exe, я думаю там его поиском можно найти или вот путь: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe " RVHOST.exe"
Но все это работает тоько в том случае если ты удалишь этот вирус (RVHOST.exe) если ты не удалишь вирус то ничего не получится.
А удаляется он антивирусом AntiVir он находится вот на этом сайте :http://free-av.com/ качай бесплатную версию поможет.