Вот ещё кусок информации (рассылки, ста-а-арые уже):
Цитата:
Вопрос 6880:
В один прекрасный день откуда-то появилось множество файлов folder.htt. Язнаю, что они нужны для отображения веб-содержимого окна. Но они сталибезумно плодиться и ТОРМОЗИТЬ систему: даже папка с 2 файлами по парочкекилобайт, открывается секунд за 10. Раньше было все нормально и, поверьте,дело не в системе (после переустановки то же). Проверил Нортон Антивирусом -вирус HTML.Redlof.A - не лечиться. Зараженные файлы или в карантин или вбездну... Потянул за собой множество полезных сохраненных веб-страниц ишаблонов даже с Аутлук Экспресса... Тут в чем-то замешан Kernel.dll - у меня такое ощущение, что он ихРОЖАЕТ, его , кстати, тоже антивирус загреб - на карантин. Результат - паратысяч зараженных файлов и полное отсутствие веб-вида у папок (у меня ВинМЕ), после удаления этих самых фолдеров.штт. Потом все, конечно, сталоработать быстрее, но такая жертва, это - слишком... (Интересно, что приудалении файлов с помощью Windows Commandera их будто нет, но после открытияэтой папки вновь обычным способом, файл автоматически появляется вновь!!!!) Вскоре, после моего визита, проблема перекочевала к другу, онпереустановил систему, стер сэйвы из папок винды, -вроде пока все ОК. Но уменя иногда еще появляются проблемы. Скажите, в чем замешан Кернелл.длл, он исполняет скрипты, насколько язнаю, но почему его подкосило? Что это за вирус глючный? Почему его не видитДокторВеб? Что мен делать?
Отвечает etsl : Проверь систему dr.Web-ом или Касперским со свежими базами.Kernel.dll удали из автозагрузки и системы. Зараженные файлы удаляй - лечить бесполезно, с некоторыми HTML файлами придется попрощаться. После переустанови WinME поверху для восстановления шаблонов и веб-вида папок.
Отвечает Alexv2002 : Это вирус REDLOF. проверся антивирусом.
Отвечает Н.П. Будунов : Читайте здесь.
http://virusinfo.tut.by/descript/redlof.html
Здесь же и спасение.
Отвечает Drags : Вирус он и есть вирус, тебе можно только посочувствовать и посоветовать предохраняться дальше
Отвечает Nechaev Sergey : Кернелл непосредственно заражен и содержит исполняемый код вируса. Он как раз и плодит фолдеры.хтт (хотя он вроде и сами пложится умеют). На работе встречались. Проблема решается либо удалением всех html страниц и немедленной переустановке винды, либо, если странички жалко, придется из каждой вручную вырезать код вируса (под дОС). Это скорее всего какой-то скрипт. Потом БЕЗ ЗАГРУЗКИ ВИНДЫ, сразу же снести тут же в досе винду и поставить с нуля. Кстати, может быть, вирус удаляет содержимое страничек, которые заражает, я не знаю. Если так, то странички только по топор. Третьего не дано...
Отвечает Oleg V. Avdeenko : kernel.dll - это ядро операционной системы, так сказать, один из самых главных её файлов. Поэтому если атака вируса направлена была именно на него, то теперь можно от этого самого ядра ждать чего угодно. нортон антивирус - хм... Мягко говоря, не самый лучший выбор, а вот при помощи Касперского можно если не вылечить, то по крайней мере поубивать все заражённые файлы. kernel.dll придётся тоже убить, но предварительно принести с заведомо здорового компьютера (или с диска с дистрибутивом) ещё один kernel.dll и после расправы с больным посредством антивируса зайти с загрузочной дискеты и под досом (например, под Volcov Commander) поставить здоровый кернел на место усопшего.
Отвечает COLOMOHbI4 : Вся нужная тебе инфа (в том числе и описание того, что происходит с кернелом и прочими дллами) находится здесь:
http://securityresponse.symantec.com....redlof.a.html
Там же есть и инструкция по удалению последствий визита вируса.