Как почистить вирусные процессы
Для того, чтоб убрать вирус из памяти нажмите CTRL+ALT+DEL и в диспетчере задач найдите процесс запущенного вами .exe файла, если вы знаете что вы запустили. Процесс — это запущеная в памяти компьютера программа. Имейте ввиду что вирус возможно переименовал себя и имя процесса отличается от имени запускаемого файла. Или же вы можете не знать, на какой файл вы кликали. В таком случае, чтоб выяснить имя вирусных процессов вы должны знать какие процессы нормальны для вашего компьютера, а какие нет. Вот список процессов, которые есть на типичной винде:
services.exe — диспетчер управления службами отвечает за запуск, остановку и взаимодействие с системными процессами
explorer.exe — оболочка системы, с помощью которой вы имеете рабочий стол, ярлыки, кнопку «Пуск», трей с часиками и панель задач. Вы можете снять этот процесс и запустить заново нажав «Новая задача» и вписав «explorer».
svchost.exe — различные системные сервисы. Их может быть несколько и в зависимости от типа системы количество может различаться.
spoolsv.exe - спулер принтера. Процесс который отвечает за печать на принтере.
lsass.exe, csrss.exe, smss.exe, winlogon.exe — системные процессы
system - ядро системы
Бездействие системы — это время процессора, которое доступно приложениям. Если вы ничего не запустили тут значение потребления процессора должно быть близко к 100%. Если вы ничего не запускали и бездействие системы невелико, ищите процесс, который грузит процессор, используя сортировку по загрузке процессора (нажать на заголовок колонки ЦПУ). Обратите внимание какой процесс сколько процессорного времени и памяти потребляет.

Если на вашем компьютере установлены различные программы, значит в процессах обязательно что то будет из нормального програмного обеспечения. По названию вы сможете догадаться к какой программе какой процесс относится.
Например nvctl - процесс видеокарты NVidia.
Имейте ввиду, что некоторый хитрые вирусы могут иметь название как и у системных процессов, вот только на диске находиться не c:\windows\system32, а в каком либо другом месте.

Для того, чтоб червь попал в память компьютера и начал действовать после перезагрузки не дожидаясь повторной оплошности пользователя, они прописываются в различные области автозапуска. Как правило, это реестр Windows. Настройки автоматически запускаемых программ при включении компьютера — это индикатор наличия вирусов. Всегда следите за автозапускаемыми программами. Запустите msconfig и проверьте какие программы там имеются. Если вы не нуждаетесь в этих программах, смело удаляйте их из автозагрузки. Ничего критичного для системы там нет и если удалите что то нужное, всегда сможете установить заново.

Для продвинутых пользователей
Те кто считает себя продвинутым пользователем могут использовать отличную программу, которая поможет убрать вирусы. Скачайте программу Far Manager с сайта http://farmanager.com/ и установите. Эта программа заменяет "Мой компьютер", но для простых пользователей сложна в использовании. Нажмите в FARе ALT+F1 и выберите "Process list". В списке процессов для завершения задачи нажмите DEL или F8. Вирусы очень часто блокируют диспетчер задач, но FAR все равно показывает процессы и позволяет снимать задачи. Позволяет завершать даже те процессы, которые не снимаются из стандартного диспетчера задач. Кроме того, он показывает файлы по названиям и расширениям (включая скрытые файлы), а не по иконкам благодаря которым можно увидеть папку, а кликнуть на .EXE файл.

Настройка компьютера для повышения безопасности
Используйте браузер Mozilla Firefox ( http://www.mozilla-russia.org/products/firefox/ ) или Opera ( www.opera.com ) вместо дырявого, как решето Internet Explorer.
Отключите автозапуск с флэшек через gpedit.msc или через regedit, добавив по пути HKEY_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Policies->Explorer шестандцатиричную переменную NoDriveTypeAutoRun со значением 0xff или просто ff.
Настройте, чтоб компьютер показывал расширения файлов и вы видели где реальная папка, а где "Новая папка.exe". В свойствах папки отключите "Скрывать расширение для файлов зарегистрированного типа". Для этого зайдите в любую папку, найдите в меню Сервис->'Свойства папки' и уберите галочку «Скрывать расширение для файлов зарегистрированного типа». После этой настройки нажмите «Применить ко всем папкам». Таким образом даже если на флэшке вы видите «Новая папка.exe» вы уже будете знать, что ни в коем случае не стоит пытаться зайти в эту папку.
Если вы любитель запускать всякую дрянь на компьютере, то для вас тоже есть решение. Или же, если к вам часто приходят такие любители. Например, вы настраиваете компьютеры для интернет клуба, то просто заморозьте настроеный компьютер, так чтоб после перезагрузки или по вашему указанию компьютер вернулся к исходному состоянию. Все вирусы и прочее вредное ПО, которое было установлено после заморозки будет так же "забыто". Это можно сделать с помощью программ ShadowUser и DeepFreeze. Более детально о настройке программ для интернет кафе читайте на сайте http://internet-club.info/ и http://www.kitaika.com/

Вирусы становятся все более изошреннее изо дня в день, все сложнее. Разбиваются на несколько процессов, каждый из которых следит чтоб дополнительный процесс не был снят из задач и запускает его, если кто то снял задачу. Прячутся все более тщательно, так чтоб в процессах их не было видно. Поэтому вероятность чтоб у вас получится почистить вирус вручную небольшая, но она есть. Если вручную и антивирусом избавиться от дряни не получается, то прийдется переустанавливать винду с форматированием жесткого диска. Если не отформатировать, то вирусы опять заполонят ваш жесткий диск. Пользователям виндоус приходится это делать регулярно.

Используйте Linux
Для себя на домашнем компьютере, как я уже говорил, я решил эту проблему окончательно и бесповоротно:
В системе Linux такого понятия как вирусы просто нет, естественно отпадает и потребность в использовании антивирусов. Вирусов нет не изза того, что система не популярна, а изза того что она более правильно построена с точки зрения безопасности, в ущерб простоте и доступности для чайников. Но, это система из-за своей сложности подходит только для очень продвинутых пользователей, а для простых пользователей она будет доступна в использовании лишь через несколько лет. Сейчас вы можете легко использовать линукс если пользуетесь только интернетом, почтой, аськой и не являетесь любителем скачивать и переустанавливать множество виндовых программ.

Бесплатный хостинг uCoz