Баннер-вымогатель требовал 3000 рублей. Перезагрузился в безопасный режим, проверился сначала Касперским - ничего не нашёл, потом CureIT - удалил файл C:\WINDОWS\ехрlоrеr.exe и ещё несколько tmp-файлов.
Сейчас ничего не беспокоит, но на всякий "пожарный" прошу посмотреть логи.