Дозвонщик и другие. Возможно еще в системе.
Девушка... принесла ноут с жалобой на самостоятельные звонки оного через модем в Эстонию на скромную сумму...
Произведено лечение AVZ
Выявлено и выкошено:
Backdoor.Win32.Poison.aovi
Trojan.BAT.KillAV.fs
Backdoor.Win32.Poison.aojd
Net-Worm.Win32.Kolab.def
И процесс с именем пользователя...
1. Поиск RootKit и программ, перехватывающих функции API
>>>> Возможно маскировка имени исполняемого файла 508 samsun~1.exe, реальное имя - SamsungPIC.exe
НО! Сомнения в чистоте системы остались ибо, после старта системы, получил сообщение "Сетевых подключений" о том, что я или какая-то программа запросила информацию с babymonitor.ru с предложением выбрать подключение.
Решил пройтись по полному кругу диагностики описанной у Вас.
Произведена проверка AVPTool
Получено:
удалено: вирус Worm.Win32.AInfBot.o Файл: c:\windows\system32\drivers\ati2evxx.exe
удалено: вирус Net-Worm.Win32.Kolab.drb Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_35758.exe
удалено: вирус Worm.Win32.AInfBot.o Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_57480.exe
удалено: вирус Worm.Win32.AInfBot.o Файл: C:\Documents and Settings\samsung\Local Settings\Temp\eraseme_62188.exe
удалено: вирус Worm.Win32.AInfBot.o Файл: C:\WINDOWS\system32\drivers\explorer.exe
удалено: вирус Net-Worm.Win32.Kolab.drb Файл: C:\WINDOWS\system32\drivers\Secrun.exe
Далее AVZ & HijackThis... логи прилагаю.
Взгляните, пожалуйста.
Может ещё не всё зверьё прибито...