SMS-вымагатель ПО File Downloader
Классический баннер на полэкрана. Требует отправить sms на 1350.
Что делалось ДО составления логов - проверял DrWeb LiveCD. Читал темы с форума, сравнивал со своей ситуацией. Был найден CsinPlayer.exe + в system32/drivers и system32/dllcashe atapi.sys был явно сменен (смотрел по датам модификации). DrWeb и virustotal.com подтвердили завирусованность. exe снес, atapi.sys заменил на чистый из соседней системы. Были еще модифицированные файлы, но в них не уверен, не трогал. Толку ноль, после загрузки опять баннер.
Инета с компа нет, пишу сообщение с соседней машины.
Скачал софт, сделал логи, прошу помощи.