баннер тел 3381 текст M201717572
Поймал баннер (с тётенькой по бокам :)) телефон 3381 текст M201717572, ключи пробовал - не помогали (баннер исчезал, потом при запуске CureIt - снова появлялся).
AVZ не запускался - сразу происходила перезагрузка.
С помощью HijackThis обнаружил файл C:\windows\system32\dllcache\c_28593.nls
прописанный в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
снёс файл , проверил все Kasperskim LiveCD - он чего-то нашёл и удалил из папки Автозагрузка. Потом загрузился в безопасном режиме - запустился CureIt - нашёл и удалил Winlock в одной из dll в system32\, потом он завис.
Загрузился в нормальном режиме - заработал AVZ - логи прилагаются.