поймал "рекламный модуль просмотра эро-видео"
Картинка располагалась в центе экрана, блокировала диспетчер задач, выключение компьютера, regedit
Загрузился с ERD, удалил в реестре hklm\software\microsoft\WindowsNT\CurrentVersion\Winlogon\ в параметре shell удалил то, что стояло за explorer.exe
в hklm\software\microsoft\WindowsNT\CurrentVersion\Windows в параметре AppInit_DLLs ничего не было
После этого запускал быструю проверку свежего DrWeb CureIt
Что еще он мог напортить в системе? Все ли удалилось?
[ATTACH]247477[/ATTACH]
[ATTACH]247478[/ATTACH]
[ATTACH]247479[/ATTACH]