Вирус-перехватчик антивирусных сайтов и клавиатуры (?)
Добрый день,
Помогите, пожалуйста. Деинсталлировал сегодня демо-антивирус с тем, чтобы завтра купить полный, увлекся и залез на мусорный сайт и скачал *.doc-файл - хорошую книгу. Подозрение на вирус возникло, когда после перезагрузки упал explorer.exe. Решил установить антивирус, и понял что подцепил вирус. Drweb зависал при установке на операции "быстрая проверка системы" (то есть в течении >30-ти минут висело окно), cureit.exe после старта вис.
Перестали открываться сайты kaspersky.ru, *drweb.com, virusinfo.info, и, как потом выяснилось, z-oleg.com (если он был жив вечером 02.08.10). Файл hosts нормальный - одна строка как обычно.
Так же, в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Userinit содержит вот это:
"C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\ba7b13e4.exe,C:\\WINDOWS\\system32\\bmxovr.exe,"
При ручном изменении этого параметра, нажатии ОК и F5 он опять становится прежним с указанным выше мусором.
Восстановление системы отключил.
Логи прикладываю. Помогите, пожалуйста.