19-11-2012 03:47 Подцепил заразу
редиректит все гугловские запросы на ihavenet.com
запрос в поисковике ihavenet.com вычищается
запускается дрянь из реестра через HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Amuvuuwi rundll32 "C:\Users\vmcs\AppData\Roaming\xwtpduin.dll",DKUWPY
прибил. чищусь.
ЧСХ MS Security Essentials его прозевал, ESET тоже, хотя последний отловил его запущенным в памяти, чем себя реабилитировал.