max3 Если эта гадина не

max3 Если эта гадина не дает запускать утилиты от Руссиновича, то, возможно она знает и про HijackThis. Тогда с ней бороться гораздо сложнее но тоже можно.


Самый простой вариант - загрузить с CD что-нибудь вроде Infr@CD на базе Win PE и посмотреть что найдут на диске антивирусы. Если это по каким-то причинам не возможно, грузимся в Сейфмоде запускаем ФАР и при его помощи убиваем все подозрительные процессы. Возможно, эта дрянь себя страхует и перезапускает, тогда перед тем как убить процесс в памяти надо его переименовать на диске, так как удалить его скорее всего не дадут...