У знакомой приключилось

Helen
Внимание! Internet Security обнаружил вредоносное ПО на вашем ко
Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере

Сегодня столкнулась с новой напастью - не смотря на стоящие на компе защитные программы, эта дрянь просочилась. Даже касперский, судя по отзывам других пострадавших, его не удерживает.
Он "находит" 49 вирусов и предлагает лечить или удалить вредоносные файлы. Если выбираешь лечить - появляется сообщение об оплате программы посредством SMS на номер 7373 или другой.
Этот баннер выскакивает после загрузки windows и в безопасном режиме и в простом. Заблокированы диспетчер задач и реестр, восстановление системы отключено, антивирус отключен. При запуске любой программы баннер перезапускается и сканирует систему заново.
То есть, ничего вы сами сделать с этой дрянью не в состоянии.
пока что самый верный способ: (пробовали другие способы - не сработало. Так что не сочтите рекламой, но скорее подсказкой. )
Правильный код для разблокировки предоставляют операторы техподдержки фирмы А1агрегатор (владелец короткого номера 4460). Если вы столкнулись с такой проблемой - смело звоните 8-800-555-01-02 (бесплатный) или московский телефон 8(495)363-14-27, добавочный 555.
Кстати, после нормальной перезагрузки советуют:
необходимо проверить всю систему обновленным антивирусом, особенно обращая внимание на папки:
1) C:\Documents and Settings\%username%\Local Settings\ - там, как правило, остаётся один exe-файл (сам вирус)
2) C:\Documents and Settings\%username%\Local Settings\Temp\ - из этой папки можно вообще всё удалить и почистить аналогичные папки Temp у всех пользователей на компе (напр. Администратор, Гость, ...)
3) %SystemRoot%\system32 (обычно это C:\Windows\System32\) - найти файлы размером 129 536 байт. Их будет штук 5-6, из которых 2 файла относятся к Windows (msv1_0.dll и xmlprov.dll - эти файлы не удалять), а остальные, особенно с датой создания за январь 2010 года) - очень хорошо проверить - 99,9% вероятности, что это и есть тело вируса.
4) Проверяем антивирусом все флешки, контактировавшие с зараженным компом, особенно папку RECYCLER, которой в принципе не должно быть на флешках. А для надёжности удаляем сразу папку RECYCLER даже без провер