Все получилось! Баннер сняли, ввели код с сайта Др.Вэб!!! Валера, спасибо!
Кстати, делали вот так, нифига не вышло....
вытаскиваю эти окна руками уже 4 года )
ничего там сложного нету, главное иметь загрузочный диск.
После загрузки с него сношу содержимое:
C:\Documents and Settings\МОЕ ИМЯ\Local Settings\Temp
Потом тут чистим:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunService
а тут убираем сам вирус:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon правим запись Shell, должно быть explorer.exe
__________________
Меняю яркие воспоминания на свежие ощущения.