Отвечает Юрий Александрович Пейсахович:
Проще всего это удаляется вручную. 1. Надо открыть папку \windows\system32, отсортировать файлы по дате создания и прибить все недавно созданные (на момент заражения, полезные файлы типа Fntcache.dat система восстановит). То же самое повторить в папке \windows. 2. Затем в реестре regedit найти все ссылки на уничтоженные файлы, нежелательные WEB-страницы и удалить их. 3. Может возникнуть ситуация, когда файлы зарегистрированы в системе и удалить их не разрешается. Тогда надо перезагрузиться в Безопасном режиме и повторить попытку. 4. С помощью утилиты msconfig просмотреть автозапуск и удалить оттуда прописавшихся там шпионов. Это, на мой взгляд, наиболее действенный метод, но он требует некоторых знаний.
Отвечает ДА:
Провериться надо программкой Ad-Aware SE: http://www.lavasoft.de/purchase/home/
Отвечает TU-154:
Если страница меняется, значит, какая-то дыра в системе все-таки осталась. Если окошко выскакивает от Службы сообщений - отключите ее. Если по какой-то причине еще не обновили систему до SP2 - сделайте это, плюс установите последующие критические обновления. Еще раз проверьте автозагрузку и процессы - то, что подозрительных вроде нет, еще ничего не значит, он может маскироваться под системный. Посмотрите также, что у вас в Brouser Helper Objects (BHO).
Отвечает Leo77:
Ищи в реестре по названию этой стартовой страницы. Всё похожее отключай. Только на всякий случай сделай резервную копию реестра.
Отвечает kanish:
IE Registry Recovery 0.04 - поможет. Недавно лежал здесь: http://easysoft.altruistic.ru/ierr0_04.zip
Отвечает ADv:
Kaspersky AntiVirus.
Отвечает Лорик:
Dr.Web мне помог. И тебе советую.