Ох спасибо, Илюша, удружил) Ща прогоню МВАМом, плюс у них ещё какой то пробник (защитный модуль) мож тоже опробую)
Респект тебе заморский

Будь здоров.
---------- Добавлено в 16:14 ---------- Предыдущее сообщение было написано в 14:17 ----------
Кстати,
Илья, правильно посоветовал прогнать МВАМом.
2 нашёл:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Зараженные файлы:
c:\WINDOWS\system32\eventvwr.exe (Trojan.FakeMS) -> No action taken.
Удаляю и трояна и ключ реестра.