XiMERA,
seclub.org/forum/post/16360812/ я тоже столкнулся с этой хренью, когда захотел скачать модифицированную прошивку на Самсунг В5722 (этот гнус до сих пор служит мне верой и правдой!) Ну в общем перешел я по ссылке на файлообменник (айфолдер, вроде), а мне там радостно заявили, что данный файл давно перемещён в архив и, чтобы его скачать, мне надо либо заплатить, либо скачать его при помощи "чисто айфолдеровского загрузчика".. Платить за "премиум-доступ" мне не улыбалось совсем, загрузчик вызывал резонные опасения, но делать было нечего, скачал я и запустил этот загрузчик, после чего скачал саму прошивку (здесь айфолдер не обманул)
Но мама дорогая, какая вакханалия началась чуть позже ― я до сих пор вспоминаю с содроганием..

Буквально изо всех щелей на рабочий стол и в панель полезли ярлыки и иконки всякой нечисти, ярлыки браузеров вместо исполняемых файлов этих самых браузеров стали ссылаться на какие-то левые ресурсы, среди которых лидировал некий "центр сертификации", что ли, который прописался в качестве "домашней страницы" всех 3-х моих браузерах.. Я было попробовал почистить всё вручную, но видимо где-то, что-то пропустил (в реестре скорее всего) и после некоторого перерыва всё появилось снова..
В общем МБАМ сразу помог, правда я я потом ещё несколькими программами этих засланных malware-казачков искал, и кто-то из них (не помню точно кто) нашел ещё несколько подозрительных вредоносов, которых я, после некоторого раздумья, удалил тоже.. :да:
Ссылка на пост
13 янв 2016 в 18:04