Олег, "плавающие" баннеры могут появится на любом сайте, где злоумышленник смог внедрить свой код, закрытие этого баннера и есть запуск трояна проводящего скрытную запись в реестр. На то он и троян, так как его действие проявляется через время, а чаще всего после перезагрузки ОП системы при которой он блокирует работу эксплорера, без эксплорера встроенная антивирусная система у тебя просто не сработает. Алгоритм действия трояна - обход эврестического анализа антивирусной программы (молодцы ребятки, кто их пишет, знают полное действие всех антивирусов), а дальше - "получи фашист гранату" и пришли денюшку (при этом код декодировки тебе все равно ни кто не пришлет). Так что кривой или не кривой антивирус, особой роли уже не сыграют. Вот если ты закрыл такой баннер и сразу включил полную проверку антивирусом, то большая уверенность в том что троян будет убит есть, если время протянул - смотри что нужно делать в сообщениях выше.
