да, у меня еще доступ в сеть блокировала эта хрень. и НОД при загрузке с ЛивСД не находил ничего. Но можно и в ручную попробовать. ищем в system32 подозрительные файлы, например *.exe с таким же именем как у *.dll, у меня это был winsrv.exe, он подменял winsrv.dll. И еще такой файлик ~.exe. Еще смотреть всякие c:/windows/temp и т.п. и удалять абсолютно все что есть (например у меня был типа tmp.tmp - он потом загружался и исполнялся) А ну еще можно просто скачать программу Trojan Remover.