заподозрил вирус по вслывающим окнам в IE. Mcafee нашел [SIZE=1][SIZE=2]Spy-Agent.bw!mem. Он находит в ветке реестра [SIZE=1]
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit и файл winlogon.exe. Но файл не удаляется, при следющей проверке ключ реестра снова находится.
Запустил скрипты в AVZ. После перезагрузки появился и другой троян Trojan.Win32.Banker
[/SIZE][/SIZE][/SIZE]