После перезагрузки и проверки CureIt в папке temp файлы win%random%.exe заражены одновременно trojan.downloader.44920 и win32.sector.4
в папке sytem32 файлы %random%.exe около 1000 штук заражены trojan.spambot.2831 либо trojan.spambot.origin
в папке sytem32 файлы *.dll либо dl_ 4 штуки заражены win32.sector.4