проверял CureIt, cделал логи - ничего подозрительного не увидел. a касперский онлайн сканер обнаружил сабж. проверьте пожалуста, логи,а то засомневался что-то.
ps зверь находится windows\system32\CMDOW.exe в логах вообще отсутсвует( поэтому добавил в карантин и выслал вам:)