Доброй ночи
Сделано:
1. При первом запуске HijackThis профиксил
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\windows\system32\sdra64.exe,
O20 - AppInit_DLLs: C:\windows\system32\Gsxtt.dll
2. После чего с AvZ снял логи (3.exe это AVZ переименованный)