Удаляю вирус, он опять откуда-то берется. Возможно Bron.tok
С помощью PROWiSe Manager нашел подозрительные процессы с именами похожими на системные, но пиктограмкой "папка". Свойства процесса показывают что он запущен не из системной папки, а из папки "мои документы". Файл занят процессом, при попытке убить процесс система уходит в перезагрузку. Делаю приостановить процесс на всех подозрительных, потом убиваю и удаляю файлы. Через AVZ сделал полную чистку, восстановление. Спустя день вирус опять откуда-то появляетя.
Могу выложить файлы, по-моему мнению являющиеся вирусом.
Вот в кратце что он создает:
D:\Windows\BerasJatah.exe
D:\WINDOWS\system32\Администратор's Setting.scr
D:\Documents and Settings\Администратор\Local Settings\Application Data\
Bron.tok.A14.em.bin
csrss.exe
inetinfo.exe
lsass.exe
services.exe
smss.exe
winlogon.exe
D:\Documents and Settings\Администратор\Local Settings\Application Data\
Loc.Mail.Bron.Tok\*.ini - адреса е-мэйл.ini размер везде 51 байт
сдесь же пустые папки
Ok-SendMail-Bron-tok
Bron.tok-14-26
Bron.tok-14-25
Плюс, если лазить проводником, то в каждой папке появляется файл с названием папки.exe