Откройте редактор реестра найдите ключ реестра [B]HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg[/B] в нем удалите параметр [B]CMD[/B]
В остальном логи в порядке.
Без оригинального дешифратора файлы не получится расшифровать.