Выполните скрипт в uVS и пришлите полученный карантин как описано тут:
http://safezone.cc/forum/showpost.ph...52&postcount=1
Код:

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
addsgn 4A5873DB553A288D3ED4AEB164AC9B20258AFCF6BA3A9670D58686D33DA6102F5725C35CAB7FE242D0D29B700B7C2B3CC5DB5EACFAC936C1F7BD57DE29C88796 8
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
addsgn 731D39C7556A19F9E75742A1C55061452575C9F6F1BA1FF988E0B9FC50E90D0C2385427A1929DD4905A1849FB9C4CA027D18EDF6219AB0F91A77A42043072273 8
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
bl 3BDBA56CAB67AA99BF5C3CC6E45E1181 33755
bl AAE10BA991F959ED886766F15F6451BF 174080
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
chklst
delvir
czoo
deltmp
regt 14
restart
повторите логи AVZ и RSIT