mamba,
Совершенно верно
Найдите этот файл
C:\WINDOWS\system32\unicode.nls:QRNluC и удалите его, а так же удалите значение параметра AppInit_DLLs
C:\WINDOWS\system32\unicode.nls:QRNluC
после чего перезагрузитесь и выполните в обычной винде стандартный скрипт №2 (virusinfo_syscheck.zip) и лог hijackthis