Wyłączasz przywracanie systemu:
Panel sterowania --> System --> Przywracanie systemu
Tam zaznacz opcję Turn off System Restore lub Turn off System Restore on all drives (Wyłącz przywracanie na wszystkich dyskach). Zatwierdzasz wszystkie zmiany.
Włączasz tryb awaryjny:
W momencie kiedy komputer się resetuje i ma jeszcze czarny ekran klikamy nieustannie i bardzo szybko w klawisz F8. Problem z metodą F8 polega na strzelaniu w ten klawisz WE WŁAŚCIWYM MOMENCIE: na czarnym ekranie ale nie za wcześnie (inaczej wystąpi błąd klawiatury) i nie za późno (inaczej załaduje się Windows w trybie Normalnym). Po pojawieniu się menu tekstowego należy wybrać opcję: Tryb awaryjny
Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:\WINDOWS\system32\winbrume.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe
O4 - HKLM\..\RunServices: [eventwvr] C:\WINDOWS\System32\eventwvr.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\System32\eventwvr.exe
O4 - HKCU\..\Run: [Key] C:\DOCUME~1\Jaco\USTAWI~1\Temp\45B.tmp
O20 - Winlogon Notify: SensSrv - C:\WINDOWS\SYSTEM32\senssrv.dll
I klikasz na dole "fix checked"

Uruchamiasz narzędzie
KillBox, zaznaczasz
Delete on reboot, w polu
full path of file wklej ścieżkę:
C:\WINDOWS\SYSTEM32\senssrv.dll
C:\DOCUME~1\Jaco\USTAWI~1\Temp\45B.tmp
C:\WINDOWS\System32\eventwvr.exe
C:\winstall.exe
C:\WINDOWS\system32\winbrume.dllKlikasz X i restart kompa (restart dopiero po usunięciu ostatniego pliku)

Opróżnij folder TEMP (również w awaryjnym), czyli Start --> uruchom --> cmd i wpisujesz:
RD /S /Q "C:\Documents and Settings\Jaco\Ustawienia lokalne\Temp"
Po zabiegach nowy log + log z
Silent Runners (prawy przycisk myszy --> zapisz element docelowy jako --> włączasz i czekasz, aż się pojawi że log jest skończony

PS> Znasz to?
O4 - HKLM\..\Run: [27286509.exe] C:\WINDOWS\System32\27286509.exe
O4 - HKCU\..\Run: [27286509.exe] C:\Documents and Settings\Jaco\Ustawienia lokalne\Dane aplikacji\27286509.exe