wylacz przywracanie systemu ,wejdz w tryb awaryjny windowsa f8 i usuwasz:
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sywsvcs.exe
sciagnij:
http://www.bleepingcomputer.com/files/killbox.php
Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę :
C:\WINDOWS\system32\sywsvcs.exe
Program będzie pytał o restart (oczywiście zgadzasz się)
reszte ro co pogrubione usun recznie z systemu i daj dwa logi
jeden z hijacka i drugi z http://www.silentrunners.org/