stahni si ze sysinternals
process explorer (komfortnejsi task manager)-najdi vir -ukonci ho (divej se i na cesty -explorer.exe na c:\ je vir ne rozhrani)
dale autoruns a vyzjisti odkud se pousti
---
u obou akci eliminuj pocet spustenych procesu (i explorer bezet nemusi - muze byt take infikovany popripade se tam injektovala knihovna)