šlo by zkusit vypsat co se spouští z registrů, a běžící procesy v paměti (pokud by šlo o rootkit, vidět nepůjde).
start - spustit - cmd.exe [enter]:
regedit /E %temp%\hlmrun.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
notepad %temp%\hlmrun.txt
tasklist /svc > %temp%\tsk.txt
notepad %temp%\tsk.txt
a vlož sem ze schránky obsahy těch notepadů.masochisti si mohou číst v logu z hijackthis.
taky jde vytáhnout disk a připojit jako druhý nebootovací do jiného pc, a tam ho proskenovat na viry, spyware, rootkity.
nejsou na disku soubory \autorun.inf?