Kod:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit*****
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} - C:\WINDOWS\system32\tmp132.tmp.dll
O20 - AppInit_DLLs: c:\windows\system32\byvturo.dll
O20 - Winlogon Notify: usrenh - C:\WINDOWS\SYSTEM32\usrenh.dll
O4 - HKLM\..\Run: [setup] rundll32***** "C:\WINDOWS\tuvvwu.dll",realset
W sieci nie ma nic o tych procesach, więc raczej systemowymi plikami to one nie są-dla pewności wywal.
Poza tym czysto.