блокирует все исполняемые файлы и антивирусы, скрывает в проводнике папки где собственно и ныкается, пробил свежий eset nod32, avast
C:/Documents and Settings/Текущий юзер/Application Data/Microsoft
удалить все .EXE файлы с случайным именем
также
удалитьHKCU/Software/Microsoft/
Windows NT/CurrentVersion/Winlogon Shell C:/Documents and Settings/Текущий юзер/Application Data/Microsoft *.EXE
PS естественно при этом понадобиться любой Live CD, поскольку непосредственно из зараженной оболочки нифига не
удалиться