Właśnie z powodu tego, że ten plik był zainfekowany zaleciłem użycie ComboFix`a bo zawsze radził sobie z jego podmianą, a tu coś mu nie wyszło i dlatego system padł... No ale kontynuujmy.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O32 - AutoRun File - [2011-03-16 16:42:16 | 000,000,105 | RHS- | M] () - Z:\autorun.inf -- [ FAT ]
[2011-01-04 09:47:45 | 000,489,223 | ---- | C] () -- C:\WINDOWS\windate.exe
[2011-01-04 09:47:44 | 000,105,760 | ---- | C] () -- C:\WINDOWS\os4.exe
[2011-01-04 09:47:44 | 000,059,904 | ---- | C] () -- C:\WINDOWS\zlib1.dll
[2011-01-04 09:47:44 | 000,000,031 | ---- | C] () -- C:\WINDOWS\memlist.dat
[2011-01-04 09:47:44 | 000,000,004 | ---- | C] () -- C:\WINDOWS\test.dat
[2011-01-04 09:47:43 | 000,000,329 | ---- | C] () -- C:\WINDOWS\Last.dat
[2011-01-04 09:47:43 | 000,000,009 | ---- | C] () -- C:\WINDOWS\Language.dat
:Files
c:\documents and settings\Gość\Menu Start\Programy\Autostart\OpenOffice.org 3.1.lnk
c:\documents and settings\admin\Menu Start\Programy\Autostart\windate.exe
:Reg
[-HKLM\~\startupfolder\C:^Documents and Settings^admin^Menu Start^Programy^Autostart^windate.exe]
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.