сохранил полный образ автозапуска как написано здесь
ссылка тут
ну и так простой списак сохранил тут сразу....
;uVS v3.71 [Windows 5.1.2600 SP3 Service Pack 3]
; Подозрительные и вирусы <=
ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\CTFMON.EXE
ПОДОЗРИТ(А)| C:\WINDOWS\EXPLORER.EXE
ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\AUTODESK SHARED\DWF COMMON\MSVCP71.DLL
ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\AUTODESK SHARED\DWF COMMON\MSVCR71.DLL
ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\NVATA.SYS
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\BASECSP.DLL
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\CLIPSRV.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\CMD.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\CSCRIPT.EXE
ПОДОЗРИТ. | C:\WINDOWS\HH.EXE
ПОДОЗРИТ. | C:\DOCUMENTS AND SETTINGS\ЯРОСЛАВ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\LOGONUI.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\MMC.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\MSDTC.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\NTSD.EXE
ПОДОЗРИТ. | C:\WINDOWS\REGEDIT.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\RESTORE\RSTRUI.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\TASKMGR.EXE
ПОДОЗРИТ. | C:\WINDOWS\SYSTEM32\WSCRIPT.EXE