Сканирование при помощи НОД32 выдает такие строчки:
Оперативная память = winlogon.exe(664) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Оперативная память = C:\Documents and Settings\Администратор\Application Data\4.exe - модифицированный Win32/CoinMiner.AW троянская программа - очистка невозможна

Запустил uVS, залил на rghost.ru:

http://rghost.ru/42816142