Спасибо за быстрый ответ.
HJt у меня скачан вчера, повторил RSIT - логи во вложении. Судя по времени изменения поменялся только log.txt. info.txt не менялся.
F - это переносной гигабайтный винт со своим питанием. Флешки и винты поменьше не пашут на зараженном компе. С него переношу логи и с больного компа на комп с инетом и скрипты обрато. Все рекомендуемые тулзы запускаю с него.
Копипасчу ответ от касперыча, хотя информации по вирусу там не нашел (это знчит что его нет?):
"Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
>> From: ХХХ
>> Sent: 30.08.2010 15:33:27
>> To:
newvirus@kaspersky.com
>> Subject: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0]
>>
>>
>> LANG: ru
>> email: ХХХ
>>
>> description:
>> virus
>>
>> Загруженные файлы:
>> quarantine.zip"
Кстати, папка "avz4\Quarantine\2010-08-30" пустая, соответственно карантин.зип весил 22 байта и был вроде без файлов, так и должно быть?