Поздравляю

Winlogon - это, собственно, системная служба. А вот во что она превратилась.....
Если это то, о чем я думаю, то это W32.Ackpra.A Он будет еще и в:
* %System%\calc.exe
* %System%\winlogon.dll
* C:\EnumHost.txt
* C:\EnumHostWw.txt
* C:\RESSDT.sys
Это как минимум. Теретически можно выдрать, загрузившись в защищенном режиме (по 'F8') и убив ручками все dll и exe, а так же около полусотни ключей в реестре

В общем - хрень в принципе не опасная (если не учитывать, что машина начинает траффик жрать, как бегемот - веники), но жутко вредная. Хуже дуста гранулированного
Можно проще -
идешь на ftp://**-***.******.by/soft/AIDS/
Если так не пройдет (иногда бывает), тогда ftp://**-***.******.by , залогинишься, а потом уже по папкам - в ту же директорию.
логин и пароль скину в личку
Там забираешь cureit.exe и папку AVZ4
Первое - неплохая версия DrWeb. Второе - Зайцевский пакет. И то и другое - свежеобновленное.
Одно но - и то и другое, в общем, - годится только для накручивания хвоста всяческим "глистам", шпиЁнам и кейлоггерам. Для твоего клиента - думаю, хватит

Ничего сложного там нет, все русское.
Да, лучше, конечно, забрать это все на заведомо "чистой" машине (наличие Касперского отнюдь не гарантирует таковое

) и на ней же запилить на болван. И с него уже работать. Хотя, в принципе, сойдет и так. Или с Флэшки работать. Но НЕ КОПИРОВАТЬ к себе на винт!!!!
Ну и потом - если инета не жалко, и если хочешь жить спокойно - в той же директории лежит папка SAV10.1.6.6000 и файл
20080202-003-x86.exe
Это Нортон (Симантек) Антивирус корпорэйт эдишн.

и обновление к нему. Проверено - офигительная штука. Тыгра лютая. Зверъ!

Сравнивал с многими антивирусами - почти со всеми более-или менее признанными - нервно курят в уголке и грызут ногти

. Я за ним сижу (конкретно эта версия) уже 3 года. Без всяких файерволов, аутпостов и тэ.дэ - и не знаю проблем. Раз в две недели на официальном сайте обновляюсь - и все. Ресурсы почем зря не жрет. Сидит себе тихонечко и делает свое дело.
В принципе, ставится стандартно и, в общем, в настраивании практически не нуждается (я о том, что есть ньюансы, но если не знаешь - лучше настройки оставить как есть). А, чуть не забыл - при установке ставишь "instal client", "unmanaged", снимаешь птицу с "run live update" и ставишь ее на "start (run) autoprotect". Потом запускаешь екзешник, который 220080202-003-x86.exe - это обновление базы на 2.02.2008г.
Маленький ньюанс - если в процессе установки или обновления будет ругаться на то, что типа файл или служба corrupted - скорее всего на файлы уже кто-то "сел на хвоста". В этом отношении он шибко привередливый -и страдает легкой паранойей.
И все - живешь спокойно. Конечно, нет предела совершенству

, но я ж говорю - если не обижать отключением и регулярно "кормить" - оччччччень даже хороший кадаврик
Ну вот вроде бы т все. Удачи