Proces:
"C:\Windows\System32\WScript.exe" "C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Host Process for Windows Tasks.vbs"
który z kolei ładuje
cmd /c ""C:\Users\user\AppData\Roaming\W1NRAR\svchost.bat" "
aby wreszcie spóbować załadować
svchost.exe
który na szczęście nie jest ładowany z bieżącego katalogu, a z katalogu systemowego.
Według mnie to jest bardzo podejrzane.
Windows 7 Ultimate x64
log OTL: http://wklej.org/id/1115037/txt/
log EXTRAS: http://wklej.org/id/1115038/txt/