Вместо сайтов исходный код
Короче смысл в том в ветке реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows цепляется в ключе AppInitDLL левая длл-ка с бессмысленным названием типа random_name.dll. Надо грохнуть этот ключ реестра и после перезагрузки найти и удалить саму длл.