На RavMon.exe похоже, но тот создает AUTORUN.INF в корнях,если есть process explorer или AVZ посмотри откуда у этого ctfmon.exe уши растут.По идее он должен быть в автозагрузке.А вообще похоже вируса уже нет,остался один кал от него в реестре.Извини за тупой совет,но посмотри таки все скрытые и системные файлы в корнях,по любому авторанов там быть никак не должно,сноси нафиг. |