So wie ich das sehe hast du noch das Trojanische Pferd
TR/Tinytest.Dld.3 (und zwar da: "C:\WINDOWS\Temp" in der Datei "winad2.cab"
und
TR/Click.Adpower.d (und zwar da "C:\Dokumente und Einstellungen\Mangoo\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Y32J21MJ
internazionale_ver4[1].CAB")
auf dem Rechner.
Sonst wurden ja alle Funde gelöscht.
Hmm, ist eine schwierige Frage was man da macht. Wenn die Dateien sich nicht löschen lassen werden sie wohl ausgeführt.
Im Abgesicherten Modus sollten die Dateien sicherlich löschbar sein, aber ob damit das Problem behoben ist weis ich auch nicht.
Man müsste dann auch mal in die Registry schauen ob da noch was drinsteht was da nicht stehen soll