Может Симантек чересчур чувствительный, но на всякий случай выкладываю лог...
Путем экспериментов файлы
Файл: C:\Users\chip\AppData\Local\Temp\1.reg
Файл: C:\Users\chip\AppData\Local\Temp\sysremove.bat
Файл: C:\a.bat
я так и не смог увидеть

Полный путь: h:\_programms\aida64\medicine\keygen zwt.exe
____________________________
____________________________
На компьютерах:
14.09.2011 в 8:53:36
Последнее использование:
14.09.2011 в 8:55:40
Элемент автозагрузки:
Нет
Запущен:
Нет
____________________________
____________________________
Много пользователей
Тысячи пользователей в Norton Community использовали этот файл.
____________________________
Высокая
Уровень угрозы файла: высокий.
____________________________
Сведения об угрозе
Тип угрозы: Вирус. Программы, которые заражают другие программы, файлы и различные области компьютера, добавляя или включая себя в соответствующий объект.
____________________________
Происхождение
Загружено из URL недоступен
Источник: Внешний носитель
Исходный файл:
keygen zwt.exe
____________________________
Действия с файлом
Файл: h:\_programms\aida64\medicine\keygen zwt.exe
Удален
Файл: C:\Users\chip\AppData\Local\Temp\1.reg
Удален
Файл: C:\Users\chip\AppData\Local\Temp\sysremove.bat
Удален
Файл: C:\a.bat
Удален
____________________________
Действия с реестром
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\->Start:4
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry->Start:2
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center->UpdatesDisableNotify:0
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control->WaitToKillServiceTimeout:20000
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon->SFCDisable:0
Вылечено
Изменение реестра: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunServices\->Firewall Controls
Удален
Изменение реестра: HKEY_USERS\S-1-5-21-1905814375-368610306-1577521723-1001\Software\Microsoft\Windows\CurrentVersion\RunServices\->Firewall Controls
Удален
Изменение реестра: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunServices\->Firewall Controls
Удален
Изменение реестра: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices\->Firewall Controls
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\->Firewall Controls
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->246545
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->665578
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->7686743
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->rrrun
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->Microsoft Visual Application
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\->C:\WINDOWS\system32\dllcache\winsno.exe
Удален
Изменение реестра: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunServices\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_USERS\S-1-5-21-1905814375-368610306-1577521723-1001\Software\Microsoft\Windows\CurrentVersion\RunServices\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunServices\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunServices\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_USERS\S-1-5-21-1905814375-368610306-1577521723-1001\Software\Microsoft\Windows\CurrentVersion\RunServices\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunServices\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_CLASSES_ROOT\CLSID\{1C047C97-CA7F-BAF1-05A4-AEBA271281ED}
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->ATI Video Driver Controls
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->Microsoft Directxsp
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->1123
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\->112
Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole->EnableDCOM:Y
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->restrictanonymous:0
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NAVENG->Start:3
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NAVEX15->Start:3
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SymEvent->Start:3
Вылечено
Изменение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\->TransportBindName:\Device\
Вылечено
____________________________
Отпечаток файла - SHA:
780788d17ea8ff33abac434f7624f97d33ff215d43d53f59b27739e5e01ca0d9
____________________________
Отпечаток файла - MD5:
0cc4ddd5271cdc8c6d81b1bb6ad68084
____________________________