Hai due W32/Dref-T mass-mailing worm uguali che hanno funzionalità di backdoor IRC
Fixa queste:

F2 - REG:system.ini: Shell=

O4 - HKLM\..\Run: [system spool] C:\WINDOWS\System32\syspools.exe

O4 - HKCU\..\Run: [system spool] C:\WINDOWS\System32\syspools.exe