Вирус прописался где-то в службах Windows (фаервол ловит запросы на smtp-порты левых серверов от services.exe, антивирусы не палят). На services.exe висят "Журнал событий" и "Plug And Play", которые отрубить невозможно.
Как вычислить где физически находится тело вируса и прибить его?
Просканируйте. Если будут скрытые записи в реестре - будут отмечены особо. Посмотрите все сервисы (отключите trusted, чтобы не мешали). Если сами не найдете вирус, то можно сохранить лог (опция в toolbar) и выслать на форум, там скажут, что и как вылечить.
Вообще полезно иметь эту программу и периодически проверять систему на наличие чего-либо "неизвестного" в автозагрузке.
Скоро, кстати, выйдет новая версия, с системой фильтров и еще кое-какими "вкусностями".