Voidddexxx: Программой RegCleaner, можно отслеживать все новые записи в реестре. С помощью RegEdit можно поискать в реестре запись [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]. Если есть такая запись, то ее нужно удалить. На диске нужно найти и удалить файлы r_server.exe и admdll.dll. Если найдется r_server.exe, то он ужалаяется в два этапа: из командной строки r_server.exe нужно запустить параметром "/stop", после этого его можно запустить с параметром "/uninstall".
Еще можно установить фиревол и запретить выход в сеть всем подозрительным программам.
Почитай так же здесь:
http://www.famatech.com/solutions/tuning.php