Tentokrát AVPtool něco našel, ale prakticky to to samé, co vždycky smazal i NOD.
Teď to dva dny bylo v pohodě a najednou před chvílí se to zase objevilo, ale přijde mi, že se to snaží rozšiřovat stále dál

ESET:
20. 11. 2014 23:41:42 Rezidentní ochrana soubor C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\IEUpdate\iscsicli.exe varianta infiltrace Win64/Asterope.A trojský kůň vyléčen smazáním - uložen do karantény DANY-NB\Daniel Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\ProgramData\Microsoft\Secure\Icons\temp\tmpEC9.exe.
20. 11. 2014 23:28:15 Rezidentní ochrana soubor C:\Users\Daniel\AppData\Local\YgkfPack\EP0NMF7B.DLL varianta infiltrace Win32/Packed.Themida podezřelá aplikace vyléčen smazáním - uložen do karantény DANY-NB\Daniel Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\ProgramData\Microsoft\Secure\Icons\temp\tmp3762.exe.
20. 11. 2014 23:27:10 Rezidentní ochrana soubor C:\Users\Daniel\AppData\Local\Etpstion\BRCC32.DLL varianta infiltrace Win32/Packed.Themida podezřelá aplikace vyléčen smazáním - uložen do karantény DANY-NB\Daniel Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\ProgramData\Microsoft\Secure\Icons\temp\tmp3762.exe.
Asi to vidím tak, že o víkendu udělám ten reinstal. A to jsem doufal, že mi ty windows vydrží možná do příštího roku na Windows 10

Jinak co jsem tak zkoušel googlit, nejsem sám, komu se to nedaří odstranit :/
Status: Vulnerability (events: 3)
19. 11. 2014 0:14:25 Vulnerability vulnerability
http://www.securelist.com/en/advisories/6031260 C:\Program Files\Java\jre7\bin\java.exe Low
19. 11. 2014 0:21:56 Vulnerability vulnerability
http://www.securelist.com/en/advisories/5174688 C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrobat.exe Low
19. 11. 2014 0:29:28 Vulnerability vulnerability
http://www.securelist.com/en/advisories/5368536 C:\Program Files (x86)\QuickTime\QuickTimePlayer.exe Low
Status: Will be quarantined on system restart (events: 2)
19. 11. 2014 0:35:07 Will be quarantined on system restart unknown threat UDS:DangerousObject.Multi.Generic C:\ProgramData\Microsoft\Secure\Icons\temp\tmpDA6F.exe High
19. 11. 2014 0:42:21 Will be quarantined on system restart unknown threat UDS:DangerousObject.Multi.Generic C:\Users\All Users\Microsoft\Secure\Icons\temp\tmpDA6F.exe High
Status: Quarantined (events: 1)
19. 11. 2014 0:52:33 Quarantined unknown threat UDS:DangerousObject.Multi.Generic C:\Users\Daniel\AppData\Local\YgkfPack\tmpDA6F.exe High