С сервера DrWeb зараженный файл поступить не может. Зараза уже сидела внутри.
Отключите восстановление системы. Редактором реестра удалите из него все упоминания о двух файлах *.sys (поиск по имени, без расширения), которые есть у Вас на первой картинке. Выключите ноутбук длительным нажатием на кнопку питания. Включите и посмотрите ,что будет.
Кстати - имена исполняемых файлов очень похожи на те, под которыми работает CureIt. Вы его утром запускали?
Посмотрите еще и это:
http://www.redgrad.net/index.php?opt...d=1025&Itemid=