Zilele trecute am scos si eu un Virtumonde de pe un comp de la lucru, doar ca era alta varianta.
Sugestie : ori cauti un program ca lumea (eu am incercat UnHackMe, dar parca nu a mers cum trebuia), ori cauti toate fisierele cu nume ciudate din Windows\System32\*.DLL ... Istetul asta de Virtumonde se lanseaza folosind rundll32.exe, anyway ... ai putea incerca sa intri in safe mode, stergi alea, te uiti prin registrii la cheile de Run, dai un restart si apoi verifici in acelasi director daca nu apar din nou fisiere din alea frumoase.
Bafta
P.S. din cate imi amintesc, fisierul principal al chestiei asteia este SSTQN.DLL, celalalt DLL de care spui si lsass sunt doar victime secundare

Si da, nod32 nu se descurca cu el.