В общем как написал в теме. У друга скопировал файл и видно заразил флешку, а уже с этой флешки заразил компьютер. Теперь в процессах висят процессы csrss.exe и winlogon.exe, которые невозможно удалить.
Некоторые вирусы и трояны пользуются особенность Windows, которая заключается в том, чтобы блокировать возможность остановки процессов с именами системных файлов. Поэтому у вас и не получается удалить процессы csrss.exe и winlogon.exe, используя менеджер задач.
Трояны, которые маскируются под системные процессы с именами csrss.exe и winlogon.exe можно остановить и удалить разными программами, например HijackThis. Скачать её можно с нашего сайта http://www.spyware-ru.com/download/hijackthis
Скачайте и запустите. Кликните по кнопке Open the Misc Tools section. В открывшемся окне нажмите Open Process manager. Вам будет показан список процессов, выделите нужный и нажмите кнопку Kill process.
После того как убили процессы csrss.exe и winlogon.exe, можете удалить эти файлы. Важно не удалить системные файлы Windows, которые находятся в c:\Windows\System32
Так же обязательно проверьте ваш компьютер специальными программами, такими как:
Malwarebytes Anti-malware http://www.spyware-ru.com/download/malwarebytes-anti-malware
Kaspersky virus removal tool http://www.spyware-ru.com/download/kaspersky-virus-removal-tool
Удалите тех зловредов, что они найдут.