Hi Hodl.
Wenn du englisch kannst:
http://www.virus-com.com/viruscom/22457.html
die Vorgehensweise ist wie ich es schon öfter gesagt habe, mühsam und nicht 100% sicher.
Erst die Sytemwiederherstellung abschalten.
Dann im abgesichrten Modus starten, den Virus suchen in der Registry. den Virus suchen über F3 vom Desktop aus. Im Suchfenster *dll. eingeben. Dann in System Volume Information die neuesten Einträge löschen. in System 32 Root suchen. Nach Neustart Systemwiederherstellung wieder einschalten.
In dieser Zeit hättest du schon längst ein Image zurückgespielt. Denn auch wenn du gemeldet bekommst, dass der Virus weg ist, kann der unter einem anderen Namen an mehreren Stellen stehen.
Viel Spaß bei der Arbeit.
Gruß Jogi