Holas Thais y bienvenida

Haz lo que te ha dicho mi compi

pero si tienes XP recuerda desactivar "Restaurar Sistema" siempre antes de proceder a una desinfección:
Para deshabilitar la herramienta "Restaurar sistema" en Windows XP, siga estos pasos:
1.Seleccione, Inicio, Mi PC
2.Haga clic en "Ver información del sistema"
3.Seleccione la etiqueta "Restaurar sistema"
4.Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5.El sistema le preguntará si está seguro de querer deshabilitarlo. 6.Confírmelo pulsando en SI.
La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.
Una vez que hayas terminado con la desinfección, recuerda volver a activarlo:
Para volver a habilitarla una vez terminado el trabajo de desinfección y demás:
repita todos los pasos anteriores, desmarcando en el punto 4 la casilla "Desactivar Restaurar sistema en todas las unidades"
Hay también una utilidad de Panda para ayudar a eliminar éste gusano, puedes descargarla
AQUÍ (tienes que rellenar un pequeño formulario, pero no hace falta que pongas datos reales) y pasarla también para asegurarte. Sería bueno que lo hicieras en modo a prueba de fallos (reinicia el ordenador y pulsa repetidamente la tecla F8 hasta que entre), una vez las hayas pasado, reinicia ya en modo normal y pásalas de nuevo para asegurarte de que está limpio.
Y por último, en caso de que con ninguna de las herramientas que te hemos dicho consigas eliminarlos, para quitarlo a mano tienes que seguir éstos pasos:
Si el anti no consigue quitártelo puede ser porque el virus esté residente en memoria, de ser así lo primero que debes hacer es terminar el proceso manualmente:
- Clika con el botón derecho en la barra de herramientas, y vete a Administrador de tareas, allí en la pestaña de Procesos, mira si tienes alguno llamado
WksPatch y si es así, clikale con el botón derecho y dale a Terminar proceso.
- Después debes entrar al registro (Inicio - ejecutar, escribe
regedit y acepta), busca ésta ruta
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WksPatch
borra la clave
WksPatch y todo su contenido.
- Localiza y borra el siguiente archivo:
c:\windows\system32\drivers\svchost.exeATENCIÓN: no borres C:\WINDOWS\SYSTEM32\SVCHOST.EXE,que es un archi legítimo de Windows, ok?
A ver si alguna de las indicaciones te sirve, acuérdate de volver a activar "Restaurar Sistema" cuando termines, ok? :D
Prueba y nos cuentas, suerte
