Ciao,
virus terribile!!!
Devi riavviare in mod. provvisoria e, dopo aver attivato la visualizzazione di file e cartelle nascoste, disattivato il system restore e svuotato con cura tutte le cartelle temporanee e la cache di internet, devi localizzare ed eliminare questo:
C:\WINDOWS\System32\wruaclt.exe
Fissa poi con hijackthis queste voci:
O4 - HKLM\..\Run: [*windows update] wruaclt.exe
O4 - HKLM\..\RunServices: [*windows update] wruaclt.exe
O4 - HKCU\..\Run: [*windows update] wruaclt.exe
Riavvia e posta un nuovo log.
Per maggior sicurezza puoi fare un controllo AV on line con
QUESTO