Efectivamente, tienes el gusano W32/FORBOT-BG, sigue estos pasos:
1 - Apaga
"Restaurar Sistema".
2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
O4 - HKLM\..\Run: [Windows Service Pack Auto Update] C:\removeme.exe
O4 - HKLM\..\Run: [Security Patch] scmss.exe
O4 - HKLM\..\RunServices: [Security Patch] scmss.exe
3 - Localiza y elimina (usa
KillBox si es necesario):
C:\removeme.exe
..scmss.exe
Escanea el sistema con un par de
antivirus, siguiendo los pasos que ahí aparecen.
Luego limpia el registro con un programa como
RegSeeker por ejemplo.
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
5 - Usa el
Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.
Saludos.