Dobrey останавливай работу службы, завершай работу процесса и в безопасном режиме лечись. Если есть возможность из под другого винта. Лечение можно произвести как советовали выше - AVZ, или вебом. В последнем настройки выставить на глубокий эвристический анализ файлов. Качай наконец триалку Касперыча и ею лечись. Предварительно необходимо правильно задать настройки. В случае успешного лечения, нужно также почистить реестр от всех созданных вирем ключей, записей и строковых параметров. Да, еще. Перед лечением в безопасном отключи службу Восстановления системы - srservice (System Restore Service). Кстати, вирь мог пожрать все контрольные точки восстановления, которые система создает периодически и записывает в системную папку System Volume Information. Некоторые товарищи ее советуют переименовывать, например в System Volume Information 2, дабы сбить с толку вирус и не дать ему покоцать точки. Скачай System Observer - аналог Tack Menager Windows, только с большими функциональными возможностями. Данная утилита (free кстати), позволяет зайти в свойства любого процесса и открыть папку/файл его размещения. Можно попробовать тупо грохнуть его DELом, предварительно выполнив остановку этого процесса и зависимой службы (при наличии оной). Пробуй.
Пы.сы. Только что надыбал: с этим в частности видом вируса весьма и весьма неплохо справляется Symantec AntiVirus. В его БД несколько разновидностей этого виря, "косящего" под расширение файла справки.