похоже вот на эту модификацию вируса http://www.securelist.com/ru/descriptions/6309427/Net-Worm.Win32.Kido.fx соответственно обращаю внимание еще и на пароли администратора на компьютере, сверьте с описанием, поставьте сложный пароль. отключите автозапуск с съемных носителей (из ссылки от MaxP). я еще отключал службу планировщика заданий (назначенные задания), менял имя локального админа и еще всякого, и так не одну машинку вылечил...