Вы никогда не должны доверять взломанному компьютеру и не пытаться "восстановить" его с помощью антивирусного программного обеспечения.
Прочтите Как мне работать с взломанным сервером? на ServerFault - речь идет о серверах, но в значительной степени все это верно и для настольных компьютеров.
По сути, все сводится к одному: переустановить систему.
Некоторые люди скажут вам, как удалить этот конкретный вирус и вернуть вашу систему к жизни, но вы никогда не будете уверены, действительно ли система "чиста" или все еще есть какой-то фрагмент вредоносного ПО (руткит?) это осталось, и это все еще может нанести ущерб в будущем или молча шпионить за вами, даже если вы этого не заметите (и как только вы заметите, уже будет слишком поздно и ваш банковский счет будет пуст).
Единственный способ убедиться, что у вас есть контроль над системой, - это восстановить систему. Хотя поиск и исправление эксплойта, использованного для взлома системы, имеет большую ценность, вы не можете быть уверены в том, что еще было сделано с системой после того, как злоумышленники получили контроль (на самом деле, это не неслыханно для хакеров, которые вербуют системы в ботнет для исправления эксплойтов, которые они использовали сами, для защиты своего нового компьютера от других хакеров, а также для установки их руткитов).