1. Сам вирус лежит по адресу C:\WINDOWS\system32\upnp.exe и при создании прописывает себя в автозагрузку. Первым делом его надо из автозагрузки удалить. Для этого кликните на Пуск-Выполнить, в строке пропишите "regedit", в общем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - наше все. Там лежат адреса файлов, которые загружаются при запуске Windows. Удаляем его из автозагрузки, больше ничего не трогаем.
2. Перезапускаем машину
3. Идем по адресу C:\WINDOWS\system32\ и удаляем файл upnp.exe. При желании можно посмотреть файл uin.txt в той же директории - там все номера аськи, которым вы послали этот мерзкий спам. adv.txt - текст рассылаемого спама. Эти файлы можно удалить, а можно оставить на память.