Seguinte, Verifica se há o processo em execução Wscript. La no gerenciador de tarefas geralmente esses virus usam esse processo para se "esparramar" então finaliza esse processo.
Vc pode tbm renomear onde fica esse arquivo, dessa maneira a máquina ficaria imune a esse vírus.
Ate hoje não achei nada que a remoção desse arquivo afetaria.
Se vc quiser remover então vamos lá.
Antes de tudo não esqueça de finalizar o processo Wscript.exe
vá em: C:\Windows\System32
Procure por wscript.exe
Após selecionado vc pode ate tentar remove-lo, mas se estiver no proprio windows ele não vai remover. (Se tiver em outro sistema operacional, Linux, Xp portatil. remove sem problema)
Vc precisa de permissões para conseguir remover o arquivo.
Clique com o botão auxiliar, vá em propriedades. (no windows 8.1)
Na janela que abrir vá na aba |Segurança.|
Clique no botão <Avançadas>. Irá abrir uma nova Janela, Nessa nova janela ira mostrar o proprietário do arquivo, geralmente é o TrustedInstaller, clique em alterar, Após isso ira abrir uma outra Janela com título: "Selecionar Usuário ou grupo"
Agora clique em "Abançado..."
Nessa nova janela clique no botão Localizar agora que será listado uma lista com os usuários que podem ter acesso aquele arquivo. Selecione: <Todos>. Clique em ok, Depois em ok de novo, e la onde estava TrustedInstaller vai estar Todos.
Mande aplicar; Você irá receber uma mensagem falando que precisa fechar e abrir novamente as propriedades do objeto. dê ok e feche todas as Janelas de propriedades.
Agora mais uma vez clique com o botão auxiliar em Wscript.exe na pasta system32
Novamente vá na Aba segurança. Clique agora em <editar...> na janela que abrir vá em <Adicionar...>
na outra janela <Avançado...> Depois em localizar agora e procure pelo usuário Todos.
de ok, ok, e quando Voltar para janela de título "Permissões para Wscript.exe" Clique em Todos, e marque controle total, mande aplicar, dessa forma vc poderá excluir ou renomear esse arquivo.
Como eu disse, ate hoje não achei nada que deixou de funcionar para um usuário comum, removendo esse arquivo, mas eu costumo sempre renomeá-lo;
Dessa maneira vc poderá passar o combofix que geralmente conseque remover o que restou desse vírus. pois dessa forma vc só esta impedindo que ele funcione, mas ele continua como um arquivo no seu computador.
Dessa forma mesmo com um pendrive infectado esse PC não pega mais esse vírus
Se ficou com duvida em algo posso fazer um tutorial mais explicadinho, com imagens por exemplo;