Pessoal vale lembrar que se o usuario ja tiver clicado nos atalhos criados pelo virus o computador estará infectado e mesmo realizando o procedimento acima, ao colocar novamente o pendrive ele volta a ficar cheio de atalhos e com os arquivos ocultos, apenas para complementar as dicas do nosso colega acima, verifique no gerenciador de tarefas se existem serviços com o final .js que são deste tipo de virus, verifique também a pasta inicializar do windows este tipo de virus coloca um arquivo .js de scripts la tambem para infectar no arranque do windows, por ultimo ele tambem pode adicionar chaves no registro do windows, é so procurar no registro pelo nome dos arquivos .js encontrados no pendrive, inicializar ou serviços em excução.
Até mais pessoal, forte abraço.