quasi sicuramente hai preso W32.Sober.O@mm che un grandissimi figlio di buon....madre..
Il problema e che si replica all'avvio di Xp e si crea i file nella cartella /win32/ e si infetta anche i file di ripristino di Xp.
la soluzione migliore una scansione indiretta: mettere il tuo HD come secondario su un altro pc "pulito" e con sw antivirus con definizioni aggiornate e fargli fare la scansione al tuo hd
per essere sicuro di cosa hai dovresti controllare il file di registro della tua macchina.
dal sito symantec:
5. To delete the value from the registry
Important: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified subkeys only. For instructions refer to the document: How to make a backup of the Windows registry.
Click Start > Run.
Type regedit
Click OK.
Navigate to the subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
In the right pane, delete the value:
" WinStart" = "%Windir%\Connection Wizard\Status\services.exe"
Navigate to the subkey:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
In the right pane, delete the value:
"_WinStart" = "%Windir%\Connection Wizard\Status\services.exe"
Exit the Registry Editor.