Pokud máš skutečně v systémovém adresáři soubor SYSTEM32.EXE a proces běží, pak je to skutečně asi červ AGOBOT-KU.
http://www.sophos.com/virusinfo/analyses/w32agobotk u.html
Odpoj se od internetu a postupuj podle návodu na linku výše, záložka "Recovery". BTW, červ je z roku 2004 a záplata Microsoftu která opravuje chyby je z roku 2003 (!!!), takže příště používej Windows Update