Yo tuve el mismo problema, hasta que yo lo eliminé.
El virus gi2ky.exe viene acompañado del archivo autorun.inf,
Para que comprendas se instala en las carpetas de inicio de todos los dispositivos de almacenamientos de tu computador ejemplo:
C:\ gi2ky.exe
C:\ autorun.inf
D:\ gi2ky.exe
D:\ autorun.inf
La forma de eliminarlos es haciendo que sean archivos visibles para el sistema, y luego los puedes eliminar con toda tranquilidad
Abre un Bloc de notas de Windows y copia lo siguiente:
@echo off
attrib gi2ky.exe +a -h -s -r
attrib autorun.inf +a -h -s -r
del /s/q/f gi2ky.exe
del /s/q/f autorun.inf
y luego grabas el archivo con el nombre Elimina_Virus.bat y listo, ya tienes tu archivo de batch para borrar los archivos automáticamente. Este archivo lo pegas en cada carpeta de inicio de tus dispositivos de almacenamientos y los ejecutas 2 veces, para estar seguros que elimines los virus, ejemplo:
C:\ Elimina_Virus.bat
Para asegurarte que no se activaran más los virus, bloquea la reproducción automática en una maquina con WindowsXP con las dos siguientes forma (sacados de otros foros):
Foro1***
Inicio -> Ejecutar y teclear gpedit.msc. Aceptar. Se abre el Editor de políticas del sistema
Luego Configuración del equipo -> Plantillas administrativas -> Sisitema -> Desactivar reproducción automática.
Aparecerá una nueva pantalla llamada Propiedades de Desactivar reproducción automática. Le das a Habilitar, colocar el valor Todas las unidades en el menú desplegable, y finalmente Aplicar
Foro 2*** Cuadernos_HackxCrack/Bloquear autorun, autor (Jhorton, lo_jorge, Bijomaru, Himura)
Procedimiento:
1. Ejecutar regedit.
2. Buscar la siguiente clave del registro :MountPoints2
3. Eliminar todas las subramas de esa clave, sin eliminar MountPoints2
4. Con el boton secundario del ratón, editar los PERMISOS de dicha clave.
5. Denegar el "control total" para todos los usuarios, incluyendo SYSTEM, nombre de PC, etc.
Para que no se replique el virus
1. Ejecuta el regedit
2. busca todas las coincidencias que aparezcan en regedit con el nombre gi2ky, y los eliminas.
Y por último activas los archivos ocultos, que este virus bloquea, ubicando la siguiente cadena en regedit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue"
Y modificas el valor, colocando un 1, fíjate que sea del tipo dword.
Listo eso es todo espero que te sirva.
Y borres este fastidioso virus por completo.