Victoire, je l'ai eu. Enfin je crois.
Grace au fichier FRST j'ai vu voir que le fichier vbs etait caché dans le menu de demarrage de Windows avec les attribus cachés. Un coup de cdm , un changement de directory, et lancement de attrib -h -s suivi-votre-colis.vbs , puis le coup de grace : del suivi-votre-volis.vbs. J'espère que cette horreur ne va pas rennaitre de ses cendres et qu'elle n'est pas cachée ailleurs. En tout cas le lecteur USB refonctionnne normalement et la fenetre a disparue. Le virus est mort!