Ich krieg seit ein paar Tagen auch diese Links von Freunden per icq.
Mein Kaspersky erkennt den Wurm als "Email-Worm.Win32.Warezov"
http://www.viruslist.com/de/alerts?alertid=200644192
Es gibt da offenbar aber mehrere Versionen, mit unterschidelichen Dateinamen und Verbreitungsmethoden (Outlook, Skype, ICQ) etc...
Ich muss allerdings anmerken, das die Leute von denen ich das Zeug kriege alle die originale ICQ 5.x Software nutzen.
Von nem Kumpel mit Trillian, der definitiv den Wurm aufm Rechner hat (wohl ausversehen den Link angeklickt :

) bekomme ich keine bösen Links.

Die betroffenen Leute in meiner Liste können offenbar keine meiner nachrichten mehr empfangen, merken aber auch nicht das sie was senden. Die Sache mit "pw geändert, und Account weg" kann ich nicht bestätigen. Die Leute gehen wie sonst auch zu den üblichen Zeiten online ;-)
Kaspersky müsste in der Lage sein den Wurm zu finden und zu entfernen. Ansonsten lauft in der Prozessliste da mindestens ein neuer Prozess. (bei meim Kumpel crypmapi.exe) Davon sollte es ne exe und ne dll datei im windows/system32/ Ordner geben. Ebenso mehrere passende registry Einträge, die das ganze Zeug neuinstallieren, falls eine Datei mal gelöscht werden sollte.
Anleitungen wie man den Wurm manuell entfernt gibts bei google...