¿Pero tú estás seguro que tienes el VISTA? ¿O es un XP con un pack visual de VISTA?
Parece Vista porque el botón de inicio es redondo por completo, en los XP con pack se quedan cortados por arriba, pero no sé, igual han evolucionado tanto que ya no les pasa. ME desconciertas.
Aparte te lo ha detectado en la D:. ¿Cuál es la unidad del SO? ¿La C: o la D:?
¿Tienes arrranque dual, es decir, XP y VISTA a la vez?
Esos puntos de restauración con esos EXE son de XP, no de VISTA y son de XP porque vista no crea EXEs con nombres aleatorios (copias de seguridad, que pueden estar infectadas claro, o ser la copia del propio virus), usa otra tecnología para restaurar sistema y no lleva EXEs. Así que esos puntos de restauración son de un XP sin dudas.
La ruta la ves clara ahí, pues configura Windows para mostrar archivos ocultos y de sistema en opciones de carpeta en equipo o mi pc y entra dentro para borrar los puntos de restauración infectados.
No te dejará por tema de permisos NTFS. Propiedades encima de la carpeta y los cambias agregando al grupo TODOS con control TOTAL, o bien a administradores. Entras dentro y borras eso. Luego quitas el grupo TODOS de permisos para dejarlo como estaba y fiesta.
Si no puedes ver permisos de carpeta es porque en opciones de carpeta tienes que desactivar el uso compartido simple (la última casilla de pestaña ver).