Hi Autoöl!
1: ZoneAlarm kann Dich in so einem Fall nicht schützen, da ich vermute, dass der Wurm nicht über das Chatten eingefallen ist.
2: Der Pfad ...\Lokale Einstellungen\Temp\... wird normalerweise von Windows als temporärer Pfad bei der Installation von Software verwendet.
Daher vermute ich, dass Du eine Software aus dem Netz geladen hast oder von CD gestartet hast, diese installieren woltest (oder installiert hast) und Dir damit den Virus gefangen hast. Am besten machst Du folgendes, um die Quelle herauszufinden: Schau Dir an, wann das Verzeichnis unterhalb von ...\Lokale Einstellungen\Temp\... angelegt worden ist, in dem sich die Datei WksPatch.exe befindet (oder befunden hat). Das gibt Aufschluss darüber, wann Du Dir den Virus sehr wahrscheinlich eingefangen hast. Was hast Du zu diesem Zeitpunkt installiert? Was befindet sich ausserdem in dem Verzeichnis? Irgendein Hinweis auf die Software, die installiert wurde?
Wenn Du die Quelle herausgefunden hast, das Originalfile (setup.exe oder wie auch immer das hiess), das Du aus dem Netz gesaugt hast, in die Tonne treten!
Und dann noch die Frage, warum NOD32 nicht shcon beim ersten Zugriff auf die Datei WksPatch.exe angesprungen ist... Schliesslich hat irgendeine Installationsroutine beim Entpacken auch diese infizierte Datei auf Deine Platte geschrieben, eigentlich hätte sich Deine Antivirenprogramm dann schon melden müssen.