Nos, ez a vírus a következőt teszi
Az svchost.exe nevű filet bemásolja a Windows mappába
Nem a system32-be, ahová való, hanem a Windowsba
Továbbá, ezzel a registry kulccsal hívja be minden alkalommal:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\RunServices :"PowerManager" = %WinDir%\SVCHOST.EXE
Amennyiben azóta nem jelent meg új variáns, csökkentett módban ezt a registry bejegyzést kell törölni, és a Win mappa alól kitörölni az svchost.exe-t. Ha ez megtörtént, még itt csökkentett módban le kell futtatni egy teljes víruskeresést ezek után.
Ha már nem talál semmit, restart normál módban
Az egész procedúra előtt érdemes volna a system restoret leállítani, valamint a local settings/temp mappát, s a temporary internet files mappát is kiüríteni
Úgy látom, hogy lövésetek sincs...igaz nekem sincs

Idegeskedni annyi, mint mások hülyesége miatt önmagunkon bosszút állni. (Marcus Aurelius, római császár)