Мугага. Встретился недавно с выше обозначенным вирусом.
На работе развернул бурную деятельность Толстый Полярный Лис.
Не смутило его даже наличие Кашперовского 6й версии (машины на Ноде и ДрВебе тоже дружно пали).
Каспером злодей обзывается Kido. На зараженной тачке творит воистину чудеса.
Блокирует доступ к URL большинства сайтов антивирусов.
Гадит во все возможные и не возможные места.
Блокирует отображение скрытых файлов в проводнике (но тотал коммандер их видит).
С адреса зараженной машины атакует все компьютеры в локальной сети.
Создает много интернет-траффика. Гадит на флэшки нагло.
Подбирает пароль пользователя по простенькому словарю.
После убиения мерзости надо пройтись по разделу чекдиском для восстановления структуры некоторых каталогов.
А еще он каждый день автоматически регистрирует новые домены, с которых проводит атаку.
И таки да он полиморф.
Каспером лечится так:
1. Загрузка ОС в безопасном режиме.
2. Проверка критических областей и дезинтеграция гада.
3. Нормальная загрузка ОС, с чекдиском.
4. Обновление баз, установка хотфиксов на ОС.
5. Полная проверка ПК.
По возможности желательно шаг 4 поставить на первое место.
Что поучительно, мой домашний ноутбук оказался имунен к этому вирусу из-за отключения служб им эксплуатируемых. Так-то!

P.S. Если вы не можете зайти на сайт Каспера, Нода или ДрВеба, то вирус уже имеет вас.