Есть svchost.exe маскируется под реальный процес, но копирует себя в папку с:/windows. Оригинальный svchost.exe лежит в папке с:/windows/system32/. Прячется до начала заражения в корзине, а из корзины извлекается файлом autorun.inf. Так как файл скрытый и системный, как и сама корзина - визуально обнаруживается не на всех машинах. Антивирусы практически все обнаруживают его успешно. Реально этот вирь блокирует виндовс и ждёт с вашей стороны отправки смс.