Точно такая же проблема была, когда я подцепил "беглого зверя" по имени Win32.Hidrag (по терминологии Касперского). Вирус изменяет часть кода всех исполняемых файлов таким образом, что они в последующем открываются только в том случае, если этот "зверь" находится резидентно в памяти. Собственно вирус (тело) имеет имя svchost.exe (знакомо, не правда ли
), но в отличии от "родного" svchost.exe находится в директории C:\WINDOWS. Прописывается в автозапуск. Прекрасно удаляется Касперским версии не ниже 5.х (базы желательно свежие). Перед лечением проверить, не находится ли файл C:\WINDOWS\svchost.exe в автозапуске, если да, то удалить и перезагрузиться. Модифицированные этим "зверем" файлы Касперский вылечил почти все (процентов на 80).