Похоже на Sircam
http://www.viruslist.com/viruslist.html?id=4350. Прописываясь в реестре, он перед запуском любой проги обращался к себе-любимому (а сидел он в корзине с атрибутом "Скрытый". После лечения обычным способом и удаления его EXE-шника ничего не запускалось (даже RegEdit).