如何清除木马文件C:\windows\system\svchost.exe?
最近两天,用木马杀客检测系统,发现一个难以清除的木马文件:
系统事件:启动项目中发现木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马启动项:real_sl
木马从启动项目中清除成功!
c:\windows\system\svchost.exe
木马在硬盘清除成功!
c:\windows\system\svchost.exe
因为系统自带的svchost.exe应该在system32下面,只有14KB,而这个木马文件有230KB,日期是2006-4-20。问题是,木马杀客提示清除了,但实际上svchost.exe还在system下,且无法删除。
于是我到安全模式下删除此木马文件,并把注册表中所有“c:\windows\system\svchost.exe”的信息删除,在启动项中已被清除。但是正常启动后,它又出现了,而且自动启动。
用最新的江民KV2006也查不出来此文件有毒。
个人认为江民的木马一扫光实在是没什么用,经常拦截正常的程序,而对有此些真正的木马文件却视而不见。
请问有没有高手知道解决办法?