用HijackThis_zww汉化版扫描日志 V1.99.1扫描日志,一般在编号为023-几项上会有c:\windows下有个exe文件,就是这个。
比如我杀时的情况你可参考一下:
----------------------------------------------------
扫描日志中有:
023-Service:svchost.exe-Unknown owner-c:\windows\svchost.exe
发现在系统目录下有个svchost.exe,大小760K,正常为在系统目录system32下,大小为14K。我用瑞星杀去IE中毒后,在注册表中搜索“windows\svchost.exe”(我的系统目录为C:\windows),发现在[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]和[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services]下有此注册项,删!!!
再将c:\windows\svchost.exe删去,(没发现svchost.dll等文件)重启后运行瑞星没发现此毒!!
-----------------------------------------------------------