hehe - co dělá tzv. svchost.exe kdesi v appdata?
fak ti není divné, že všechny bezproblémové jsou z adresáře \windows\system32, dají se zobrazit podrobnosti o verzi, a tento vir že se liší?
ve windows 7 už konečně správce úloh dokáže zobrazit i sloupec s cestou ke spuštěnému procesu - malware tak vynikne na první pohled.
nouzový režim a smazat to. pak proskenovat c: minimálně jednorázovým ms removal tool, když není lepší av.