回复: cm1**.tmp,playadh 是什么文件?总是删不完
日志有一些异常项目,如下:
===================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<75fb><rundll32 "C:\WINDOWS\Downlo~1\75fb.dll",Run> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<WebCheck><C:\WINDOWS\webcheck.dll> []
服务
[KibebCon / KibebCon][Running/Auto Start]
<C:\WINDOWS\system32\7s30.exe><Microsoft Corporation>
[Windows Time / W32Time][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\wins\wugwdgrey.dll><N/A>
浏览器加载项
[Airey Class]
{1FED1242-3E89-4A67-ABD7-3B010227AF03} <C:\WINDOWS\system32\winboidun.dll, N/A>
[Invoke Class]
{CA501758-D126-4304-8226-26A5634090B1} <C:\WINDOWS\system32\a7x8.dll, Microsoft Corporation>
计划任务
[已启用] 75fac.job
rundll32
[已启用] 75fb.job
rundll32
======================================
【建议】
用冰刃找到以下文件,各复制一份到桌面上,然后将桌面上的这些可疑文件用WINRAR分别压缩,提交到“可疑文件交流区”鉴定:
C:\WINDOWS\Downlo~1\75fb.dll
C:\WINDOWS\system32\7s30.exe
C:\WINDOWS\webcheck.dll
C:\WINDOWS\system32\a7x8.dll
C:\WINDOWS\system32\winboidun.dll
C:\WINDOWS\system32\wins\wugwdgrey.dll