O4 - HKCU\..\Run: [63rx] C:\WINDOWS\rundl13a.exe
O4 - HKCU\..\Run: [2l1] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
O4 - HKCU\..\Run: [x41fm] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe
O4 - HKCU\..\Run: [bmx0wzbq] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe
svchost.exe 照理講應該只會在 C:\windows\system32 中
O4 - HKCU\..\Policies\Explorer\Run: [66] C:\SysDayN2\svchost.exe
O4 - HKCU\..\Policies\Explorer\Run: [tx] C:\SysTx3\svchost.exe
這幾可看起來很可疑
|