引用:
作者: pig9452001
NOD 32掃出Win32/Delf.NMB.trojan 無法解除
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [systemfile] "C:\Documents and Settings\LCM\My Documents\Group Notes\Notes.exe"
O20 - Winlogon Notify: Winblc32 - C:\WINDOWS\System32\Wintyp32.dll
|
這個檔案 "C:\Documents and Settings\LCM\My Documents\Group Notes\Notes.exe" 我不確定是正常檔案?還是病毒?
你可以把 Notes.exe 傳送到 VirusTotal 掃描分析一下...
VirusTotal - 免費線上病毒和惡意軟體掃瞄:
_http://www.virustotal.com/zh-tw/
C:\WINDOWS\System32\Wintyp32.dll 可能是惡意軟體。
其他 file missing 是檔案已經遺失了...