|
|
- % H3 s+ ]& z; [, o
- 2008-05-22,20:37:43
1 W! H! ~( N; p) _/ ? - System Repair Engineer 2.5.16.900
" x. b. a' H( V# I - Smallfrogs (http://www.KZTechs.com)
- r( O3 M \+ E! B - Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
* y# c( ?, D6 J& z8 x' g; X/ w - 以下内容被选中:
c8 N5 Y7 B9 W& ~2 B" a - 所有的启动项目(包括注册表、启动文件夹、服务等)' a6 n; Z1 J- ~4 i; D
- 浏览器加载项- b/ h2 D" M- K: ]. f1 s% q- V
- 正在运行的进程(包括进程模块信息)$ B* s. ?+ s0 X3 |6 U }9 I
- 文件关联7 `4 G; Z: T5 M
- Winsock 提供者
& p D4 _: ~; T2 G' Q - Autorun.inf2 S9 T0 j+ K' `) e, M$ P
- HOSTS 文件
. J) X' a# G3 E" A$ J; e - 进程特权扫描( k, j4 Q% c6 ~# \* x/ b/ V* l+ L
- ( t! M# y: \7 ^' D0 m) m. ?8 ?
- 启动项目' P% W; Z: t7 W% l
- 注册表
) V' [1 P$ b/ P# q, Y7 P( K& Q - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
9 ]# w# z2 u7 o' k% I; n7 J8 T - <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE> [(Verified)Microsoft Windows Publisher]
* y3 t M! W# U6 w# c+ h- ~ - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
8 z7 o# j& Q. Y1 o3 H& c - <360Safebox><"C:\Program Files\360Safebox\safeboxTray.exe" /r> [(Verified)Qizhi Software (beijing) Co. Ltd]
4 f. n8 A$ o3 F8 n/ W+ G8 @) N - <360Safetray><C:\Program Files\360safe\safemon\360tray.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]: `2 [0 w, `, M* c
- <360Antiarp><C:\Program Files\360safe\AntiArp\AntiArp.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]/ O6 ~3 c( g# v% H3 s
- <KavStart><"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup> [(Verified)KINGSOFT CORPORATION]
% f6 A4 f- j3 x4 T7 y - <IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]
% F0 }- D/ h; z% R( E1 o3 ~ - <PHIME2002A><; > [N/A]
5 B/ }7 h: g; ~2 C. c - <PHIME2002ASync><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]
' g( }; [5 x" G Z( O: f4 y" c - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
: W- {, T( C7 w8 O - <shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]* P0 H" f2 i- x* [5 i
- <Userinit><C:\WINDOWS\system32\UserInit.exe,> [(Verified)Microsoft Windows Publisher]: z" Y+ g P3 n7 c6 Q6 [
- <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
% M, z1 x- g6 g. R E, E - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
. F% ~( d6 p( ^7 [/ _/ ]5 ]* \ - <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><C:\WINDOWS\system32\shlhook.dll> [Beijing Rising Technology Co., Ltd.]
7 T, b; @* m/ o$ h. p* s - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
* n# s/ Z' d# z1 Y - <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]( D5 E& _2 Q+ M
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]+ d$ v% a( Y# ]
- <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]5 D1 C$ g7 u; v: J7 l
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]! B" {% }- E, \6 Z& F- J. [ j6 z
- <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]# ]8 z: `, m6 q8 M. D
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]% y2 r1 S' P7 \6 B4 z
- <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]- t5 {' J+ ^( L8 M
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
& I$ f' c- [/ Q. C1 p - <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Remove.PerUser.NT> [(Verified)Microsoft Windows Publisher]; r! U7 s( N6 f. R, `& o/ C y% A# t
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
+ s. t% d" q% o. O - <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]& W$ g2 y! ]0 |! m3 Y& q
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]! N4 ?# C7 S! c$ w) u
- <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub> [(Verified)Microsoft Windows Publisher]" Q9 E! F8 h4 e
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
7 F3 w. V! F9 q( k& I6 C# C - <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]: t" P2 H& |6 a
- ==================================
' X2 H2 S# s& P8 k" L1 k - 启动文件夹
- j! s( O2 l T: i D) |$ f - N/A
4 ?; v# ^! Y8 R* y - ==================================5 r0 n* U! q h
- 服务
/ R7 Q9 W' f3 i& m - [3ware Controller Service / 3wareSrv][Stopped/Auto Start]
5 w" q& E% ?7 C- M2 m, j - <C:\WINDOWS\System32\3wareSrv.exe><N/A>
9 d0 A/ }. P, W* D/ v/ I( I' x - [Google Updater Service / gusvc][Stopped/Manual Start]9 @! p$ V0 F5 @$ g! `8 c2 x
- <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
?* J6 I' W) j( K - [Help and Support / helpsvc][Stopped/Disabled]
# ~( P5 r' `% P' _$ c. m# B; k& L - <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>
- k8 u& `' ~+ l6 D& ?3 O) z% { - [Human Interface Device Access / HidServ][Stopped/Boot Start]
' X& B$ Z7 B' Y1 U& g) e" ~ - <\SystemRoot\C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
4 B6 d0 y1 d9 x, u( } - [Kingsoft Internet Security Common Service / KISSvc][Stopped/Auto Start]4 L& k4 Y+ q% X$ X" T) Y
- <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KISSvc.EXE><Kingsoft Corporation>
2 a* Q8 v! a6 }7 y0 ]+ T - [Kingsoft Personal Firewall Service / KPfwSvc][Running/Auto Start]! u/ _$ b" {: Z. ^
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KPfwSvc.EXE"><Kingsoft Corporation>
7 n' ~) y; I5 M7 o+ b; J9 l - [Kingsoft Antivirus KWatch Service / KWatchSvc][Running/Auto Start]/ F! U' \% S3 k. c* I" P. m
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KWatch.EXE"><Kingsoft Corporation>! N0 E* I' x$ ] n# e, ^ G
- [NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Manual Start]: U' X7 V% Y* a$ i3 o" D# a: n
- <><N/A>
; J# o" ?6 V8 e2 w, z% z6 D$ Z - [Qvod Terminal / Qvod Terminal][Running/Auto Start]
8 U9 q8 F. n0 `8 { - <C:\Program Files\QvodPlayer\QvodTerminal.exe><Shenzhen QVOD Technology Co.,Ltd>
; ?$ s O. Y+ U0 w: B* H' Y+ U" q3 H - ==================================
- z# d2 m- Y) y( y - 驱动程序' q8 J1 f7 {: i* s5 l2 a" P; I
- [22j / 22jn][Stopped/Boot Start]
6 C$ u/ Y3 ]" i6 r* j - <\SystemRoot\System32\DRIVERS\22jn.sys><N/A>+ J+ Y7 o6 R/ s0 U4 j! m2 E
- [360AntiArp / 360AntiArp][Running/System Start]$ A! E3 ?3 m4 z8 N
- <\??\C:\WINDOWS\system32\drivers\360AntiArp.sys><360安全中心>
) O5 _' R8 f4 E, }3 M" A! {' w' q4 h - [43ec / 43ecu][Stopped/Boot Start]
j( A" C0 ~+ Y4 h2 e# S - <\SystemRoot\System32\DRIVERS\43ecu.sys><N/A>
) i/ E/ z8 t' v" L# O4 l) c) ]9 ~ - [Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc][Running/Manual Start]8 ^7 |9 S; s; x) ?1 Z
- <system32\drivers\ac97intc.sys><Intel Corporation>2 B- {$ H7 H$ z# n: V5 v
- [Promise driver accelerator / bb-run][Running/Boot Start]2 y% ]& l8 W! T/ U6 W$ }
- <\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>' d5 Q7 `1 T: \1 S3 x* O
- [Promise Removable Disk Control Driver / dontgo][Running/Boot Start]9 O+ w6 |) J4 |& h# j( L {0 b
- <\SystemRoot\system32\DRIVERS\DontGo.sys><Promise Technology, Inc.>
|9 P$ N8 F! \& J% O3 ~. o - [KAVBase / KAVBase][Running/Auto Start]
. @2 b" ~* W; ~& i - <\??\C:\WINDOWS\system32\Drivers\KAVBase.sys><Kingsoft Corporation>. ~, e2 a1 S4 x2 q5 U
- [KAVBootC / KAVBootC][Running/Boot Start]
. I! |# [& R% b% Q6 f+ j - <\SystemRoot\system32\Drivers\KAVBootC.sys><Kingsoft Corporation>
; ~1 e$ Z! M' D. E3 {2 w - [KAVSafe / KAVSafe][Running/Auto Start]2 T& P, Z+ b2 l" \* s0 T" I
- <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys><Kingsoft Corporation>
7 S; X# R7 }, A& M - [KNetWch / KNetWch][Running/System Start]
. z- G% F; Y1 S' @( G7 U5 }. H0 } - <\??\C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KNetWch.SYS><Kingsoft Corporation>, O8 O/ Y% _* d% G8 t
- [KWatch3 / KWatch3][Running/Auto Start]
; ?( F# t6 r: t% E0 c' q. F - <\??\C:\WINDOWS\system32\drivers\KWatch3.SYS><Kingsoft Corporation>
! f, d* d3 J& h$ R# ]8 y - [ntptdb / ntptdb][Stopped/Auto Start]
6 {8 Y E) G/ E; [) @* X - <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>; k7 X* |, ?6 {" G' p
- [nv / nv][Running/Manual Start]* W6 t4 _8 m. I }2 g2 ?: P
- <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation> T- S1 p) {0 N1 y# K
- [NVIDIA nForce RAID Driver / nvrd32][Running/Boot Start]
4 f4 Y) |& M0 P6 w - <\SystemRoot\system32\DRIVERS\nvrd32.sys><NVIDIA Corporation>
3 K/ i8 O$ |. S3 X' A2 O- I( Q8 @3 a - [DDK PACKET Protocol / Packet][Running/Manual Start]
* J' G. O2 t# z - <system32\DRIVERS\ProtoDrv.sys><360安全中心>6 S; G- R. w% b' f* h" e
- [pnduojtwbt / pnduojtwbt][Stopped/Boot Start]
$ c! Y' m" i$ G" {* Z2 Q - <\SystemRoot\system32\drivers\pnduojtwbt.sys><N/A>+ I' H: ^' W3 a4 V& h
- [Direct Parallel Link Driver / Ptilink][Running/Manual Start]4 w6 b1 i4 j7 N& H9 V; n
- <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
6 t. t1 L$ U G3 G6 V0 n) l3 C - [RsAntiSpyware / RsAntiSpyware][Stopped/Boot Start]* e6 ?0 ~7 j$ r" u" ~# A
- <\SystemRoot\system32\drivers\RsBoot.sys><N/A>
1 X0 S# K ]2 p: ]8 B; Z+ o! O. ? - [Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]
6 S6 ?- ~( C# b/ T - <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
: S: ^" I! w: b - [SafeBoxKrnl / SafeBoxKrnl][Running/System Start]
, G8 f( m6 _% m4 f- a q - <\??\C:\Program Files\360Safebox\SafeBoxKrnl.sys><360安全中心>
1 C1 f1 m" \2 `1 F9 U+ l- x7 K - [Secdrv / Secdrv][Stopped/Manual Start]
$ h6 H( y+ `( Z+ t; n - <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
: K5 S! w8 _% x( t1 W( A - [SATALink External Device Filter / SiRemFil][Running/Boot Start]
' r; z$ T3 k6 l) } - <\SystemRoot\system32\DRIVERS\SiRemFil.sys><Silicon Image, Inc.>
; f7 T% j! e0 Q; [. x, @ - [System Restore Filter Driver / sr][Stopped/Disabled]$ t, X- w; s+ s0 V! M6 `' e
- <system32\DRIVERS\sr.sys><N/A>7 `1 f0 j9 z4 }( l
- [TesSafe / TesSafe][Stopped/Manual Start]
. ^" v% |; g# t$ g( { - <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>, C# Z) v+ F. S
- [System Services / unzxzsrs][Stopped/Boot Start]% {/ n8 Z4 J0 ^3 M9 s* \! s( k
- <\SystemRoot\system32\drivers\unzxzsrs.sys><N/A>
3 N0 E1 C- O& @6 L$ M - [ViBus / ViBus][Stopped/Boot Start]
( y; w8 Q6 A4 ^& @ - <\SystemRoot\system32\DRIVERS\ViBus.sys><N/A>
# r: E8 L5 Q, G+ S5 `) q - [World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]8 i9 X) g+ H& j8 z9 L7 q/ L
- <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
. O# X! z( {% [! Q8 ]0 j9 C0 z$ a - [VIA SATA IDE Hot-plug Driver / xfilt][Running/Boot Start]
" [8 m4 l& h7 `9 p - <\SystemRoot\system32\DRIVERS\xfilt.sys><VIA Technologies,Inc>
9 V$ N. v/ M" m" t4 S7 N- A - [ATI Extend / zhibmaso][Stopped/Boot Start]7 s" f" {/ s6 b; p
- <\SystemRoot\system32\drivers\zhibmaso.sys><N/A>
6 `3 E$ G3 A/ e# I. R: z/ _ - [Vimicro USB PC Camera (ZC0301PL) / ZSMC301b][Running/Manual Start]
9 v: ~5 G. D1 T0 J; N" v - <System32\Drivers\usbVM31b.sys><Vimicro Corporation>
4 k% u$ m8 L K - ==================================
5 ]1 z/ x, c( Q2 m# `3 c5 W- e) ~ - 浏览器加载项" O P7 x8 y: [4 k* R) D
- [Google Toolbar Helper]
& {$ Q' g6 {. ^' d0 ^$ C; ` - {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>9 f! q2 o- f: X/ A
- [Google Toolbar Notifier BHO]
0 ]- _# N+ D' M! d( c0 | - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>8 F3 t" ?+ \' P4 U% Y( R. K
- [SafeMon Class]+ ?: N+ p8 O% Y" @
- {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>
! L5 a6 X& x& K! B( z - [kingsoft browser shield]/ \1 ~ n( `" d# p
- {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>. R0 N4 a8 ]- `0 p1 T g
- [IEBuddyExtControl Class]2 ]* N. X' R( r2 ]" u4 ?
- {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>
& V& m6 _+ ~) N: K# O/ J: C# ^ - [Zcom 杂志]0 q0 F0 s8 N( i" e$ G! V8 `/ O
- {4045D313-1D5E-4fe4-93A0-A34630B6A00B} <C:\Zcom\E-Space.exe, N/A>/ {. z+ _0 O1 k: F5 i; r
- [&Google]+ ?2 i# F. W0 {. r% J; a2 {
- {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>; Z6 x2 P* C3 p2 T( K3 x6 r6 \
- [KooPlayer Control]) J, n! [/ Q4 M( u6 \# O7 V) d& \
- {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>3 N s% B' d' F+ k( C
- [Shockwave Flash Object]
* N) O2 R$ f- W! ]# y- O - {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>
4 q0 D0 [+ s1 V. V7 W5 I) W - [KUpdateObj2 Class]
3 }3 y# W2 A: i' l P - {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>3 T: l; b/ Q( z
- [Google Script Object]& ^2 Q# S! w/ R& s8 R/ s
- {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar2.dll, Google Inc.>) b" D2 P: f+ n2 I- f9 p
- [EWA Control]
3 L7 y! |0 j) [, x* I. k% l) j+ s: b - {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} <C:\PROGRA~1\PPLive\SYNACA~2.OCX, Synacast>
; |# v5 g3 L: L% i0 ^ - [Windows Media Player]+ b5 m5 }& k! y0 V2 i- g3 _& v9 M; c
- {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>0 V" A7 I( C, q/ J0 ^( x
- [&Google]0 X& G- @; i& g% Z* S3 q
- {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>+ U, N$ _$ E J; h0 v1 j
- [HTML Document]( K8 `; Z$ h2 l& w- p# j, [2 O
- {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
; n- u0 x: R, o$ R: d' [ - [DHTML Edit Control Safe for Scripting for IE5]
5 _% c) X/ ]$ P: C, T; O( L - {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
+ g4 J ]& s0 y. V/ I+ v - [RealPlayer RAM Download Handler]
; T2 [6 B2 ^ A- o8 ?, l - {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
- u: ~. F8 @& |7 R( ^. m, k - [IEBuddyExtControl Class]
1 b$ ^$ }# F1 u! A) o - {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>! g/ [% J: H& A6 B& E/ i* T
- [XML Document]* O2 g( B6 K6 D( d) D( B& y5 N
- {48123BC4-99D9-11D1-A6B3-00C04FD91555} <C:\WINDOWS\system32\msxml3.dll, Microsoft Corporation>7 E1 O. U9 B& N, f3 b9 T5 n1 g% h
- [HHCtrl Object]
+ `0 u$ j5 p! F! b0 j. l - {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>- n0 A Q3 r) _2 |+ j
- [Windows Media Player]. V% W: y# F: }8 j' A
- {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>8 X- S* C* {; U4 h% ]# E! m2 ~
- [Active Desktop Mover]: z. C3 V, v! c2 T7 |; {; V7 `
- {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>3 L) y" F8 q" ]# y8 |" O" `
- [360SafeLive]% H( C7 Z) z0 O$ u. Y" Y) H
- {87515F61-A66C-4319-A0E0-D416CB8059E3} <C:\Program Files\360safe\live.dll, 360.cn>3 T3 o+ `5 [: e; r. R* S' e- H
- [Microsoft Web 浏览器]
- i4 k3 p' ]; k. u - {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation># Y" @$ I. I& I
- [Browser Enhanced Objects], x) A, c, ~; _2 o# X% Q
- {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2011.dll, N/A>
0 k2 ~7 F7 I0 U3 p$ [ - [Google Toolbar Helper]
5 K0 K0 z- J0 H) |0 r& w - {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.> o$ `0 v/ _( [. X2 T
- [Microsoft Scriptlet Component], F) K, y. J( Q/ b7 \, `3 [
- {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>
2 A$ O) H8 p& ]( ~ - [Google Toolbar Notifier BHO]
; B8 a2 V) g4 C4 m! ~# j& q$ P - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
$ ~$ t1 B3 i0 u$ p! b9 Y: z - [SearchAssistantOC]; d) U! o O: [3 X: x" S2 z3 _( O
- {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
( g1 @0 A. [: m: E+ g* i* i- O+ m - [SafeMon Class]
* k2 v+ E4 u8 N5 P% T - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>
6 M5 }% A( K" C) W+ V% }0 R) u - [RDS.DataSpace]
: W* _5 ]8 G3 v - {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
W. v& D; Z% K5 k; T- z2 H5 H3 `1 t6 ^ - [KooPlayer Control]
: [% u+ u# ~& C. O2 y( W - {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>
. p! @7 T7 I) a5 L" ]: k, C( z - [AUDIO__MID Moniker Class]2 d9 u, `: c$ R( o, Q, ^. j
- {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
! {5 ^. p4 z1 |/ Y - [AUDIO__MP3 Moniker Class]4 d; A! L& c/ m9 C
- {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>1 ]9 d7 h5 E- R1 n. \+ q$ B, `
- [AUDIO__X_MS_WMA Moniker Class]. L) i" v8 {2 i
- {CD3AFA84-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>3 S0 f* q9 c" c5 ^! k9 L" I# W5 x
- [VIDEO__X_MS_WMV Moniker Class]* U) Q3 B9 Z6 i3 Y2 k
- {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
# ]4 H6 o% C0 ]. ~' _/ V - [RealPlayer G2 Control]
# f' d3 e. A; u K) \, e A) G - {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
# ?+ k2 d) d! X. D6 N - [Shockwave Flash Object]
& g9 Y# ?& \7 h j# f, B - {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>
0 d* G5 R/ f+ r8 z) O( b3 `0 U - [KUpdateObj2 Class]' u2 ~/ a t% }3 m
- {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>
1 K w2 L5 }1 y. [+ O* b - [kingsoft browser shield]' j0 Y$ H4 I3 R' U- g! M, \+ b; c% W
- {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>) ]% F& F2 V/ c' Y0 J, K
- [PasswordEditCtrl Class]' v. z8 v5 \ S( F I: H5 j
- {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, 腾讯科技(深圳)有限公司>
4 H9 J$ I$ b$ b _3 c. \- s - [QvodCtrl Class]
. V/ z: C6 }" c2 }+ T- Y - {F3D0D36F-23F8-4682-A195-74C92B03D4AF} <C:\Program Files\QvodPlayer\QvodInsert.dll, Shenzhen QVOD Technology Co.,Ltd>
( ~) A g0 Q# t - [&使用超级旋风下载]$ w% h8 {/ ]5 z! y+ e
- <C:\Program Files\Tencent\QQDownload\geturl.htm, N/A>: o1 l2 |9 ]4 U) R* }, U
- [&使用超级旋风下载全部链接]
4 s; r/ e- ^. ~9 c# c( X - <C:\Program Files\Tencent\QQDownload\getAllurl.htm, N/A>' b$ y# F) j- f% W
- [使用迅雷下载]; o) B1 U. Q3 d$ U7 Y; r7 w% D6 f
- <, N/A>
8 k( @% Y# R* Y8 }# R$ ?! n/ z - [使用迅雷下载全部链接]
3 _0 K0 e8 h# t) D4 h! o# ^: T+ t$ h - <, N/A>' n) {* E4 X3 v
- [导出到 Microsoft Office Excel(&X)], k3 U- W3 x5 m9 u3 D1 a
- <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
, J+ o3 v, y5 `% b7 `7 X - [添加到QQ表情]# y* Q# O+ O# w. D6 i
- <C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>
# A+ N; P" F9 G/ H - ==================================4 n& g% e# v' R- q: {
- 正在运行的进程
1 a% q! K& @5 n ?# ] - [PID: 444 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]" H5 B9 Q4 Z0 H! [& q e8 I$ \
- [PID: 496 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
( \+ O" `, K* O. k- q - [PID: 520 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
/ }6 g% B# X. j1 d* ` - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)] g" D4 ^$ c) x: m. a
- [PID: 564 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]0 z0 T: U8 `, j
- [PID: 576 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]- B% ~/ v! `6 n. Y: b0 C5 E1 S |- \1 f# K
- [PID: 720 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]' C- D% D/ h b/ A4 p
- [PID: 780 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]/ A! O% @( P$ }+ n8 o9 y
- [PID: 856 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]3 \0 X0 Q8 M: W
- [PID: 944 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
5 F9 ~* f- U. P7 K - [PID: 1012 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]. [' |. C3 I( h0 n$ t1 }4 t6 K
- [PID: 1236 / Administrator][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_qfe.070613-1311)]
( y* E- B. b, s; w& T' q# K - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
; D2 P% S# R2 _, N6 o - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]1 O# `" t. Q Z0 X( J# F6 _" U
- [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]; v+ B4 g! H/ B9 i* x
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]$ F) F+ x* X _: d2 U, Z
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVEXT.DLL] [Kingsoft Corporation, 2008,05,07,373]
: e* U& @2 M6 l3 J5 G- m& ? - [C:\Program Files\Tencent\QQ\qdshm.dll] [, 1, 0, 101, 20]0 }* R6 C2 U3 ]
- [C:\Program Files\Tencent\QQ\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
0 ^* |' w, S( \: H- g4 ` - [C:\Program Files\WinRAR\rarext.dll] [N/A, ]
/ m i* e7 H* U9 n - [C:\WINDOWS\system32\shlhook.dll] [Beijing Rising Technology Co., Ltd., 4.0.0.9]- K3 V/ D$ Z1 s" ?9 l7 \
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
6 H5 p8 v* L/ v8 M5 o - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
- T. @* }% g- L# c7 W" S - [PID: 1332 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
' E m- d# h( E: O* v$ B* t - [C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.8166.2]0 |6 b$ A9 ?1 o4 |
- [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.8166.2]2 ^3 b$ Q( Y: t' D
- [PID: 1540 / Administrator][C:\Program Files\360safe\AntiArp\AntiArp.exe] [360安全中心, 2, 0, 0, 1008]
' c3 q; I4 C5 ^: v: N$ i - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]9 ~2 d* M6 ~- Q. N' H7 o
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]. M8 E* d8 ^- i/ N
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]& r! g, h" ?6 @$ i# l
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]- Z5 i9 [9 k& I+ V) d
- [PID: 1560 / Administrator][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]/ Z2 z! A6 O! P
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]* U( E* H# i4 Y% M* Y& @
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]1 D, \1 F0 {2 x; ~1 T3 u9 s
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]& b. ~0 P- f7 B4 ]) L
- [PID: 1576 / Administrator][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe] [Google Inc., 2, 0, 301, 1654]
3 C; m ^$ P3 d# ]- V( {0 O7 W3 m& Q - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll] [Google Inc., 2, 0, 301, 7164]' @' j) J7 \" ]4 ]6 b( {$ C
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
1 m! V* u! {( Y y# E' } - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]+ [" x, B' r. B% [+ _
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_zh-CN.dll] [Google Inc., 2, 0, 301, 7164]
/ W8 F* |( j: m1 Z - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]0 h1 m8 T" a; C0 X/ j' |
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
5 e6 @3 D, ~0 y$ _ - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]/ P) F7 A6 a6 M9 Q
- [PID: 1648 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]- C* L+ l4 r \' G4 N
- [PID: 1744 / SYSTEM][C:\Program Files\QvodPlayer\QvodTerminal.exe] [Shenzhen QVOD Technology Co.,Ltd, 2, 5, 0, 53]
" U! v" r: v" ]7 m! m, u' t7 _ - [PID: 1860 / SYSTEM][C:\WINDOWS\system32\skeys.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
3 P, l+ d( R9 j1 W8 C3 M - [PID: 1908 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]) @' o4 t/ x" ~# g4 ]1 s% [
- [PID: 1964 / LOCAL SERVICE][C:\WINDOWS\system32\wdfmgr.exe] [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]
2 {' o x, H7 ?0 c- |% @' w# B - [PID: 2772 / Administrator][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
( {8 k q3 w2 W9 b, o - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]& G6 t& b, B$ _1 m, m. J$ S" i- s
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
2 F2 ]4 Y7 U3 x - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
- S9 b) T: G" b- | - [c:\program files\google\googletoolbar2.dll] [Google Inc., 4, 0, 1606, 6690]
0 C& Q [: z3 O& L% [! W2 ` - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]: H6 ^! f5 Z$ {) J' i4 ?; p
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL] [Kingsoft Corporation, 2008,04,15,2]
6 r E' b, a. [+ k - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddy.dll] [Kingsoft Corporation, 2008,04,15,2]
u" m( b, p |; w! r - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL] [Kingsoft Corporation, 2008,05,14,83]
; c c- @( M* n/ g& Y& u - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KANTray.dll] [Kingsoft Corporation, 2008,04,15,2]
+ C' z" S% E4 j/ u - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVAFish.DLL] [Kingsoft Corporation, 2008,05,13,78]
$ ^6 G7 i: j X+ w% a' e4 @/ n+ ^! g - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]# z4 h K6 I" ~6 |7 S
- [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
9 n' O% E) \7 a! T+ _1 l - [C:\WINDOWS\system32\WN.IME] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]+ {5 W# Z9 l, `# E) R4 O9 c
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_StatusWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]8 Q8 F) u1 \! v/ }7 B+ g
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_CompWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]
- S" ~# N2 ~: p3 m: E3 E5 b( m - [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_Query.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]. \* O+ |, B. z1 A7 E
- [C:\WINDOWS\system32\SOGOUPY.IME] [Sogou.com Inc., 3.2.0.0]
% z4 R+ w1 v+ z1 Z' ` - [C:\Documents and Settings\Administrator\My Documents\SogouInput\Plugin\SgImeWord.dll] [Sogou.com Inc., 3.2.0.0]* L* q+ ^& o7 t: |6 B% E! |& n
- [C:\WINDOWS\system32\WINWB98.IME] [Microsoft Corporation, 4.00.950]
: H- r# g" c7 N# b3 p# ~3 y( Q3 w. c - [C:\WINDOWS\system32\WINWB86.IME] [Microsoft Corporation, 4.00.950]4 X8 R# E- I4 M. F
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
) Y8 i6 |, u/ n+ x c - [PID: 1124 / Administrator][C:\Program Files\Tencent\QQ\TXPlatform.exe] [Tencent, 1, 0, 170, 0]
4 b4 I; m3 Y" {9 i2 B - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
7 @( Z' i6 O2 q- T* g+ p0 c - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]% d; ?% y5 E& d! s! \. ~# Q
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
' s( ~4 ?. N2 A7 H! G" E - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
6 W" U1 Y% M2 G$ ~- o - [PID: 928 / Administrator][F:\arvmon.exe] [任软工作室, 2.2.5.201]
" d3 z/ g- J- u2 n - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
$ k1 R- s9 T% j - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
0 H1 q& e& c# o2 Q- i) X! h9 b2 | - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]7 a: f6 M8 e) |& N7 }
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]" S v) n. `- W. w2 F$ E1 L
- [F:\Vdata.dll] [任软工作室, 2, 2, 1, 94]
6 a8 r* t8 _8 f - [PID: 2540 / Administrator][F:\AutoGuarder.exe] [任软工作室, 2.2.5.201]6 y/ b, j) o" [
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]8 i8 K" }- }; K7 o, y. b
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
2 h a& L- b/ Y/ s4 L h' z4 P - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]! e! L0 D2 A9 N* R2 A
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
7 T7 K/ X, D. j0 ` - [PID: 2476 / Administrator][d:\我的文档\桌面\系统检测修复\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]; q0 T) D; @. h" V7 t3 ^% u7 d$ [
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
" ^& V7 ?9 ~3 o3 D: ~ - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]$ _4 A7 M R7 M
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]9 R5 o' l: k# V C$ z
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
6 t N. \5 ]# q* C4 k - [d:\我的文档\桌面\系统检测修复\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]
8 X8 ]' B" ^3 K1 I% w# b5 u: T - ==================================7 X9 x# |1 r8 U/ V
- 文件关联
9 h/ I( D9 {. ~; R - .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]3 k7 F$ ^1 o* R) b( B
- .EXE OK. ["%1" %*]
! X% ~% h& V$ X: `3 v9 A, F - .COM OK. ["%1" %*]# F9 t) m( q7 R/ _* T
- .PIF OK. ["%1" %*]' u! a9 M. Q( ]! q4 j1 u& g
- .REG OK. [regedit.exe "%1"] R5 W2 e. \; h. D( O9 D4 U
- .BAT OK. ["%1" %*]! i4 \- E6 @/ E1 { x3 s/ h
- .SCR OK. ["%1" /S]7 K( F. v+ N, x9 B+ j% r& _
- .CHM OK. ["C:\WINDOWS\hh.exe" %1]. B* S4 f' ^5 m3 I1 ?, Q- m
- .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
, n& n( W! S8 U9 v* p6 T/ U" l. ` - .INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
9 V/ E! o& |% `$ Y$ {$ U - .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
* [1 \$ ^3 e9 a0 p/ l - .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
, H3 U5 I! j0 M. s6 v" F$ q - .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]0 b0 l7 v! K! t F$ Q; m( x. |
- .LNK OK. [{00021401-0000-0000-C000-000000000046}] B$ p, g- p5 y9 U. E
- ==================================; B' m& i" g; {
- Winsock 提供者
& ~- ]( d' T4 N5 V - N/A3 x* o* I# X, g( T
- ==================================
1 h: B% ^* v6 F- l3 q! r; R - Autorun.inf6 [' g: i4 K$ w* `8 a
- N/A
* p, Y# ^' I5 l- n4 `8 _6 H5 n - ==================================
7 `# a5 p' L" l - HOSTS 文件7 y5 \7 |! x" Y0 u8 V* F1 }: U
- N/A& g {% |7 A5 N9 q0 D
- ==================================
9 S, C3 N+ ] F! t% e3 J- R5 ]9 O - 进程特权扫描) P9 ~$ }; w. s. f
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 520, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]& H& P5 ]3 p; D+ i, v3 d( Y
- 特殊特权被允许: SeDebugPrivilege [PID = 928, F:\ARVMON.EXE]6 U' A+ W8 {3 {' w$ r) D- Q' v
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 928, F:\ARVMON.EXE]
* n1 M3 Z* e+ i, T( }# ?- R" t - 特殊特权被允许: SeDebugPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]5 Z! } W' G0 M5 J. b
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]$ ^1 ]& [+ M* C( W
- ==================================: R2 f# l a9 d5 {( E; v
- API HOOK
, ]! D; t3 E- ] - N/A6 ^8 @2 A$ J( a Y+ l; ?
- ==================================, T/ i! y& {% [4 h
- 隐藏进程
- i9 c/ [ C/ Y5 Y+ a4 \ - N/A7 H8 {4 P5 I; L0 ?
- ==================================
" o2 k' f" s+ I, V4 e
3 _$ c5 h* C6 b) x" l) O, i# H
复制代码 |
|