|
|
0 n. ?7 E: |" B2 T: B, G- 2008-05-22,20:37:43. i+ b- c7 I2 @/ o: m
- System Repair Engineer 2.5.16.9001 h0 }% ], e+ S, l) p7 o! U. P
- Smallfrogs (http://www.KZTechs.com)
- D' ]+ h7 K1 y" M4 N6 e7 `4 F: L2 V - Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能3 Q* t; F" g2 H. M
- 以下内容被选中:
. X9 v* z ?( { - 所有的启动项目(包括注册表、启动文件夹、服务等)' |/ [, |% v$ P) ~( J3 l6 `
- 浏览器加载项! {3 `$ {( q, U+ s1 l2 K- S
- 正在运行的进程(包括进程模块信息)4 b" F0 h9 e9 u! ]1 r0 \$ S' [
- 文件关联
. x" b2 z( `- }8 [2 r - Winsock 提供者! i7 o9 D J& m; Q6 M! R- S+ s+ y
- Autorun.inf7 {& z4 n9 C4 T+ @
- HOSTS 文件0 F) g! p/ ]9 P G, x
- 进程特权扫描9 @7 z9 F- E a1 W) t1 p
- $ R' X9 o7 \8 J x
- 启动项目$ B2 i& v9 ~( j- d5 ^1 `
- 注册表
8 J" w, `0 {8 j0 H2 ? - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
- T+ |% `* l$ b* q5 K9 b) _0 Z - <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE> [(Verified)Microsoft Windows Publisher]
5 u/ l1 K$ f8 N+ _; ~ - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]% j% s$ }% n3 P4 d
- <360Safebox><"C:\Program Files\360Safebox\safeboxTray.exe" /r> [(Verified)Qizhi Software (beijing) Co. Ltd]
$ }8 J+ ^# B7 O8 }5 _' T - <360Safetray><C:\Program Files\360safe\safemon\360tray.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]/ e$ I N. `. G6 u7 j# A4 {! V" D
- <360Antiarp><C:\Program Files\360safe\AntiArp\AntiArp.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]& m6 N& F( I' Y3 C
- <KavStart><"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup> [(Verified)KINGSOFT CORPORATION]
5 C4 g2 J& m2 K H3 d - <IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]
3 M- o5 u9 {; ]9 j - <PHIME2002A><; > [N/A]
( X: U% B6 |$ ^6 b - <PHIME2002ASync><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]/ x+ |! O. J) U8 O
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]( O! s& s! ?5 y: }
- <shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
) ?5 X0 `! ^0 v6 ^3 F6 v - <Userinit><C:\WINDOWS\system32\UserInit.exe,> [(Verified)Microsoft Windows Publisher]
9 l2 G1 b4 b* t) D - <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]# a& v m [( v
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
- e) `9 g* O7 b1 i - <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><C:\WINDOWS\system32\shlhook.dll> [Beijing Rising Technology Co., Ltd.]5 G8 e! q) I8 j# ?; G6 c+ K
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]9 Q6 M# K; ^2 f! K. V
- <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]! S2 H! d* b+ V3 u/ {: t+ q
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]3 ~4 ^2 ^/ f7 A+ M. r% X: I& I5 q
- <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]. h7 S8 s0 O/ U) X0 @/ c
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
4 [1 y8 j2 C. ?# X - <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]) ~8 T2 y% D+ I$ b3 S$ K( M
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]' B/ f! b3 s: U6 Y* \: ]2 Y
- <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]: [8 [1 [4 K# B
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]% @" P( v8 T: y
- <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Remove.PerUser.NT> [(Verified)Microsoft Windows Publisher]
% F/ y8 }! b7 q! b% z - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]# J$ Y9 ]# |# F8 r9 T
- <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]
; O2 v9 s+ K+ L$ }8 ^ - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
" D0 k" d5 U1 {$ J( P. H - <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub> [(Verified)Microsoft Windows Publisher]4 T4 ^8 R# f$ @
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
! I+ P/ y& ^# o) K1 A( W6 N0 Y - <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]4 R7 p! X# C9 H" M2 _% G: c
- ==================================* Q1 G% j$ |, t& d5 b5 K D
- 启动文件夹5 v1 R5 V$ T+ j, E$ _: F8 b
- N/A' Q* K8 N" l" `9 R7 {4 k7 K% _5 f
- ==================================% I3 p. j( @4 b" Z0 w
- 服务
# P( V2 [! _: e) I - [3ware Controller Service / 3wareSrv][Stopped/Auto Start]
, u8 _) F6 ]. s - <C:\WINDOWS\System32\3wareSrv.exe><N/A>0 a0 K! ^, O, K, P4 n
- [Google Updater Service / gusvc][Stopped/Manual Start]# ^# l: {% J3 c/ |
- <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>4 J! g) w- d% A
- [Help and Support / helpsvc][Stopped/Disabled]
0 J) I9 D8 N8 r& n# R2 ^ - <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>& K' p3 u( k6 u) Y
- [Human Interface Device Access / HidServ][Stopped/Boot Start]
0 v, ^. s0 w& d! x. t+ F - <\SystemRoot\C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
' z, ?+ M& Z* k" }' Y4 f- H; P - [Kingsoft Internet Security Common Service / KISSvc][Stopped/Auto Start]
, I; X$ z8 P2 p5 q' a) Q2 | - <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KISSvc.EXE><Kingsoft Corporation>$ c/ T! P# k; c) {2 E+ ^) W0 T
- [Kingsoft Personal Firewall Service / KPfwSvc][Running/Auto Start]* v/ k" s9 {. ]% y
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KPfwSvc.EXE"><Kingsoft Corporation>5 {: L" U8 r9 p8 W7 `8 p0 `
- [Kingsoft Antivirus KWatch Service / KWatchSvc][Running/Auto Start]2 _+ ^2 C! M* U
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KWatch.EXE"><Kingsoft Corporation>
, L) \; l8 `" O4 Y - [NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Manual Start]3 k5 C0 _ ^4 S5 | h& p
- <><N/A>' a9 t; |3 A9 r$ N
- [Qvod Terminal / Qvod Terminal][Running/Auto Start]5 W( S4 c* l! k3 X: n9 [
- <C:\Program Files\QvodPlayer\QvodTerminal.exe><Shenzhen QVOD Technology Co.,Ltd>
6 n1 `: ]. Y7 T$ T% j1 O# \8 Y - ==================================
8 Y4 y- E6 a& X6 r6 {. k z y - 驱动程序
3 g) D0 ?, |$ }' ]1 `+ o1 i - [22j / 22jn][Stopped/Boot Start]
$ C: m3 {/ M6 x6 {3 L - <\SystemRoot\System32\DRIVERS\22jn.sys><N/A>
" [6 t5 d3 c* M+ s - [360AntiArp / 360AntiArp][Running/System Start]" i# I2 {1 Z/ F7 d& ^
- <\??\C:\WINDOWS\system32\drivers\360AntiArp.sys><360安全中心>' M& {9 L! T+ D4 I
- [43ec / 43ecu][Stopped/Boot Start]
; c0 [, k3 D2 p" s - <\SystemRoot\System32\DRIVERS\43ecu.sys><N/A>/ G/ i( K7 w9 ?9 d
- [Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc][Running/Manual Start]8 V- {# S! M( u
- <system32\drivers\ac97intc.sys><Intel Corporation>- q- }5 u8 w, q0 R6 R2 ^ r% v$ A8 z9 v
- [Promise driver accelerator / bb-run][Running/Boot Start]3 g" O* \* L% d; M
- <\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>
3 u# W0 [3 J* o2 L - [Promise Removable Disk Control Driver / dontgo][Running/Boot Start]7 m3 E( V6 t1 L; P8 w4 m
- <\SystemRoot\system32\DRIVERS\DontGo.sys><Promise Technology, Inc.>
- h B6 x \; m, q4 @4 E4 d - [KAVBase / KAVBase][Running/Auto Start]; L8 C3 V6 R/ @4 f4 J) M
- <\??\C:\WINDOWS\system32\Drivers\KAVBase.sys><Kingsoft Corporation>* \/ f0 t: a( S) {6 o* j6 E
- [KAVBootC / KAVBootC][Running/Boot Start]
' M5 {% j; L3 O9 R) V$ x - <\SystemRoot\system32\Drivers\KAVBootC.sys><Kingsoft Corporation>' e, P) X9 |& x2 I, i
- [KAVSafe / KAVSafe][Running/Auto Start]$ T+ z0 d1 n! x) k# p
- <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys><Kingsoft Corporation>
% V. s7 a, i, J5 U - [KNetWch / KNetWch][Running/System Start]
( J* ^9 H; f8 Q9 V' S - <\??\C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KNetWch.SYS><Kingsoft Corporation>
# u, B3 M( {. @) W - [KWatch3 / KWatch3][Running/Auto Start]8 ~ l: p0 r. i
- <\??\C:\WINDOWS\system32\drivers\KWatch3.SYS><Kingsoft Corporation>; F) e M! Q1 A U- c
- [ntptdb / ntptdb][Stopped/Auto Start]. I. {6 \% m9 z. E9 b: B' `
- <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>$ t- }* Y/ Q& i6 P7 g( C) Y" ^: O
- [nv / nv][Running/Manual Start]9 }! ^9 D' u9 Q! F
- <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
: x$ l* m1 k9 ]: T - [NVIDIA nForce RAID Driver / nvrd32][Running/Boot Start]/ ~1 u5 _( O! K3 R* p8 Q' s) N
- <\SystemRoot\system32\DRIVERS\nvrd32.sys><NVIDIA Corporation>
1 y" T% d/ T! N - [DDK PACKET Protocol / Packet][Running/Manual Start]
* T# B7 s) B: ?1 v. o3 M( o - <system32\DRIVERS\ProtoDrv.sys><360安全中心>
9 Y3 `/ n5 `, [' Z1 K+ P - [pnduojtwbt / pnduojtwbt][Stopped/Boot Start]
" p9 u) w5 h5 ^; N& g8 ~) h8 a - <\SystemRoot\system32\drivers\pnduojtwbt.sys><N/A>8 ?/ `9 _8 n. w/ y
- [Direct Parallel Link Driver / Ptilink][Running/Manual Start]
) h" X( @6 F1 G, E9 l - <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>. O. m! ^- g* e7 S% v% \8 K
- [RsAntiSpyware / RsAntiSpyware][Stopped/Boot Start]+ O G7 u* R0 X0 ]8 O& \: F
- <\SystemRoot\system32\drivers\RsBoot.sys><N/A>$ F6 J Y3 n/ a8 |
- [Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]
" e' Z0 Z. O# h9 {$ k1 O9 [ - <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>$ ^; e: j1 _- r+ ]4 C6 f
- [SafeBoxKrnl / SafeBoxKrnl][Running/System Start]
/ j b, g Q1 j6 | - <\??\C:\Program Files\360Safebox\SafeBoxKrnl.sys><360安全中心>
7 j/ x" h: ?: `! J) e4 {1 N7 [ - [Secdrv / Secdrv][Stopped/Manual Start]
# s H) ? X" }; f3 Q- s- r - <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>$ [1 ^4 D& ?! a: f$ o
- [SATALink External Device Filter / SiRemFil][Running/Boot Start]7 q5 H6 o D" V' E. X# F4 V
- <\SystemRoot\system32\DRIVERS\SiRemFil.sys><Silicon Image, Inc.>
% q2 q! r8 `- l0 n8 T& p$ I - [System Restore Filter Driver / sr][Stopped/Disabled]5 Z- S, W) y, Z
- <system32\DRIVERS\sr.sys><N/A>
, z2 T3 k3 R! B& S- u - [TesSafe / TesSafe][Stopped/Manual Start]$ |/ U1 q' P( L, c: J6 T1 Q: V
- <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>
! @ k. r/ X1 `' f4 R* m3 z& I - [System Services / unzxzsrs][Stopped/Boot Start]
" e; g5 |) Z6 m9 _" H6 ]4 P - <\SystemRoot\system32\drivers\unzxzsrs.sys><N/A>
* A# s- h6 d) ~0 ~+ L* O - [ViBus / ViBus][Stopped/Boot Start]0 s& p% E. Q1 r! ^1 [
- <\SystemRoot\system32\DRIVERS\ViBus.sys><N/A>
: w6 O; [1 ]5 E/ m$ V, |1 r - [World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]& r- G( |& a3 R3 K" H1 k
- <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>5 J; o. @0 z/ N7 d8 O
- [VIA SATA IDE Hot-plug Driver / xfilt][Running/Boot Start]9 e. X% v) O, P0 B7 }( N% z
- <\SystemRoot\system32\DRIVERS\xfilt.sys><VIA Technologies,Inc>
! _) M! g2 Z$ a) i" t9 g/ ~, W - [ATI Extend / zhibmaso][Stopped/Boot Start]
" N3 @, w# K! [ - <\SystemRoot\system32\drivers\zhibmaso.sys><N/A>; Y7 B+ n* K# S j( a/ o x
- [Vimicro USB PC Camera (ZC0301PL) / ZSMC301b][Running/Manual Start]- Z8 T# Y) R1 L- k4 M5 y
- <System32\Drivers\usbVM31b.sys><Vimicro Corporation>
5 C5 ?. ]# M" p) L2 t, R - ==================================
: @) @: H6 j! x- @# Y$ E - 浏览器加载项
f# w A3 q1 s; s0 e) P - [Google Toolbar Helper]
7 m; l9 g! u1 v" G8 l+ Y" u - {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>* \* q" X) K% z. {! u+ L" H$ F
- [Google Toolbar Notifier BHO]
' K: K9 `( R: ?& F. b v! v/ [ - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>" w8 A" T5 P6 y2 G
- [SafeMon Class]0 W: ^* |! g1 W& I
- {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>+ Z8 ?8 x$ t! m9 E
- [kingsoft browser shield]
9 ^; _: F) o% b: d - {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>0 ~( u# a! b3 K/ \ Z
- [IEBuddyExtControl Class]
% N8 a4 ]8 [; ?) t" G6 \* }) B* T - {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>3 [+ A* \) H5 o2 Q0 `8 u0 \6 i. t
- [Zcom 杂志] p* |* S( F2 G& U# Y
- {4045D313-1D5E-4fe4-93A0-A34630B6A00B} <C:\Zcom\E-Space.exe, N/A>
1 w$ `0 H5 C2 v) q7 x- |; V - [&Google]& \8 m2 [/ O5 R! Y* o# ?% j
- {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>
" W* D6 M* A i2 U7 ~! h: d+ b - [KooPlayer Control]$ X5 S2 m' R" w9 u
- {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>
" B6 @" l+ d- q - [Shockwave Flash Object]5 k4 }9 U8 c# _5 }9 w9 Q
- {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>
- N1 f1 q; U; `: \9 B/ B; E, q- z v - [KUpdateObj2 Class]
9 O! Y- d; \6 T6 [ - {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>! j* \' ?3 e5 r `5 a: Y( j# J7 A
- [Google Script Object]0 ?& `* v" e: u% c
- {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar2.dll, Google Inc.>. W, I8 X, ^( I B# o1 U
- [EWA Control]" R6 [6 g1 N/ w
- {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} <C:\PROGRA~1\PPLive\SYNACA~2.OCX, Synacast>
8 A) i+ W+ o2 H - [Windows Media Player]+ Q6 Q% h% q X: U y
- {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>
1 b# W2 U* ]- @) b - [&Google] r0 S* ^7 r U. O% Z
- {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.># }; r/ j1 N: Z: h @$ J
- [HTML Document]
& S' ~/ s* I9 U6 u" G6 l3 P - {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
. [4 Z! ~, w2 s7 b" M! q7 I - [DHTML Edit Control Safe for Scripting for IE5]
( C& u6 Y4 D( @1 K( \1 B - {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>8 Y7 \3 L% N" o2 A" N N
- [RealPlayer RAM Download Handler]
: r5 L, W- p! r - {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>. z7 ^1 u2 N* ^
- [IEBuddyExtControl Class]
" i( ^2 i0 A4 {1 k' h& h1 c. I' r6 B - {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>
! y1 W3 r: z7 y1 |9 }" R7 N - [XML Document]
/ t& a6 b+ B' M. J& E5 c - {48123BC4-99D9-11D1-A6B3-00C04FD91555} <C:\WINDOWS\system32\msxml3.dll, Microsoft Corporation>
7 X! ~7 O% {8 Y - [HHCtrl Object]* S8 G8 V) @6 K
- {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
9 V6 ]. E3 W( J# W6 L" Q% u; a' q - [Windows Media Player]* P6 i! \3 e1 _ s; s
- {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
# \; M$ P6 `7 {6 e2 D - [Active Desktop Mover]# T) b4 `! j- {$ u& d7 J8 b
- {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>5 Y( _7 K$ T% S# w
- [360SafeLive]
( x% u+ L f' n" N - {87515F61-A66C-4319-A0E0-D416CB8059E3} <C:\Program Files\360safe\live.dll, 360.cn>
# g9 O7 J! g+ ^+ j - [Microsoft Web 浏览器]7 {- ~) k5 f2 G8 K
- {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>" o3 w. G, ?8 a& q4 A& y& f
- [Browser Enhanced Objects]+ J# M' t$ p' k$ {2 Q! d& x
- {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2011.dll, N/A>
7 d, e% f/ g2 Q3 C9 P0 ] - [Google Toolbar Helper]
% a' _$ N" ?3 ~+ \4 z, b - {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
2 ~5 b" Q9 T) [+ Y - [Microsoft Scriptlet Component]
' u {) F( x) Q - {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>
) }. a2 p# [$ V' e |. Q9 Q; b u$ {3 T - [Google Toolbar Notifier BHO], R) s, M2 i: ~) ^/ X0 D, Q L
- {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>3 i3 y6 G/ M* _4 G
- [SearchAssistantOC]% z% g% Y! C2 ]2 m# ? y+ ]: y2 t! Y4 \
- {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>0 \& @' W l& W) J3 E" z1 q
- [SafeMon Class]
$ L; B4 {* |# a6 y- n - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>% b% A/ ` U* t+ w
- [RDS.DataSpace]
2 o0 o8 u- p: K. y - {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>- W3 N. H3 j) {, f/ j* W) c& R
- [KooPlayer Control]
) V2 K3 S' }) r: s. W# P6 L% g - {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>
) e/ j0 j- Q7 S% i+ F0 I" V; N( h - [AUDIO__MID Moniker Class]/ [6 G, S! @# F0 \$ Z! g, B7 g: w
- {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
3 Z/ a- j' T9 s! o/ e - [AUDIO__MP3 Moniker Class]
/ c4 e2 N- H6 i/ C" j - {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>0 [$ H" N" ]4 Q/ x' w+ ]
- [AUDIO__X_MS_WMA Moniker Class]+ F" E V9 P+ A1 w6 o# r
- {CD3AFA84-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>& Z* S+ q4 E1 F. l. a+ \2 w, [, j
- [VIDEO__X_MS_WMV Moniker Class]
. x P( e2 e( n - {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>+ T- u# z5 _, Y# |
- [RealPlayer G2 Control]7 i' G3 Y" y& Z% G
- {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>! |6 ~9 ]* D6 p/ y1 x
- [Shockwave Flash Object]3 K( s) U1 M; ^8 N! I
- {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>/ Q, W' I9 l! A1 z6 @* ?9 n
- [KUpdateObj2 Class]
" ~3 s% v* m- l. l+ m# L - {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>
6 D8 Q& y( n1 J5 J - [kingsoft browser shield]
" s/ n3 {# g! v8 V' n% V - {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>% T5 F- x7 Q) \) [: P3 ^- s
- [PasswordEditCtrl Class]
0 k& t) l5 T- C1 K/ I, R - {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, 腾讯科技(深圳)有限公司>
; a- w& p& i1 b8 D5 G" L - [QvodCtrl Class]
! l _6 `5 ~; d0 o. e/ G/ G - {F3D0D36F-23F8-4682-A195-74C92B03D4AF} <C:\Program Files\QvodPlayer\QvodInsert.dll, Shenzhen QVOD Technology Co.,Ltd>
b% B: A1 P r! O - [&使用超级旋风下载]6 q5 p9 n3 z6 Q% B: W
- <C:\Program Files\Tencent\QQDownload\geturl.htm, N/A>- o& V6 R! x! c* d! t m
- [&使用超级旋风下载全部链接]" R! i+ r( I" q0 {
- <C:\Program Files\Tencent\QQDownload\getAllurl.htm, N/A> n. p* I, C9 g8 z8 m% Z
- [使用迅雷下载]8 m# N3 J H( L E; e4 i
- <, N/A>5 s# X$ S* C( k; E) X. n! M8 l1 D
- [使用迅雷下载全部链接]# J( o$ U# o+ B5 W6 d: a9 A
- <, N/A>$ k- w' a0 [: s7 i
- [导出到 Microsoft Office Excel(&X)]( n9 B- Q( Z& c' J- i: W* `2 u
- <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
( ^8 Y: I# }' M - [添加到QQ表情]+ @# g) v1 Y0 T n+ _
- <C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>
$ a0 e) p/ ?' N. y - ==================================- g$ `9 T) G% t. e8 ?/ P# b! C* o! Y
- 正在运行的进程 o6 b B% Q9 O2 a' [
- [PID: 444 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
7 |3 Y/ [4 f. n* ] - [PID: 496 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
# w5 c* R& D5 B3 W. B - [PID: 520 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
2 _9 i2 G/ q) S9 k7 f' z7 b/ { - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]; T- C V. R" }2 f
- [PID: 564 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]$ d( o* Z1 F% x p$ a \2 l- C! I* a
- [PID: 576 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]' [3 n9 Y# W: T" ~
- [PID: 720 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
1 N6 r9 o4 X- M" ~# g - [PID: 780 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)], Y0 b. s/ Z; T9 q: g& s( E) ^
- [PID: 856 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]! h# D) P7 u+ e9 i( _; _. T; q
- [PID: 944 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
8 D4 j1 ]& M: `# G! f' g - [PID: 1012 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]2 Y, A6 R" g4 x e4 {% c
- [PID: 1236 / Administrator][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_qfe.070613-1311)]
8 I1 F+ A9 q Z/ d/ n, `4 s - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]# E/ `# z% R3 F% J3 F9 X
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
$ x& J- O( b; O9 j% f - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
) l' \+ O& o5 S D( {: [ - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]/ V& L4 v) U% u% _# c5 N4 _, n, @2 b
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVEXT.DLL] [Kingsoft Corporation, 2008,05,07,373]8 M/ B- j/ Y& C" i6 C& c
- [C:\Program Files\Tencent\QQ\qdshm.dll] [, 1, 0, 101, 20]- ^6 b: i; Q2 J# m
- [C:\Program Files\Tencent\QQ\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
, ~* `6 ?. Q$ D/ x& f - [C:\Program Files\WinRAR\rarext.dll] [N/A, ]
' W6 \9 v6 P# C+ I" U" D8 A x - [C:\WINDOWS\system32\shlhook.dll] [Beijing Rising Technology Co., Ltd., 4.0.0.9]
. Q+ x, F6 R/ v/ l - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]* V6 E" ~# Z5 o; j' {- K5 t3 X
- [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
. Q. w9 c* R. q( c2 w. O- _ - [PID: 1332 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)], r2 S9 [) d; i; s, ^
- [C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.8166.2]
1 F; ]) b# U* [$ }% P - [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.8166.2]
9 s& c9 l8 C* {: p' Y- f - [PID: 1540 / Administrator][C:\Program Files\360safe\AntiArp\AntiArp.exe] [360安全中心, 2, 0, 0, 1008]* e/ X" L7 k, _# u# b! O
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
/ h+ ~$ t- F2 e# W! Z" {; K$ O - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
$ ^1 S1 S8 m8 G- s( |& r - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
9 S) o$ f: w) U - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]2 v* Y8 v! C7 r- H* Z
- [PID: 1560 / Administrator][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
5 b# d3 \0 p6 @, C- K - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
" s! J$ ]5 p/ c6 X8 F3 n0 W - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
# B/ D, V v. s - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0] ~+ C C1 h4 A$ I; d
- [PID: 1576 / Administrator][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe] [Google Inc., 2, 0, 301, 1654]. G0 d' V% r( V4 R4 Q! \
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll] [Google Inc., 2, 0, 301, 7164]+ O/ H) |1 W- J) F; T2 c+ u
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]: ~8 \& H( k5 n7 |* ^- ]
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
2 v, \2 T8 y1 m2 |0 u% ^8 A - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_zh-CN.dll] [Google Inc., 2, 0, 301, 7164]
1 E" B' M F2 T, y1 m5 `4 O& p - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
5 d4 U7 }: a% R n! q, J - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
! _1 h' Y) R2 p$ w7 C9 C - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]0 r* c) b/ W; h: b
- [PID: 1648 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]1 i/ j4 M& [: N$ f
- [PID: 1744 / SYSTEM][C:\Program Files\QvodPlayer\QvodTerminal.exe] [Shenzhen QVOD Technology Co.,Ltd, 2, 5, 0, 53]
9 l% T0 K- B$ ~1 e - [PID: 1860 / SYSTEM][C:\WINDOWS\system32\skeys.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]2 p, R3 ?1 [+ f# z
- [PID: 1908 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
3 U4 ~( e3 u0 K. w& a( _6 j - [PID: 1964 / LOCAL SERVICE][C:\WINDOWS\system32\wdfmgr.exe] [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]( F7 g1 B* s w; s
- [PID: 2772 / Administrator][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]( f' _) w) Y1 j4 k o( T, h" s
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
D p: ~5 F! G: G - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]& Q" F! o7 h& _$ |
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]( I" l4 u+ [* u% g- t' a
- [c:\program files\google\googletoolbar2.dll] [Google Inc., 4, 0, 1606, 6690]6 {+ C) t: v. a& W
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]2 W$ T2 ]& s( x& M) b5 {- V3 a
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL] [Kingsoft Corporation, 2008,04,15,2]
% I( D$ x, ]8 l) `8 j - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddy.dll] [Kingsoft Corporation, 2008,04,15,2]
1 [5 D% a! e6 {- I6 M - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL] [Kingsoft Corporation, 2008,05,14,83]. [5 c5 X$ \; L8 D9 i/ u
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KANTray.dll] [Kingsoft Corporation, 2008,04,15,2]' i9 E, T% D: C8 {8 F
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVAFish.DLL] [Kingsoft Corporation, 2008,05,13,78]
! x7 D' p# I) T- l7 a; p$ ~ - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]: K, ^. R' Q9 a: l
- [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]0 k* q" S X. c6 G6 H
- [C:\WINDOWS\system32\WN.IME] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]8 v+ @3 N3 G# A6 Y0 E% X* {
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_StatusWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]: |' f f, Z7 ^6 U: A7 \/ Y4 W
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_CompWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]$ N& M3 L' i5 L# [
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_Query.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]
5 W/ _9 {1 M) t4 y% `, M% a- q! {, _ - [C:\WINDOWS\system32\SOGOUPY.IME] [Sogou.com Inc., 3.2.0.0]5 j0 @4 D7 I o7 t. [- O
- [C:\Documents and Settings\Administrator\My Documents\SogouInput\Plugin\SgImeWord.dll] [Sogou.com Inc., 3.2.0.0]' {7 Q0 R. o) _' G2 \
- [C:\WINDOWS\system32\WINWB98.IME] [Microsoft Corporation, 4.00.950]( A4 Q# Y D" n1 q% }. ?5 u4 Z
- [C:\WINDOWS\system32\WINWB86.IME] [Microsoft Corporation, 4.00.950]
" P' d$ z$ o6 v2 c8 t; Z" O0 t4 G; f - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
, k: ]+ z8 q: ^$ a - [PID: 1124 / Administrator][C:\Program Files\Tencent\QQ\TXPlatform.exe] [Tencent, 1, 0, 170, 0]" Y7 G; j6 Z3 C; A& v8 f2 j
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
0 [' N/ U. i! W a% ^6 s - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]3 x, `7 E6 e% ]7 A
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]! ]/ B! n% b- |+ I5 P
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]% b$ M* W5 a% x$ ~. h: q
- [PID: 928 / Administrator][F:\arvmon.exe] [任软工作室, 2.2.5.201]
9 k* Q5 r( v+ x - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]" J/ I; X! i; ?9 i! z
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]# D. V& [ I2 K4 C; E! t! K9 ~' g
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
4 S" W* p+ p% N8 f3 X$ `4 o - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]* d- s# l# X: ^
- [F:\Vdata.dll] [任软工作室, 2, 2, 1, 94]
% K9 B8 {; g; s% l1 U - [PID: 2540 / Administrator][F:\AutoGuarder.exe] [任软工作室, 2.2.5.201]
+ t* l% F+ b1 I& X1 U s! _8 p - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]3 |- k/ t4 q8 y
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]- L& I7 {4 o' E. K9 H
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
# F! z3 J( ]0 H2 O - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
3 x& |+ K4 j5 f - [PID: 2476 / Administrator][d:\我的文档\桌面\系统检测修复\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]
* z( f6 R# T" H6 L2 ~8 x, Z7 X - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]7 D8 I: B* z2 @4 A( m# S: h
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]6 o P7 e9 z R9 C4 ?7 T8 e; M
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
9 U4 r; H: r; U1 F9 f - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
' M/ a8 |% w# t7 U# K- c - [d:\我的文档\桌面\系统检测修复\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]( W8 I( i% i! m7 ~3 m; v
- ==================================* D! E! T7 h- o! U/ m
- 文件关联7 i" k+ K5 O) l! r0 k
- .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
% ?) i1 B! g, e4 i+ F' A - .EXE OK. ["%1" %*]1 d9 E/ x3 I: q; ?
- .COM OK. ["%1" %*]1 M+ a1 Q, S8 d- [1 Q: }
- .PIF OK. ["%1" %*]' m1 o j& K- T
- .REG OK. [regedit.exe "%1"]4 U' g, i$ i# i
- .BAT OK. ["%1" %*]
, A1 n' I; L' f! p w; ~% u$ i - .SCR OK. ["%1" /S], J( A6 Z5 o0 p- H& @1 [0 [
- .CHM OK. ["C:\WINDOWS\hh.exe" %1]( R8 z4 ]8 {7 T% q8 ~0 t( H
- .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
& ?! O, @3 Q8 ?6 J - .INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]7 v, R" V: ?$ l5 ]9 u% c
- .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]; L+ h/ D6 K1 d! Z" Z8 A8 v& {
- .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]7 V) }8 ^; Q' @; u- I; y/ Q
- .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]" H( S% ?# L' T D G& Z
- .LNK OK. [{00021401-0000-0000-C000-000000000046}] U x5 `) Z1 [& n" m& w
- ==================================
. ]0 k# ?( T P+ R. f- G1 R - Winsock 提供者
, U7 y( b2 v% K9 c% W/ G h! `% ? - N/A
# I" a( \: A( R7 W" M - ==================================- C: m9 I9 z* m9 t K
- Autorun.inf1 o0 u6 n" b4 e9 {
- N/A! f% `- E7 V$ M( D1 l
- ==================================+ s. k7 e/ m7 q' s: r9 @, F
- HOSTS 文件
4 d' C& }% c, B2 @, y% p0 h - N/A* [2 e$ c1 f+ X# u% m
- ==================================2 x. B" ~& h% `9 v
- 进程特权扫描& ^% W" \0 f4 W- T+ u# P
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 520, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]/ t P( H5 d( T: f3 H
- 特殊特权被允许: SeDebugPrivilege [PID = 928, F:\ARVMON.EXE]
* r, r8 s# S6 Y" _# _! j - 特殊特权被允许: SeLoadDriverPrivilege [PID = 928, F:\ARVMON.EXE]
' S; D a5 Z, ?9 O* _' v; ^& p5 Q - 特殊特权被允许: SeDebugPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]
6 j0 E5 P4 E0 K6 ] - 特殊特权被允许: SeLoadDriverPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]
0 L5 y% @( |$ G3 K( M& Q' d8 m* [ - ==================================
) v/ t. u: l, f - API HOOK
' ?) ?6 i, A; |! X - N/A
( c( ?6 |8 C4 i/ O$ t - ==================================
- F j# d/ N/ j: z - 隐藏进程
9 K: F, m# I! k; x; j, j - N/A& {9 D& I7 K T! H) z, ~% I
- ==================================/ M9 ^# c; d K. Z- M6 ~. q0 {
- 7 @7 V! d. _5 y* o9 o8 `
复制代码 |
|