|
|
4 m% z; o% ]1 P, I- 2008-05-22,20:37:43
5 p( X, b+ D5 {' ^& h - System Repair Engineer 2.5.16.9004 G% r4 r" d7 [4 i7 d: ~
- Smallfrogs (http://www.KZTechs.com)/ H& U1 i) x+ f- J
- Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
9 l4 X# B: j$ I - 以下内容被选中:5 R! C7 C1 U! r, n. a
- 所有的启动项目(包括注册表、启动文件夹、服务等)+ @1 K. v0 O# k: r
- 浏览器加载项
8 I! Z* {3 D [' P" T - 正在运行的进程(包括进程模块信息)
, C. Z' P- ]8 N& c - 文件关联/ W. Y' I1 T( G) Q
- Winsock 提供者3 p" t6 g( V3 c1 E$ O
- Autorun.inf
; I! C% N$ t6 `& y1 r" I - HOSTS 文件* R* _* i( f, W) g* q9 d
- 进程特权扫描 T0 j$ Z4 A, a( @' d7 z8 _' ?
- / V* Z4 @# R: \& J+ M
- 启动项目5 g% K2 L# F# ]4 u8 K; ]
- 注册表
! D; u$ O( A1 d' q% w1 {# ?5 g z - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]" t. i% a, d4 N+ b3 ?* C
- <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE> [(Verified)Microsoft Windows Publisher], D, c2 {7 S: M9 r; G R* n
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run], w% ^. Q6 _% @: m) E6 A
- <360Safebox><"C:\Program Files\360Safebox\safeboxTray.exe" /r> [(Verified)Qizhi Software (beijing) Co. Ltd]( y7 B/ _3 [( `" Z0 Y4 q3 t; a
- <360Safetray><C:\Program Files\360safe\safemon\360tray.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]) q" _, A: }( |
- <360Antiarp><C:\Program Files\360safe\AntiArp\AntiArp.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]
! m( K9 `( g/ ? T: h - <KavStart><"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup> [(Verified)KINGSOFT CORPORATION]7 p- y3 s; b" P; z
- <IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]2 i2 ]) k5 B+ k. F) o" P8 `4 l+ _3 A
- <PHIME2002A><; > [N/A]
! x$ v% s! |, A9 w - <PHIME2002ASync><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]
4 v: [* f: l& f2 A+ x1 L7 a% u - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]3 i: r/ {1 m0 M- d- ~9 y
- <shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]7 s0 `) r3 w/ F7 Y( I# [' k
- <Userinit><C:\WINDOWS\system32\UserInit.exe,> [(Verified)Microsoft Windows Publisher]: ~0 h0 x! r* o- S& k/ M
- <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
! G% U3 k& E1 W3 X+ a - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
% z; b0 }' h- x% K* b- B4 h8 i - <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><C:\WINDOWS\system32\shlhook.dll> [Beijing Rising Technology Co., Ltd.]8 Y5 G. j! C% v3 F; b
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]6 ^ V# l% Y8 o5 e6 c3 j- ]
- <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]+ V, N+ {3 i# ^' k, N, n
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
. ]5 N/ ]8 w% u$ \9 j - <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]
o% g; ]* F2 z& [/ w - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]' y t( u) V# C* l1 u3 u
- <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]
* L" Z# k$ F/ k* ]( u# Z. r - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
5 T5 S; [' l! _3 J - <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]+ E7 e5 T4 C1 a; W# w
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
. _9 d9 ]4 v/ P* u - <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Remove.PerUser.NT> [(Verified)Microsoft Windows Publisher], F. L6 `0 W0 e W9 x
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]0 l' N! I- d6 I; Y1 v7 [" C; `
- <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]
7 t1 ?7 d% [8 j8 [ - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]7 o1 ~; s; H3 f% b! x) M
- <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub> [(Verified)Microsoft Windows Publisher]
+ l7 l1 m6 K {+ `3 y. k - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
# S$ E/ ^+ D" W. g* M# U - <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]
9 `8 R% w7 h) f3 l7 k - ==================================
/ w. `) N2 i* e: h1 [ - 启动文件夹
2 V: e8 X' Q4 h0 I% d0 y - N/A
6 c/ Y l6 n4 m& h, L - ==================================
6 {* o% c7 l' q+ P! U/ n- ? - 服务
! }) S; U" \; i, _ - [3ware Controller Service / 3wareSrv][Stopped/Auto Start]; f* `7 P. L, b7 L" j
- <C:\WINDOWS\System32\3wareSrv.exe><N/A>4 V5 B* w: n6 h$ Y1 Y9 W
- [Google Updater Service / gusvc][Stopped/Manual Start]
& O7 |3 Y5 T" } - <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>! t' j3 r+ c9 u, G5 x, _- v" w% k
- [Help and Support / helpsvc][Stopped/Disabled]: Y3 M2 P v# z. n: h% ~/ a3 N
- <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>
* T' y8 p6 q8 ]+ Z* m - [Human Interface Device Access / HidServ][Stopped/Boot Start]9 o! p5 @! v' Z
- <\SystemRoot\C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
$ u$ P2 B% q, i. Q; U$ H, g - [Kingsoft Internet Security Common Service / KISSvc][Stopped/Auto Start]
7 v- n4 W. p/ C$ C) K2 k% _3 k - <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KISSvc.EXE><Kingsoft Corporation>3 o! C' H9 I# N, `
- [Kingsoft Personal Firewall Service / KPfwSvc][Running/Auto Start]% S) ?: ^& T$ O$ ^1 f& z
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KPfwSvc.EXE"><Kingsoft Corporation>
4 Z5 b* L$ t: V2 \ d @# ? - [Kingsoft Antivirus KWatch Service / KWatchSvc][Running/Auto Start]( }8 s% r/ `: `4 O0 j7 N- E/ n( x
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KWatch.EXE"><Kingsoft Corporation>
. C" q( W! A% x9 c, H( r - [NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Manual Start]
$ O: d, c+ c, G - <><N/A>
( s4 G7 y Q) X5 A6 S/ b - [Qvod Terminal / Qvod Terminal][Running/Auto Start]/ ]+ \+ k3 r2 _
- <C:\Program Files\QvodPlayer\QvodTerminal.exe><Shenzhen QVOD Technology Co.,Ltd>
1 u8 w& f+ s7 {/ T - ==================================
4 \) j, d# ^# G5 j - 驱动程序
8 J1 T+ J4 o o# R) S5 ~2 ~9 j - [22j / 22jn][Stopped/Boot Start], m% i* q ~* o* `& b
- <\SystemRoot\System32\DRIVERS\22jn.sys><N/A>
$ ^% f5 n$ h+ m0 `# o. P% r - [360AntiArp / 360AntiArp][Running/System Start]
* f2 d# |- e; F6 r: U - <\??\C:\WINDOWS\system32\drivers\360AntiArp.sys><360安全中心>/ F- y6 H( k6 \5 q) r [4 O3 Y
- [43ec / 43ecu][Stopped/Boot Start]
5 |8 w+ U9 |/ M# U) J* n! H - <\SystemRoot\System32\DRIVERS\43ecu.sys><N/A>4 P6 x7 w7 f) m4 w8 L' c( Z
- [Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc][Running/Manual Start]
% B) ~: _2 C4 ]3 f - <system32\drivers\ac97intc.sys><Intel Corporation>
# u$ A+ m. ^% X: T - [Promise driver accelerator / bb-run][Running/Boot Start]" u h/ G7 \7 x5 T: O3 v A+ V$ l
- <\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>
3 a& P( `* v/ q5 Y+ S f1 c+ D - [Promise Removable Disk Control Driver / dontgo][Running/Boot Start]
% I# I% z9 T4 X6 [5 { - <\SystemRoot\system32\DRIVERS\DontGo.sys><Promise Technology, Inc.>, @" ~1 L0 ?& ]/ Q: h: p' p
- [KAVBase / KAVBase][Running/Auto Start]
9 N: c2 Z: W. _' ^ - <\??\C:\WINDOWS\system32\Drivers\KAVBase.sys><Kingsoft Corporation>) x6 \: N. J' a" T
- [KAVBootC / KAVBootC][Running/Boot Start]5 Q4 N5 r! A$ U1 p8 ?& s6 U' T3 H: Q
- <\SystemRoot\system32\Drivers\KAVBootC.sys><Kingsoft Corporation>* ]: K) L( M3 q# c8 ?
- [KAVSafe / KAVSafe][Running/Auto Start]
: V& I* C' f9 m$ ]; V" r - <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys><Kingsoft Corporation>, W* ]+ ~1 t8 i; h. u9 J
- [KNetWch / KNetWch][Running/System Start]2 O& l3 L* n* @) M& X: u U( g
- <\??\C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KNetWch.SYS><Kingsoft Corporation>
0 H: w, t7 r) ^' e3 @ - [KWatch3 / KWatch3][Running/Auto Start]4 J; _% ~7 V4 ]' F
- <\??\C:\WINDOWS\system32\drivers\KWatch3.SYS><Kingsoft Corporation>
6 s6 L/ i6 k# G" _- t. x - [ntptdb / ntptdb][Stopped/Auto Start]
/ i+ w+ y) D+ F - <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>) J$ X- ~: C8 I# E* Z3 s
- [nv / nv][Running/Manual Start]
9 F4 X% f8 p8 I- I+ l - <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>6 }: n; J& o( B+ s% L4 J. D5 m
- [NVIDIA nForce RAID Driver / nvrd32][Running/Boot Start]. B2 @0 ]+ M! ~# Y& A$ I
- <\SystemRoot\system32\DRIVERS\nvrd32.sys><NVIDIA Corporation>2 ?9 s' O$ C$ C* ~; E
- [DDK PACKET Protocol / Packet][Running/Manual Start]
6 K0 j+ _" W, o - <system32\DRIVERS\ProtoDrv.sys><360安全中心>+ ^& R" \% U. F( u2 b" v
- [pnduojtwbt / pnduojtwbt][Stopped/Boot Start]8 D: G. E3 ]) P) e9 G; ?9 f
- <\SystemRoot\system32\drivers\pnduojtwbt.sys><N/A>
2 n% x4 G7 f* ^; [ - [Direct Parallel Link Driver / Ptilink][Running/Manual Start]4 x8 h3 {5 b T* N H
- <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
7 W' d- G9 K9 P" a. h - [RsAntiSpyware / RsAntiSpyware][Stopped/Boot Start]8 A4 S8 Z: i/ U O4 j' f' K, i& f/ {
- <\SystemRoot\system32\drivers\RsBoot.sys><N/A>5 `$ ? f" F* j3 r$ o
- [Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]. Z* B/ _/ R0 M$ |
- <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation> Z3 q: T: b0 u( X( A& \; E2 J: Y
- [SafeBoxKrnl / SafeBoxKrnl][Running/System Start]
7 P7 ~4 C# h& [3 u0 N" v - <\??\C:\Program Files\360Safebox\SafeBoxKrnl.sys><360安全中心>1 S( E3 m& ?0 u3 n/ X
- [Secdrv / Secdrv][Stopped/Manual Start]; g' r& [( i" Q1 }% w
- <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
9 k+ {$ ^' P6 t; g8 w - [SATALink External Device Filter / SiRemFil][Running/Boot Start]# v6 h* @/ O* }( ?' m; ` J- ?" p
- <\SystemRoot\system32\DRIVERS\SiRemFil.sys><Silicon Image, Inc.>( p; W, G+ D S" L* R1 ]' C; h) |
- [System Restore Filter Driver / sr][Stopped/Disabled]+ W5 n8 }$ C# m; N7 k& A7 ^
- <system32\DRIVERS\sr.sys><N/A># z+ C# q9 p) N. G9 C$ B$ \+ L
- [TesSafe / TesSafe][Stopped/Manual Start]$ M& _# H; e+ b+ d' g. Z
- <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>
) s+ |- K5 e* J) h, J* } - [System Services / unzxzsrs][Stopped/Boot Start]
. v7 c' x1 [# o9 _9 R! t - <\SystemRoot\system32\drivers\unzxzsrs.sys><N/A>% q9 U6 _& ^% G. ^- `$ I
- [ViBus / ViBus][Stopped/Boot Start]
+ k# L ~- p" N/ s ~% Y3 d! L) L - <\SystemRoot\system32\DRIVERS\ViBus.sys><N/A>
, w. f1 V1 x1 w* j* p - [World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
* T! o8 X1 I/ O# H( | - <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
$ g+ q7 L* b7 g/ h: S* U( j - [VIA SATA IDE Hot-plug Driver / xfilt][Running/Boot Start]
& V9 M7 V/ e1 F3 | - <\SystemRoot\system32\DRIVERS\xfilt.sys><VIA Technologies,Inc>- u' O* N- U4 T! l* l/ V3 m
- [ATI Extend / zhibmaso][Stopped/Boot Start]
$ @3 ]1 k+ K) h* K$ v- C# y, p6 O - <\SystemRoot\system32\drivers\zhibmaso.sys><N/A>
. i% v4 w; ?) j8 r* F' \$ q. z) C. u - [Vimicro USB PC Camera (ZC0301PL) / ZSMC301b][Running/Manual Start]
: y) }* q" S; e; e - <System32\Drivers\usbVM31b.sys><Vimicro Corporation>2 ~; ?$ Z! L9 h1 g' U
- ==================================
0 m1 `( t" {7 @) W - 浏览器加载项# ^2 C' p- p3 @, `
- [Google Toolbar Helper]
. c+ f# G% n. _' X% g; S - {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>4 I- _2 B4 s; W% N& \
- [Google Toolbar Notifier BHO]
( n' G, G; L. o* P1 C - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
( W* i. C% L! L7 |" w - [SafeMon Class]1 z$ t$ ?1 C$ n& z/ ^& Y& ?' r1 z N
- {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>% C) Z( R% D$ @' a
- [kingsoft browser shield]
: @" ~0 O0 ~$ E1 y- r1 m1 {" w - {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>- h! k) T$ Z5 C; W, s
- [IEBuddyExtControl Class]' q) K3 Z7 U1 \# S: G% a' P
- {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>
( s0 Z/ i1 Q# o- e - [Zcom 杂志]
' @7 [- P" s+ F, b [5 Z - {4045D313-1D5E-4fe4-93A0-A34630B6A00B} <C:\Zcom\E-Space.exe, N/A>
x s6 P& z8 ~6 V+ i- N [ - [&Google]
2 `0 o% d1 M% U2 I# ? - {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>: _( G. k( d( N/ o2 ?8 M
- [KooPlayer Control]
% S8 e* W8 X! @6 Q* u; b& N - {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>9 i2 |# m( d7 c8 i: k
- [Shockwave Flash Object]. l: k5 s% P+ a4 m4 R6 I, E
- {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>* R9 D; T2 }$ \6 W" L
- [KUpdateObj2 Class]- B. Q( u: q0 b+ v
- {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>
: [& I; |( k) g7 W; a) {# \% M) a - [Google Script Object]
+ \& ^3 ?: E! p - {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar2.dll, Google Inc.>. \" X- _4 d& v) U; F
- [EWA Control]
6 o Q5 e$ A' Y) Z6 K - {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} <C:\PROGRA~1\PPLive\SYNACA~2.OCX, Synacast>
. Q5 m$ ^; e3 i7 t8 `5 O D* z1 Q C - [Windows Media Player], |& Z. a2 t& A
- {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>" |/ ?! o+ i3 t" Y6 J# ` g8 Y
- [&Google]
3 ]- E+ g. u ^$ s - {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>, N3 C+ e) F( \& F3 q7 d8 v
- [HTML Document]( o( w' M6 T4 I' H4 ?
- {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>5 e3 k. t9 R) I6 y) G% s
- [DHTML Edit Control Safe for Scripting for IE5]
- |- [0 j5 x! S* e! o$ s& r0 O W$ S - {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>+ ?" W! Z0 Y2 e% h- H: s
- [RealPlayer RAM Download Handler]
* I- w n& C: m& _ - {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>! A" ]. |' v& U9 h
- [IEBuddyExtControl Class]- W& W3 U* V( {0 K: N, f% V
- {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>3 J6 [, l0 l2 f) ~. ^. O
- [XML Document]
$ c E; c: u6 I# J, g, _ - {48123BC4-99D9-11D1-A6B3-00C04FD91555} <C:\WINDOWS\system32\msxml3.dll, Microsoft Corporation>8 Z+ n# T$ o2 \( |
- [HHCtrl Object]
! d% a9 H: c2 E3 ^! Q [) S - {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
% I# |$ |+ _7 _8 J; j# x4 o - [Windows Media Player]
- X+ B9 T& Z; [$ A2 S7 J - {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
& \& ]$ t! `( W% [9 Y0 c - [Active Desktop Mover]! H _- k2 `$ C- \- E
- {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>5 Z* O' N" g. o0 l& @. }
- [360SafeLive]/ e, |, i9 \% g
- {87515F61-A66C-4319-A0E0-D416CB8059E3} <C:\Program Files\360safe\live.dll, 360.cn>9 o9 O* H; p9 t# ^. C* f
- [Microsoft Web 浏览器]* ]5 X/ d: G* f8 P
- {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>- @ B9 j3 d" I" V! ~/ A
- [Browser Enhanced Objects]
% J6 F% X$ m$ ]; t; r - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2011.dll, N/A>7 E! J! a5 D1 u: G
- [Google Toolbar Helper]7 V; I) F4 z! D4 L# d
- {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>: p! b* C2 S; a, R0 p2 e
- [Microsoft Scriptlet Component] l. D; _7 q' Y. d/ D6 @
- {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation># J T p9 _5 i% T q+ c
- [Google Toolbar Notifier BHO]
4 S% |$ E* C0 r6 ^ - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
5 D( A: ]0 q5 }( U: G" Y1 W ] - [SearchAssistantOC]
! C z) B) D) D# |1 }( q! B/ P6 v - {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>8 z) r L o; Y0 \: q/ w8 z2 Z2 B; V
- [SafeMon Class]
6 M" m. ?( x0 K; S8 k - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>, `+ |& I4 d. r. L6 \
- [RDS.DataSpace] g) K; }* I$ C1 _. y& E6 U
- {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
1 j: v1 i) h- J+ f! p$ l- B3 R# q - [KooPlayer Control]
5 _+ [4 J. u: L& i - {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>
5 @& m8 m7 a7 K; `$ B( u - [AUDIO__MID Moniker Class]
z! K) U- E1 R+ q- Z - {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>8 h: D/ O4 p0 L6 ?( U4 a( B
- [AUDIO__MP3 Moniker Class] N1 _) N, ^9 J; V# W& |
- {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>2 C+ G0 y; h7 g4 D
- [AUDIO__X_MS_WMA Moniker Class]
: p8 l ~+ T. b2 M: K - {CD3AFA84-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
* A: Y# X+ d2 P, m* h6 n! }; Q) @ - [VIDEO__X_MS_WMV Moniker Class]
; b4 i, N* g$ e4 }7 M* W0 [ - {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>% J7 f4 \& b/ J L5 \# w
- [RealPlayer G2 Control]
0 q4 v" H* u6 Y% Q3 @- T& b. i - {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
0 P) @( F9 W3 F- ?6 |; n7 C - [Shockwave Flash Object]: b" }4 d0 x% e9 i. {1 j/ M V
- {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>5 I/ g4 }& p9 T8 k& v- n
- [KUpdateObj2 Class]
- d1 `2 |2 Y$ }* ~# F0 d- W1 S1 D - {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>
6 x3 E+ o. C' d* {8 K% i - [kingsoft browser shield]
5 f% V5 U `+ ?+ y2 n$ z - {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>
6 }# D; D5 S; I0 c+ L5 ]6 x) `6 z - [PasswordEditCtrl Class]
& k; k, a. Q0 X- K, r - {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, 腾讯科技(深圳)有限公司>: B3 c/ o, M: C1 Z) p
- [QvodCtrl Class]# E' |, P. |$ x6 Y9 b* V
- {F3D0D36F-23F8-4682-A195-74C92B03D4AF} <C:\Program Files\QvodPlayer\QvodInsert.dll, Shenzhen QVOD Technology Co.,Ltd>
" S! ]) |6 `* p1 e& j" M - [&使用超级旋风下载]( I, G; G' q1 b0 P9 i
- <C:\Program Files\Tencent\QQDownload\geturl.htm, N/A>
. C w6 l0 T/ w( ]4 E! P3 C - [&使用超级旋风下载全部链接]8 S q% z7 h4 y# {! K- a
- <C:\Program Files\Tencent\QQDownload\getAllurl.htm, N/A>
" E' p4 g, }8 R4 Y* o - [使用迅雷下载]
8 w- `1 k3 q- b% p5 y - <, N/A>
~; G6 A1 B" M7 u/ b - [使用迅雷下载全部链接]
2 N( N0 c: u6 {- F& `- L& d- `6 F - <, N/A>
8 J1 l- k1 d& G- N) F - [导出到 Microsoft Office Excel(&X)]/ r3 E/ ]3 a9 E7 J: l* B
- <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
( S7 g6 @" k5 F; k+ N. F - [添加到QQ表情]
4 F: N% }3 p. D* i) ?6 r5 m1 d - <C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>
1 C0 q" w$ k+ V- y - ==================================
9 [) Q; }5 S( `$ M - 正在运行的进程) a1 }; r _' j9 G6 N
- [PID: 444 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]* n/ ~, p8 @+ Z) Q. v. D
- [PID: 496 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
1 J9 T5 @ r5 M) B9 l - [PID: 520 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]! k& \% G6 ~3 P) I( U
- [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
$ a* Q ^6 M4 p1 ? b - [PID: 564 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
* V" O" \( W9 I7 i5 k6 ^( q. I/ ]# E - [PID: 576 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
+ P3 _# b( r% c0 `. k: D - [PID: 720 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
9 q: c6 A9 \+ D2 z' w* W - [PID: 780 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
6 A) h! \6 }$ G$ ~6 I+ b - [PID: 856 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]! H7 P* e+ f$ ~ c" ?
- [PID: 944 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]7 p7 L$ A/ y, w# F
- [PID: 1012 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
2 i# E6 ]/ m( Z& z, w. ] - [PID: 1236 / Administrator][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_qfe.070613-1311)]& B* ]) y/ J" [& m% b
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
/ j3 a- a/ Y' b8 j9 d+ Z1 T - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
( o5 x1 H" X+ Z" Z - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
$ d7 r2 ]. I$ y/ S6 m - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]4 w+ h0 S. f, O6 G r, V+ z
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVEXT.DLL] [Kingsoft Corporation, 2008,05,07,373]
: |3 A9 I& ^0 q# ` i - [C:\Program Files\Tencent\QQ\qdshm.dll] [, 1, 0, 101, 20]; y$ v7 N# ]' n) o9 l8 L
- [C:\Program Files\Tencent\QQ\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]4 {7 ]; G3 M+ C2 f
- [C:\Program Files\WinRAR\rarext.dll] [N/A, ]9 x/ u4 m5 D& m( v9 Q( o
- [C:\WINDOWS\system32\shlhook.dll] [Beijing Rising Technology Co., Ltd., 4.0.0.9]9 p" g2 W# I, f2 x- H$ J
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
+ O7 H# c6 j, T/ Z4 `8 N- \ - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
* L K' c" n. n" ~) G - [PID: 1332 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
' `6 S4 O# l( Z& Q; H( ^- F - [C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.8166.2]& N8 S2 P6 Q! `8 w* G
- [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.8166.2]- v! F) y/ c7 L) C6 F) |- v; J
- [PID: 1540 / Administrator][C:\Program Files\360safe\AntiArp\AntiArp.exe] [360安全中心, 2, 0, 0, 1008]
0 {: W; ?+ E, R - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
# c9 ?) M0 l0 _" K! p - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]# r) [$ x( X0 c9 y7 Z H
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]/ Q! a f; C" W4 y& H
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
3 O% l! ?: U' |. C* } - [PID: 1560 / Administrator][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
* @) x/ v, u1 p. b/ t - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
; E7 q8 m6 V/ B7 V- v - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]- Z6 Y, q3 |- o
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
7 q% M& T2 G$ V! W" Q0 ?0 X - [PID: 1576 / Administrator][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe] [Google Inc., 2, 0, 301, 1654]
4 O; V( r$ y) y! ?2 Y" Y - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll] [Google Inc., 2, 0, 301, 7164]
2 R$ h6 [; V) k8 I$ C - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]& Q2 L& b& T& u! s
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
3 k2 ]. _: ]( _ Y - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_zh-CN.dll] [Google Inc., 2, 0, 301, 7164]( k- G* C- W& G0 d; e
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]1 {! r4 O) S! j* C1 B4 L# n9 ?
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
' W0 |3 L/ p$ G* \( y: g - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]/ |# C# @/ U9 v/ b# e3 @0 ~
- [PID: 1648 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]% z" D5 Z' ]0 A8 T
- [PID: 1744 / SYSTEM][C:\Program Files\QvodPlayer\QvodTerminal.exe] [Shenzhen QVOD Technology Co.,Ltd, 2, 5, 0, 53]
1 S$ d9 a: O. q7 z5 q6 |; t, k6 d - [PID: 1860 / SYSTEM][C:\WINDOWS\system32\skeys.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
8 A7 @7 {$ A% M, J - [PID: 1908 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]7 z* N+ h2 k, O& a8 F
- [PID: 1964 / LOCAL SERVICE][C:\WINDOWS\system32\wdfmgr.exe] [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]9 u+ `" s+ m/ D1 D( u
- [PID: 2772 / Administrator][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
8 K& p- D6 Q6 \' d% O) b, v - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]- X* ]0 D% W2 l
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]% H0 a! B& m) {- ]9 @4 [ y) [1 _
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]9 a; y2 Y7 { U) `
- [c:\program files\google\googletoolbar2.dll] [Google Inc., 4, 0, 1606, 6690]
7 b! D& p! I' K7 A. J8 o6 Y# n6 o" p* ~ - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]1 I) e J }7 E1 }
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL] [Kingsoft Corporation, 2008,04,15,2]+ k) v; j. P3 b5 H& Y
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddy.dll] [Kingsoft Corporation, 2008,04,15,2]" V; U6 J9 z+ L6 d9 H: Z1 z/ L
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL] [Kingsoft Corporation, 2008,05,14,83]
1 A4 `7 [. G$ }/ }# _ - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KANTray.dll] [Kingsoft Corporation, 2008,04,15,2]1 e$ {- x6 l5 _1 @0 |! w* ^0 ]
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVAFish.DLL] [Kingsoft Corporation, 2008,05,13,78]
" H0 V f" K9 A - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]9 H [- e8 a! {3 |
- [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
) O' J( B# S( d - [C:\WINDOWS\system32\WN.IME] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]; v/ l& L! n. [1 z5 ]
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_StatusWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]
% x5 b3 [# s7 l# A- r6 t- P A4 A9 v - [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_CompWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]/ d" p2 D! ?+ M$ }, I; W+ b6 g
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_Query.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]/ i+ {0 Y# G( z# ]
- [C:\WINDOWS\system32\SOGOUPY.IME] [Sogou.com Inc., 3.2.0.0]6 q8 S5 N2 c6 a1 {% ~
- [C:\Documents and Settings\Administrator\My Documents\SogouInput\Plugin\SgImeWord.dll] [Sogou.com Inc., 3.2.0.0]
: o+ l" L4 k( |1 h( w6 C; ?0 e - [C:\WINDOWS\system32\WINWB98.IME] [Microsoft Corporation, 4.00.950]
! R q T+ }9 L* l. s. d - [C:\WINDOWS\system32\WINWB86.IME] [Microsoft Corporation, 4.00.950]
( K$ H- @( [) P. s' h1 W& v* v - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]' A) F% Z( g- v: m/ s- l
- [PID: 1124 / Administrator][C:\Program Files\Tencent\QQ\TXPlatform.exe] [Tencent, 1, 0, 170, 0]* K: N' R8 d/ ^" a8 N
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
3 }) q+ }; s( ~: L( t. h! h - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]+ [# t/ K" T$ g" u
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
& D- l. s- Y' W4 n3 x" C - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]4 ?# p: M) h( e6 ]. D% U
- [PID: 928 / Administrator][F:\arvmon.exe] [任软工作室, 2.2.5.201]$ L# V) p" T% W" n& d
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]5 u: Z2 T _1 a/ b& j3 l
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]3 G6 b% k4 @5 p: D
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]; h0 L6 C: A7 y9 z- X9 t9 |
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
8 X/ V* {& i* G' y& Z# } - [F:\Vdata.dll] [任软工作室, 2, 2, 1, 94]6 d( V% a+ B! H& z& |, X. @
- [PID: 2540 / Administrator][F:\AutoGuarder.exe] [任软工作室, 2.2.5.201]
4 c. v* _1 o8 S- H - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001] z( j. P$ d1 U9 H( U' W. C
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
+ r$ \* p% |( v0 w- X - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]7 s" @, d) h# o k$ v% }1 n
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
/ ?$ b7 `- A6 w2 a$ ^# d - [PID: 2476 / Administrator][d:\我的文档\桌面\系统检测修复\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]
- y/ ?4 i3 V5 X' c6 S) t; [ - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]* o# F# \8 X" I# b7 Q, Q) @
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
/ ?6 ^) T# F8 f- b& T+ o: K - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]% x6 z" F$ W+ p, j9 P+ M
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
* M4 z( [8 _+ |4 j2 a - [d:\我的文档\桌面\系统检测修复\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]
( W5 K) T6 b2 U4 v$ `+ N - ==================================7 E4 ` M9 y8 U7 D [% ~
- 文件关联1 v% B5 P) p# ]# O% y+ t
- .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]) Q4 Q# f# ~3 N+ I' g
- .EXE OK. ["%1" %*]' j& e' l8 h6 o4 x7 i! g
- .COM OK. ["%1" %*]
, n b7 h# ?2 }. H - .PIF OK. ["%1" %*]
; G0 J& x, _) {2 O) q - .REG OK. [regedit.exe "%1"]; p4 U2 _$ V Q: A
- .BAT OK. ["%1" %*]9 {& E% Z. X+ u2 N6 `
- .SCR OK. ["%1" /S]" k# J. y: ^' b, L8 t2 p; ` y
- .CHM OK. ["C:\WINDOWS\hh.exe" %1]. ^, V6 H% E1 m/ u7 u4 n8 H
- .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]# t* f T/ r7 j9 \9 W4 N/ Y) O
- .INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
. U! w) Z5 M$ C- y4 W+ l - .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]* w4 {. v5 _' B- O5 b
- .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]* {3 R: }# M; ~* y/ l* L3 ]# l
- .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
4 _8 J$ ]1 Z4 G - .LNK OK. [{00021401-0000-0000-C000-000000000046}]
8 Q* `8 S( f4 w, @% s2 M, C - ================================== G( }' }1 q6 K- u- C
- Winsock 提供者
) _% U7 T; h- s9 k6 Y! B. o - N/A
. c8 a: S8 W( B' E- }+ X - ==================================
, W9 F s# W- g) d9 \) Z5 r - Autorun.inf
7 s: s6 l, C) K4 d+ [1 n - N/A* F" J; h8 Y9 E Q8 n6 @
- ==================================. I9 @0 W" [; G
- HOSTS 文件. {4 g, t. S G5 ]5 w; ^4 M: Q
- N/A
" e5 m% l) B I! R0 \# O4 x+ x4 ] - ==================================
1 ?5 y/ N4 h0 s- J - 进程特权扫描7 I3 p+ l- M5 \5 i6 D8 E7 s1 c! z
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 520, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]! F5 Q2 D0 `" B: d7 J8 q
- 特殊特权被允许: SeDebugPrivilege [PID = 928, F:\ARVMON.EXE]
% M @ j, ^2 l* ^- t) D8 V - 特殊特权被允许: SeLoadDriverPrivilege [PID = 928, F:\ARVMON.EXE]% Q3 ], A+ b3 {8 u: D! P) ?: N9 G
- 特殊特权被允许: SeDebugPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]
) O6 R( S3 @' L" R, u2 w - 特殊特权被允许: SeLoadDriverPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]
# U* u+ S' p2 ]) E) Q - ==================================% R- N- ^2 Y# A. Q8 E
- API HOOK
6 Q0 b e; v% e- }- C" j# p* e - N/A' c' P0 C/ i% k3 }# H# }
- ==================================6 u- ~5 C8 J/ O3 h- j! ]
- 隐藏进程2 g% u. N# v# g# ^" T- w& }
- N/A& I' U& `9 E' p8 m. v7 s5 H6 @/ d
- ==================================) V; u L' E2 C* J( D/ @6 W- G) d/ M
# L C+ h X$ }3 Z, s
复制代码 |
|