|
|
1 X0 G5 R$ Y& o) O6 O+ S2 U- 2008-05-22,20:37:43
: _7 u* A- n2 A4 y1 j1 q - System Repair Engineer 2.5.16.9007 D4 u0 b5 l, H; S- f; N
- Smallfrogs (http://www.KZTechs.com)
/ @9 Q6 V$ y# a( v7 J& ] - Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
) w# a/ B4 _+ R1 X/ t - 以下内容被选中:0 ~1 I! c) s4 P0 v
- 所有的启动项目(包括注册表、启动文件夹、服务等)
7 [7 c. P4 {" ?9 O# n - 浏览器加载项# A8 h: b% i8 c. X$ ?
- 正在运行的进程(包括进程模块信息)
, b7 I4 M1 I6 ]+ ] - 文件关联- g$ z" y# k. A
- Winsock 提供者
9 G2 g7 O) K# m2 o# P0 D% P/ ~ - Autorun.inf' K; }5 Y K( y5 |+ B( ~
- HOSTS 文件( w' W1 R' p: G8 H8 L
- 进程特权扫描! B4 V0 B! d! h7 ]
- , s4 ?( W! f8 t4 f4 Y* |
- 启动项目5 I" m# i7 m0 Q {4 U! _( W
- 注册表- g6 _) y) L/ p2 x3 O1 ^
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
: q) X9 e& r2 ^ - <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE> [(Verified)Microsoft Windows Publisher]
r+ ~* X, }, b+ `$ k; E F/ n - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
. [3 |) S6 f) c$ }! B6 g- g - <360Safebox><"C:\Program Files\360Safebox\safeboxTray.exe" /r> [(Verified)Qizhi Software (beijing) Co. Ltd]
& y& A& ]$ E, {: z - <360Safetray><C:\Program Files\360safe\safemon\360tray.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]7 w8 V1 {8 _* x
- <360Antiarp><C:\Program Files\360safe\AntiArp\AntiArp.exe /start> [(Verified)Qizhi Software (beijing) Co. Ltd]
2 J. a% e1 T& ]6 m$ z* E2 ]9 R - <KavStart><"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup> [(Verified)KINGSOFT CORPORATION]! Z4 T! ]! A6 K
- <IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]& h. P5 p4 ]0 u& C: u
- <PHIME2002A><; > [N/A]9 I4 y/ D% J! }+ a$ @* n" A, W B
- <PHIME2002ASync><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [N/A]
$ |% H8 @. u+ s; U: @$ y. u8 f0 L; W - [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
3 c2 C2 ~0 k) L7 @) |0 ^" D - <shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]5 ^' [ b, H1 P9 z
- <Userinit><C:\WINDOWS\system32\UserInit.exe,> [(Verified)Microsoft Windows Publisher]
5 h$ l0 S7 O1 Y7 J7 J+ {( o - <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]; |+ f) D, Q& L( p0 C' q
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]* j$ I) v3 H% C9 j9 f
- <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><C:\WINDOWS\system32\shlhook.dll> [Beijing Rising Technology Co., Ltd.]
) k3 i3 p8 F# q+ a3 q y - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]; z _$ b [& \& _ e! B2 Y. g
- <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]# @' j7 G6 X8 m- D L
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
: v, }5 k' Z4 @ - <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]) i" z( b# x. r' R B8 U2 z
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]0 ]( Y, r+ ]# ?& i
- <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]1 O2 g" _( Y! q( d
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
9 ?* ? B, n5 @: B- ?7 a8 i( r - <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]0 h" G; c( Y+ T# _
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
, {1 p( F! f% I u# Z/ S2 { - <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Remove.PerUser.NT> [(Verified)Microsoft Windows Publisher]
, L# N9 ]- ~ n/ m& c - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
N2 b$ B5 \: A' k$ l+ ~- I+ n - <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]
2 D9 [4 y! t f2 m - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]$ T/ j. I1 z2 d
- <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub> [(Verified)Microsoft Windows Publisher]* S, C5 J+ X7 J4 }8 u4 B4 B+ L
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
# T6 X& o3 v d! J - <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]5 a" @: E2 l- z/ b1 l7 j
- ==================================9 ~ i) [3 e& T. d- {' h
- 启动文件夹* H5 Q' R# u9 H" r4 E2 ^
- N/A9 d! q) {7 ~! C
- ==================================
% r: Z9 y( a9 K/ p - 服务8 g! H' L' q0 c y
- [3ware Controller Service / 3wareSrv][Stopped/Auto Start]
2 @* H/ S: H q* I6 j - <C:\WINDOWS\System32\3wareSrv.exe><N/A>9 ~8 N' ^% |1 _( I' l
- [Google Updater Service / gusvc][Stopped/Manual Start]
/ A( @: |- L) D5 I. J% @& ` - <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>3 A6 A+ K. l. I8 O% j
- [Help and Support / helpsvc][Stopped/Disabled]4 t4 i2 g1 S+ R+ T
- <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A> S2 d' t( _; r8 d; p
- [Human Interface Device Access / HidServ][Stopped/Boot Start]" z& }; f8 `# H9 b4 {" X# r) e; T% U
- <\SystemRoot\C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>. l" e% p5 t% k7 | V1 z) D
- [Kingsoft Internet Security Common Service / KISSvc][Stopped/Auto Start]
( f7 Z# i n3 b. o" C6 j: } - <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KISSvc.EXE><Kingsoft Corporation>) h1 c2 J1 F. D6 J7 u, ^( [ F Y. w
- [Kingsoft Personal Firewall Service / KPfwSvc][Running/Auto Start]9 r# |# P4 v7 d" | R
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KPfwSvc.EXE"><Kingsoft Corporation>
. F- A1 \7 |* ] - [Kingsoft Antivirus KWatch Service / KWatchSvc][Running/Auto Start]0 t3 ]7 [3 k! G: T* [
- <"C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KWatch.EXE"><Kingsoft Corporation>
- o' Q0 ^/ T4 z9 u7 ]" A7 K6 _0 O - [NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Manual Start]
j: l' i m2 ]; o X( A - <><N/A>7 [9 o c. k* a8 o' j6 y
- [Qvod Terminal / Qvod Terminal][Running/Auto Start]: O) Z( M1 n$ b) k6 }
- <C:\Program Files\QvodPlayer\QvodTerminal.exe><Shenzhen QVOD Technology Co.,Ltd>: H P% T! d- S# m+ F
- ==================================: t/ L% u4 R3 \1 h2 c" R: o
- 驱动程序
- |3 {, T2 q- X; Q/ e, u b2 | - [22j / 22jn][Stopped/Boot Start]5 M0 i/ e6 V4 ?' c
- <\SystemRoot\System32\DRIVERS\22jn.sys><N/A>0 O7 e4 `) ~6 U, A) F
- [360AntiArp / 360AntiArp][Running/System Start]
2 ^3 A: {1 r; _+ t% R - <\??\C:\WINDOWS\system32\drivers\360AntiArp.sys><360安全中心>& n/ s g4 V P) \! j# m$ q B
- [43ec / 43ecu][Stopped/Boot Start]
, v t3 V+ A2 m4 p4 Z, t3 q; r6 R - <\SystemRoot\System32\DRIVERS\43ecu.sys><N/A>
L* L: ?) b }/ ` - [Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc][Running/Manual Start]7 A+ U/ K' Z$ e1 W1 D& b! [
- <system32\drivers\ac97intc.sys><Intel Corporation>8 l" s/ N& H9 q' g# e, _
- [Promise driver accelerator / bb-run][Running/Boot Start]
( y" v o0 z9 s6 S - <\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>, j8 {$ f* b( R2 q l
- [Promise Removable Disk Control Driver / dontgo][Running/Boot Start]% o2 `! r% s$ r8 v3 ]% Q' x
- <\SystemRoot\system32\DRIVERS\DontGo.sys><Promise Technology, Inc.>, S/ N: x% F; q6 J" P# s$ x$ Y
- [KAVBase / KAVBase][Running/Auto Start]8 Y' J$ b0 r5 Z* s x5 N/ q
- <\??\C:\WINDOWS\system32\Drivers\KAVBase.sys><Kingsoft Corporation>9 q' ]2 d6 I1 r
- [KAVBootC / KAVBootC][Running/Boot Start]
" a) \: v5 m9 m; @- z. } - <\SystemRoot\system32\Drivers\KAVBootC.sys><Kingsoft Corporation>
7 A. U2 d# _9 |2 ` - [KAVSafe / KAVSafe][Running/Auto Start]% N6 W; \) P' j2 F& e, J
- <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys><Kingsoft Corporation>8 Y1 _1 C" R8 \! I
- [KNetWch / KNetWch][Running/System Start]
% ~4 ]- w- T$ F4 O' Q - <\??\C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KNetWch.SYS><Kingsoft Corporation>
( ~. ?( q0 h% G3 V - [KWatch3 / KWatch3][Running/Auto Start]2 V# K( w/ M" K, }
- <\??\C:\WINDOWS\system32\drivers\KWatch3.SYS><Kingsoft Corporation>
. z4 E2 @( Q5 j' H8 r0 L: a; w - [ntptdb / ntptdb][Stopped/Auto Start]
9 O# u# j: h( s6 u* f8 q1 t' l' z9 }- \ - <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>4 e8 ]3 P3 I2 m+ n* F% m# a" C# K
- [nv / nv][Running/Manual Start]
' k0 ~; x: s5 M5 U- n7 D - <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>3 g) `5 ~- O6 z# T0 p5 z
- [NVIDIA nForce RAID Driver / nvrd32][Running/Boot Start]
8 ~+ s8 N3 j1 u! ~ - <\SystemRoot\system32\DRIVERS\nvrd32.sys><NVIDIA Corporation> A; C7 I1 [- E1 f2 T" o
- [DDK PACKET Protocol / Packet][Running/Manual Start]
8 B7 k3 d: E" j7 Z7 y7 r/ ^ - <system32\DRIVERS\ProtoDrv.sys><360安全中心>
, P) \, V) w5 P6 W" ?, g/ G - [pnduojtwbt / pnduojtwbt][Stopped/Boot Start]" B8 q" c- [8 g* g7 r, ]
- <\SystemRoot\system32\drivers\pnduojtwbt.sys><N/A>
, `6 i5 A' t7 A* n$ _$ x* b# V - [Direct Parallel Link Driver / Ptilink][Running/Manual Start]
# e' _! | b2 A1 ^) n' _3 z4 | - <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
) R1 j/ Z7 @) r# `; E6 `# Z - [RsAntiSpyware / RsAntiSpyware][Stopped/Boot Start]
$ B! c7 |) {/ f8 Q& w6 N - <\SystemRoot\system32\drivers\RsBoot.sys><N/A>- E" ?: H# u- P4 J) @
- [Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]
t8 p5 X- y) S0 l( @ - <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>! a" g' I" {* C, J: x
- [SafeBoxKrnl / SafeBoxKrnl][Running/System Start]
8 U+ }' h' A. {4 g2 H - <\??\C:\Program Files\360Safebox\SafeBoxKrnl.sys><360安全中心>7 p4 `3 Z% s4 Q, I9 M7 O+ X p
- [Secdrv / Secdrv][Stopped/Manual Start]7 S6 }1 F; y( }5 z
- <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>8 t1 Z/ G; R( T* }# i. P3 N4 Z
- [SATALink External Device Filter / SiRemFil][Running/Boot Start]& r# ?" x& k e$ c F& _
- <\SystemRoot\system32\DRIVERS\SiRemFil.sys><Silicon Image, Inc.>) N% Q; e) l% T% v" p4 U8 ^% T
- [System Restore Filter Driver / sr][Stopped/Disabled]: J$ G% {8 E8 x4 ?5 ~
- <system32\DRIVERS\sr.sys><N/A>& x3 P, @6 x+ e, a- K9 p3 g+ X
- [TesSafe / TesSafe][Stopped/Manual Start]
7 ?5 l0 h/ I7 a6 \ - <\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>0 B! w- s6 c5 H# b
- [System Services / unzxzsrs][Stopped/Boot Start]
3 N! l6 l- M# i - <\SystemRoot\system32\drivers\unzxzsrs.sys><N/A>- x2 X2 [ r1 Q( q2 a9 x
- [ViBus / ViBus][Stopped/Boot Start]; E. {/ X5 [" k# h
- <\SystemRoot\system32\DRIVERS\ViBus.sys><N/A>
, B- \1 m5 C0 ?% J Z& T8 l - [World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
~# V3 ]: }+ c+ p" C q9 o P - <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
+ l2 H& P1 w+ T3 J6 c - [VIA SATA IDE Hot-plug Driver / xfilt][Running/Boot Start]" T" V7 v* f5 a5 w* ?! w
- <\SystemRoot\system32\DRIVERS\xfilt.sys><VIA Technologies,Inc>
. u% p5 ^4 k1 X - [ATI Extend / zhibmaso][Stopped/Boot Start]
% l6 t& k2 @. e2 }/ a9 `$ H - <\SystemRoot\system32\drivers\zhibmaso.sys><N/A>1 `+ P2 X ]! ~4 b# W% o$ [
- [Vimicro USB PC Camera (ZC0301PL) / ZSMC301b][Running/Manual Start] F* a, _, @5 E; V3 K3 g9 V
- <System32\Drivers\usbVM31b.sys><Vimicro Corporation>% k4 ]( T5 E! ~! W% ~
- ==================================
1 k2 p" q% k, a* O9 N2 ? - 浏览器加载项
P9 G* [- m! W+ z/ q" w2 W - [Google Toolbar Helper]
9 l4 H, e" Z$ c% x) Y* q4 M+ T - {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
$ A" l$ M# b% p - [Google Toolbar Notifier BHO]2 T0 [* i% i; m0 _+ T* E
- {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>8 w7 v* e' T7 E3 l
- [SafeMon Class]
6 j. h; o5 b: f# j3 ^, m - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>. X# W' z& }& ]% {
- [kingsoft browser shield]
8 q) l, y( K( A1 Q5 D. E - {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>
' e# _ Y& R9 o# q - [IEBuddyExtControl Class]
7 C& b% ^% [% D, d5 r - {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>
l# R' b' ], q7 Z& @/ l1 e - [Zcom 杂志]( m0 P- J$ ~) {$ o- z
- {4045D313-1D5E-4fe4-93A0-A34630B6A00B} <C:\Zcom\E-Space.exe, N/A>2 r3 q/ y* N& r; W s: P
- [&Google]
% d, V9 ~0 T+ i' C: d# |% e8 D - {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>
! P" q) Y8 F' |8 n. C5 l' \- i - [KooPlayer Control]/ h7 D3 X8 t! G. M8 Y4 x
- {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>. y7 _1 c' g1 X3 v5 v* v! S4 S
- [Shockwave Flash Object]
7 S, E4 V9 H6 i! z6 d$ X0 F - {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>
7 k' _4 y5 J2 k8 h - [KUpdateObj2 Class]/ b: Q, I% q9 h c/ m% z9 \( {
- {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>8 C% J% n3 f1 b
- [Google Script Object]
. }% ~; M" F) S; D; B8 J - {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar2.dll, Google Inc.>
/ h* m9 M* i* R0 [ - [EWA Control]
! j) D/ V k- G* }/ B6 p - {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} <C:\PROGRA~1\PPLive\SYNACA~2.OCX, Synacast>
( {' P+ d; ]( e) E - [Windows Media Player]% ~; I+ Q- L2 Q' N$ u
- {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>
+ g2 E. w# }2 S; @% K9 k3 Y% y4 K% [ - [&Google]
- z" s, z# t# e$ N @) X - {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>9 c) C, k) O1 M
- [HTML Document]: k: u# `5 K9 J9 o6 Z: Z' @& u/ v& Y
- {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>. Q) W. Z+ t9 {1 g
- [DHTML Edit Control Safe for Scripting for IE5]
) v4 W* |* Z' i3 m' N* o* c/ s8 z T - {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>! M1 Y: K/ b+ @* {4 Q: x
- [RealPlayer RAM Download Handler]
$ q" Q8 U2 U3 V) v2 k/ Z- V$ I - {2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
( i; O! ?* |8 G+ K6 ^( } - [IEBuddyExtControl Class]
* w& p7 V; ?7 R! F+ S5 _, R3 b - {3AECD3C1-7085-4731-96DC-47B6CF7EF749} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL, Kingsoft Corporation>( |* Y( o3 ?$ p3 k, z% G
- [XML Document]
1 X3 y' W, n" _" _1 c - {48123BC4-99D9-11D1-A6B3-00C04FD91555} <C:\WINDOWS\system32\msxml3.dll, Microsoft Corporation>
. h$ |6 y# L6 g$ R, h P - [HHCtrl Object]' a, M2 V( S5 t
- {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>0 C) Q' u& E, ?7 J8 L# {8 u
- [Windows Media Player]
# D* T- ?4 m. {, F" i8 g6 ~" U - {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>: M6 C! J! |& K1 A' _! V( `
- [Active Desktop Mover]" f+ C- o5 Z4 S0 _
- {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>
% V: k% d2 L/ Y+ D9 Q - [360SafeLive]
6 t1 _2 A2 R( ^9 C) A0 {' b - {87515F61-A66C-4319-A0E0-D416CB8059E3} <C:\Program Files\360safe\live.dll, 360.cn>; r: x- s! y3 R+ p, U9 y
- [Microsoft Web 浏览器]
0 x6 {) ], l- Y& J4 Q9 N - {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>0 k9 T2 ]7 v' O! ], V
- [Browser Enhanced Objects] B* I* Q4 T* g! l) V' T# c5 U8 @
- {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2011.dll, N/A>" a2 [+ P8 l+ T, w& q2 g8 U5 O
- [Google Toolbar Helper]
+ q. V0 y1 ^4 r2 E0 s5 U - {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
7 e H8 {# I |$ f - [Microsoft Scriptlet Component]
* ^* p( h) r: S6 L1 r - {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>5 Y+ R. h. a3 x4 b j
- [Google Toolbar Notifier BHO]" E) Z+ `- i1 G) ?
- {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>6 Y) t- `& Z: |8 ?+ q6 ?! x& C5 ~
- [SearchAssistantOC]5 z, E& s& k! x. _- B, T
- {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A> g4 F9 T& C( t8 s$ K. i. c1 `
- [SafeMon Class]
9 s7 D5 W* A0 @8 C - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <C:\Program Files\360safe\safemon\safemon.dll, 360.CN>9 `. e9 i% g( W$ A y( g
- [RDS.DataSpace]
. O+ O: s* S( h& ]" w- P) ] - {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation> m: A7 F9 [- z l; T+ c# z, w
- [KooPlayer Control]) D9 Y- D! \* D) B _9 F$ c
- {C728DAB8-FDF5-4CD7-89DD-879D25794C77} <C:\WINDOWS\system32\CCTVKO~1.OCX, Koos>: k, s7 _* j, P
- [AUDIO__MID Moniker Class]
8 w) i# _& R/ `- p8 D+ |9 M1 c - {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>+ x8 F4 X, R1 l2 S6 P
- [AUDIO__MP3 Moniker Class]% ]$ L1 N1 U" V/ q
- {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
e0 M. h5 f5 ~9 S - [AUDIO__X_MS_WMA Moniker Class]* _0 I) ~2 |6 ~( D0 q5 F0 {
- {CD3AFA84-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>3 L9 a, a3 B' M: s
- [VIDEO__X_MS_WMV Moniker Class] j z" W4 ^6 Z; {7 V% C- x- m
- {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>' Z* h w7 Q3 r7 L2 ^
- [RealPlayer G2 Control]
, u6 [& R8 g" O1 F6 { - {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>) a" W+ o N: i: a' u$ z) i) ~" Q
- [Shockwave Flash Object], y; Q) w! N6 Q
- {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx, Adobe Systems, Inc.>
+ q" Y- O( g2 a7 } - [KUpdateObj2 Class]/ p2 y4 t8 _$ m; U7 |+ i7 L, A- Y
- {D82303B7-A754-4DCB-8AFC-8CF99435AACE} <C:\WINDOWS\system32\KingSoft\KOS\UpdateOcx2.dll, Kingsoft Corporation>
7 f) N' J1 n$ q% ^5 g4 ^ N - [kingsoft browser shield]& U5 R" c/ c# y3 ~
- {D963BE1A-6B35-47DB-B002-49FAE71D85CC} <C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL, Kingsoft Corporation>/ ]0 }7 X: z& S+ ?! Z/ G
- [PasswordEditCtrl Class]
3 [; A; {6 v$ Y5 r' M+ G - {E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, 腾讯科技(深圳)有限公司>
8 v7 ]% }) p+ F8 m9 ^) D - [QvodCtrl Class]/ @, L1 E: ^; i8 l
- {F3D0D36F-23F8-4682-A195-74C92B03D4AF} <C:\Program Files\QvodPlayer\QvodInsert.dll, Shenzhen QVOD Technology Co.,Ltd>
4 L" k6 k5 Q9 ?% j- w% z - [&使用超级旋风下载]
3 O5 a& T! e# Z" [ - <C:\Program Files\Tencent\QQDownload\geturl.htm, N/A>
7 D# \ M! p3 I" _ - [&使用超级旋风下载全部链接]
! ^0 F Q& ~, |& ]8 G$ A - <C:\Program Files\Tencent\QQDownload\getAllurl.htm, N/A>) q: K0 @) Q, C, t
- [使用迅雷下载]
7 k. y1 a) w% j1 z6 w - <, N/A>% p; J2 o0 Z0 j, J% V/ ?2 u+ v
- [使用迅雷下载全部链接]% I6 L7 Q( l+ J
- <, N/A>3 U$ R" G/ H+ ^$ m/ J4 D
- [导出到 Microsoft Office Excel(&X)]& O! [, e( o* N* G2 g" ~
- <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
0 r- Y, Q1 \: y) E - [添加到QQ表情]
1 e" G" Z9 o, T/ N# c' g3 X - <C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>' Z( f5 |# w) L: r- [& U
- ==================================
& S: I+ ?) u5 E2 w3 |+ f% J( R - 正在运行的进程4 @( g+ n4 [) [$ H
- [PID: 444 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]6 n3 p) f' C+ X9 I% `
- [PID: 496 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
0 l4 _4 g$ y- c/ \5 e, ^* p! e - [PID: 520 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
/ u6 w$ n7 [/ j3 k - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
8 x; u7 r6 A8 @ - [PID: 564 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]+ m" L2 N4 s4 g# ~
- [PID: 576 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
" {* ?& J% F2 v( N - [PID: 720 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
. n% w9 C3 b+ G3 b% f3 k) V* G2 B: U - [PID: 780 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
5 t/ q* B5 X1 V# Z7 G* u! l! E - [PID: 856 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]9 z1 w% B4 H0 \' \
- [PID: 944 / NETWORK SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
( k$ P- W: ?# ` - [PID: 1012 / LOCAL SERVICE][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]1 L3 L! f1 ^4 x9 q
- [PID: 1236 / Administrator][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_qfe.070613-1311)]
* ^6 n. W+ [ ~$ L: _+ Q5 b - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]! P3 v6 b1 p' F( b% s
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
" w7 L( L O; U& Y p9 v - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]( I! E4 d! v+ ^
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
$ o- w6 V u3 K$ Z" q z+ ~ - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVEXT.DLL] [Kingsoft Corporation, 2008,05,07,373]
& H3 Y1 S/ q; V! v5 C2 \ - [C:\Program Files\Tencent\QQ\qdshm.dll] [, 1, 0, 101, 20]; f1 i$ h$ T0 [5 A5 D3 g$ s" @
- [C:\Program Files\Tencent\QQ\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
2 C3 w4 m! m$ T$ n - [C:\Program Files\WinRAR\rarext.dll] [N/A, ]! E* X. o9 ]0 _. r, u+ N) i- G1 E
- [C:\WINDOWS\system32\shlhook.dll] [Beijing Rising Technology Co., Ltd., 4.0.0.9]# y, _( _ W0 D& a* ~% d. _7 a
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
7 ]" A8 _1 D9 P4 ]) q - [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
. a) E& M1 Y( _1 N7 q - [PID: 1332 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
* C1 W# O* b: p4 ~2 u+ S& I - [C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.8166.2]/ R$ i) P/ P! p7 q; d
- [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.8166.2]! f4 b2 @, V- z
- [PID: 1540 / Administrator][C:\Program Files\360safe\AntiArp\AntiArp.exe] [360安全中心, 2, 0, 0, 1008]2 x# |: A' E3 I' p: ]
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
3 p9 x6 z( H9 m - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
/ [9 q, w4 c9 ]6 u( o - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]1 y3 s# v) M. B+ i) x; j
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
& D- ~1 O+ R2 _- X" T$ r( h - [PID: 1560 / Administrator][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]/ Y% q$ a0 Z- g) P6 I
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]" W( s% U" x# n. @4 f% C- O; k
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]( ~; {" W0 d+ \
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]$ `8 o! S# Z$ c7 N
- [PID: 1576 / Administrator][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe] [Google Inc., 2, 0, 301, 1654]
& M" C7 T+ \5 _, p/ c/ z2 Q- s - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll] [Google Inc., 2, 0, 301, 7164]6 }+ W( f2 M" c6 K) }! C% C' p
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
- f% c: T7 n" v2 \- H - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
/ N3 ^3 q" H. ?( @% E/ J7 ^" U8 A - [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_zh-CN.dll] [Google Inc., 2, 0, 301, 7164]3 d- v3 M4 D' W, S9 J
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]. E# m2 x2 W3 b1 ^" \2 Q( t
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]% o0 ]/ |2 o6 }: W" Q
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]& A1 O8 }5 f! e9 D5 M" F3 ?9 d
- [PID: 1648 / LOCAL SERVICE][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
* \7 r6 F3 p y. H2 L+ `) B - [PID: 1744 / SYSTEM][C:\Program Files\QvodPlayer\QvodTerminal.exe] [Shenzhen QVOD Technology Co.,Ltd, 2, 5, 0, 53]
7 H/ d6 {7 f9 k# y$ Z& r - [PID: 1860 / SYSTEM][C:\WINDOWS\system32\skeys.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]* B1 j6 V4 k) T) p
- [PID: 1908 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
. _3 y/ A. U+ Z* Q - [PID: 1964 / LOCAL SERVICE][C:\WINDOWS\system32\wdfmgr.exe] [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]
+ J! M9 a9 n: o$ u4 k6 o - [PID: 2772 / Administrator][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]& }, S; v1 H+ d& \! r
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]! M: p; d) w. l5 _# ^
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
, a8 k. T6 |9 W - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]0 m' C& X ]& Q
- [c:\program files\google\googletoolbar2.dll] [Google Inc., 4, 0, 1606, 6690]6 V4 t: Q+ N& b& ^ H4 U
- [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
! O1 Q5 r3 c9 ~: @. X5 M/ e" u9 w - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL] [Kingsoft Corporation, 2008,04,15,2]
; n( y' v7 r( r2 i* M7 z# } - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddy.dll] [Kingsoft Corporation, 2008,04,15,2]
+ o( g/ U2 w) \; n: \ - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\IEBuddyExt.DLL] [Kingsoft Corporation, 2008,05,14,83]' J( v) ?2 q9 C( H
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KANTray.dll] [Kingsoft Corporation, 2008,04,15,2]
& H: Z5 S, e. g2 i - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVAFish.DLL] [Kingsoft Corporation, 2008,05,13,78]! q3 R# l4 A+ f* o9 i
- [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
. p- v" x6 G3 E, x5 v0 h: n - [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]) v6 M9 D+ W; S$ Z
- [C:\WINDOWS\system32\WN.IME] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]# i/ N! h$ G0 U0 w F
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_StatusWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]- O9 t7 N: Q+ ~4 N$ T
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_CompWnd.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]% A( S c6 F! c, q0 z2 s1 H9 D
- [C:\Program Files\ShiQiang\wnime\Dll32\wnpy_Query.dll] [深圳世强软件开发部 www.wn51.com, 2008, 3, 20, 1]* `4 S2 S- }3 c" [* O0 g
- [C:\WINDOWS\system32\SOGOUPY.IME] [Sogou.com Inc., 3.2.0.0]/ e0 @+ b; U" c0 P3 y. Z5 V6 U, G2 Z
- [C:\Documents and Settings\Administrator\My Documents\SogouInput\Plugin\SgImeWord.dll] [Sogou.com Inc., 3.2.0.0]3 A5 o0 G6 K6 ]. o4 M
- [C:\WINDOWS\system32\WINWB98.IME] [Microsoft Corporation, 4.00.950]
6 l4 A2 G7 l9 |& T - [C:\WINDOWS\system32\WINWB86.IME] [Microsoft Corporation, 4.00.950]
6 T- n- p6 K9 n; n - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
0 H) g2 H* z1 K; N. I - [PID: 1124 / Administrator][C:\Program Files\Tencent\QQ\TXPlatform.exe] [Tencent, 1, 0, 170, 0]$ E" p6 o) h9 F; m4 [
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]8 d; Q3 U5 b4 M) ?& o {, p4 c
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
( b/ t) t2 `) j, k - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]- W# Y7 a' T/ e9 G% U
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
- d+ [( T0 l& z4 }5 i - [PID: 928 / Administrator][F:\arvmon.exe] [任软工作室, 2.2.5.201]
6 r9 D# v8 a- W$ C U - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]
7 b' @, s$ f; l. }" L - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]/ |9 z! F- J- t9 m4 g
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]4 E, q; a& O0 u* f! ?3 i5 U
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]- L6 d% k$ s( p$ {
- [F:\Vdata.dll] [任软工作室, 2, 2, 1, 94], T' `+ l5 x+ r/ `5 k5 g+ n
- [PID: 2540 / Administrator][F:\AutoGuarder.exe] [任软工作室, 2.2.5.201]
* K9 X u& a, L2 ?6 |5 a2 Q6 n - [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]4 C R# q& r; G5 P o) ^2 V7 A
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]
0 S8 V0 O# g6 j5 D' h - [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]
W+ ?6 O; r# C$ S: a/ P - [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]
2 A# M% E! p3 A - [PID: 2476 / Administrator][d:\我的文档\桌面\系统检测修复\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]! X0 f5 K% |' @
- [C:\Program Files\360safe\safemon\safemon.dll] [360.CN, 4, 1, 5, 1001]4 ^( I- o% M! A: @
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KMailOEBand.DLL] [Kingsoft Corporation, 2008,04,02,5]/ R L3 Y" U( M' B& }
- [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\kis.dll] [Kingsoft Corporation, 2008,04,22,364]0 k8 z5 w2 @2 x! {4 Y
- [C:\Program Files\Tencent\QQ\DShared.dll] [Tencent, 2, 1, 0, 0]) S1 n. I% G) L; ^
- [d:\我的文档\桌面\系统检测修复\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]0 t6 W1 R5 Q Z$ j! N0 V
- ==================================7 S" W' }1 ^# f
- 文件关联0 E2 D0 U H0 i
- .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
0 }, S* l& W) C4 W1 ^/ D5 z7 d* H w - .EXE OK. ["%1" %*]
7 E+ v9 ~, w6 R, O; {/ u - .COM OK. ["%1" %*]
( p* h4 W9 G! @ - .PIF OK. ["%1" %*]
+ c* N1 u/ E3 E9 o7 Y/ r - .REG OK. [regedit.exe "%1"]0 N3 B3 z( z& L1 Q6 k! N
- .BAT OK. ["%1" %*]" h9 _; N( ?2 n0 ~
- .SCR OK. ["%1" /S]& l9 \( o) Z( j3 K( J
- .CHM OK. ["C:\WINDOWS\hh.exe" %1]- y' V4 c" L$ C
- .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
4 B- c, `* ^& s0 a# a - .INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]) r+ F E r5 f4 h. m0 g( v- w
- .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]3 d N& L" w# g5 G# g
- .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
+ _9 ?" z! t2 `9 r9 R" C* k - .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]9 ?2 R3 w/ |, k/ N5 o7 m
- .LNK OK. [{00021401-0000-0000-C000-000000000046}]' Z4 C. {6 v9 U* R. D8 D7 S
- ==================================
! M( C% W! E: ]4 ? - Winsock 提供者
' ?5 `. z% n( q3 ]. i - N/A* } S) q& ], V: D2 `6 `6 N. J
- ==================================
7 D; i+ o7 [3 I: Z" N r- K* c - Autorun.inf
( \% [8 |- M2 G* |- R0 W! A - N/A
$ a; }3 w1 s/ S+ a; P! M6 {( }+ }: m - ==================================) Q9 c7 u; m" A R3 }
- HOSTS 文件" d* L# K- H% x* n0 q, v
- N/A4 f Y3 w; [+ v$ B& I/ ?
- ==================================) Y4 ~/ c3 f( s: s$ I( ]% ?
- 进程特权扫描# D2 Z& ]/ n; C" p
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 520, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]+ u9 M" r) n c" U
- 特殊特权被允许: SeDebugPrivilege [PID = 928, F:\ARVMON.EXE]
4 U; x8 t! q, r0 M - 特殊特权被允许: SeLoadDriverPrivilege [PID = 928, F:\ARVMON.EXE]
& S+ l/ ]% z ^& D6 V4 I5 P O - 特殊特权被允许: SeDebugPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]( y8 X" R1 e' A( ?5 {
- 特殊特权被允许: SeLoadDriverPrivilege [PID = 2540, F:\AUTOGUARDER.EXE]
3 E1 N3 n; z1 j h - ==================================
4 s# ]- ]3 b- m# Q9 t; ?* u3 } - API HOOK
?3 L& T3 C/ C6 v: F. G, l8 e - N/A9 ]. M" S% N/ Z3 s8 B! P
- ==================================
2 d4 a: s; B; h F8 { - 隐藏进程4 w7 e- A, j+ \5 O% M2 B8 y+ S
- N/A' p6 x& X+ A j8 }& f0 Q8 Z5 R
- ==================================* ]! l* r8 A4 F3 f9 O1 s: Q
1 O& e) J, \' Z
复制代码 |
|