瑞星卡卡安全论坛
shenshizi - 2006-5-15 14:51:00
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家生成
操作系统: Windows XP
IE版本号: 6.0.2800.1106
---------------------------------------------------------
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
1.O04 - 自动运行项(Run) - 疑似木马病毒程序,DRAGON128,
相关文件:C:\WINDOWS\csrss.exe
内容:C:\WINDOWS\csrss.exe
安全等级:危险
2.O04 - 自动运行项(Run) - 疑似木马病毒程序,DRAGON128,
相关文件:C:\WINDOWS\csrss.exe
内容:C:\WINDOWS\csrss.exe
安全等级:危险
3.O04 - 自动运行项(RunServices) - 疑似木马病毒程序,DRAGON128,
相关文件:C:\WINDOWS\csrss.exe
内容:C:\WINDOWS\csrss.exe
安全等级:危险
下列条目被IE修复专家判断为有风险:
4.F01 - Win.ini中的run项 - C:\WINDOWS\csrss.exe,C:\WINDOWS\csrss.exe,
相关文件:C:\WINDOWS\csrss.exe
内容:C:\WINDOWS\csrss.exe
安全等级:有风险
5.O04 - 系统自动run项(NT) - C:\WINDOWS\csrss.exe,C:\WINDOWS\csrss.exe,
相关文件:C:\WINDOWS\csrss.exe
内容:C:\WINDOWS\csrss.exe
安全等级:有风险
下列条目被IE修复专家判断为未知:
6.O02 - 浏览器辅助对象(BHO) - CdnForIE,CdnForIE,
CLSID:{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108}
相关文件:C:\Program Files\CNNIC\Cdn\cdnforie.dll
安全等级:未知
7.O11 - IE高级操作 - CDNCLIENT (中文上网),,
安全等级:未知
8.O17 - 本机网络设置 NameServer - 60.191.244.5 60.191.244.2,,
内容:60.191.244.5 60.191.244.2
安全等级:未知
9.O17 - 本机网络设置 NameServer - 202.205.64.9,202.205.64.99,,
内容:202.205.64.9,202.205.64.99
安全等级:未知
下列条目被IE修复专家判断为安全:
10.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全
11.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全
12.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:D:\Program Files\QQIEHelper.dll
安全等级:安全
13.O02 - 浏览器辅助对象(BHO) - KV200X BrowseHelper,KV200X BrowseHelper,
CLSID:{80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9}
相关文件:D:\KV2005\KvShell.dll
安全等级:安全
14.O02 - 浏览器辅助对象(BHO) - FlashGet 监视网页点击插件,FlashGet 监视网页点击插件,
CLSID:{A5366673-E8CA-11D3-9CD9-0090271D075B}
相关文件:C:\Program Files\FlashGet\Jccatch.dll
安全等级:安全
15.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全
16.O02 - 浏览器辅助对象(BHO) - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
17.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全
18.O03 - IE第三方工具条 - FlashGet 工具条,FlashGet 工具条,
CLSID:{E0E899AB-F487-11D5-8D29-0050BA6940E3}
相关文件:C:\Program Files\FlashGet\fgiebar.dll
内容:FlashGet Bar
安全等级:安全
19.O03 - IE第三方工具条 - 江民杀毒工具栏,江民杀毒工具栏,
CLSID:{B5A34A93-D538-43A7-8371-864CB6148D12}
相关文件:D:\KV2005\KvShell.dll
内容:VirusDoctor
安全等级:安全
20.O03 - IE第三方工具条 - 金山快译,金山快译,
CLSID:{6C3797D2-3FEF-4cd4-B654-D3AE55B4128C}
安全等级:安全
21.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全
22.O04 - 自动运行项(Run) - 天网个人防火墙,天网个人防火墙,
相关文件:D:\Program Files\FireWall\PFW.exe
内容:D:\Program Files\FireWall\PFW.exe
安全等级:安全
23.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
安全等级:安全
24.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
安全等级:安全
25.O04 - 自动运行项(Run) - 江民防火墙软件,江民防火墙软件,
相关文件:D:\KV2005\KVMonXP.kxp /auto
内容:D:\KV2005\KVMonXP.kxp /auto
安全等级:安全
26.O04 - 自动运行项(Run) - 注册表检查程序,注册表检查程序,
相关文件:C:\WINDOWS\update.exe
内容:C:\WINDOWS\update.exe
安全等级:安全
27.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全
28.O04 - 自动运行项(Run) - 注册表检查程序,注册表检查程序,
相关文件:C:\Program Files\Common Files\update\update.exe
内容:C:\Program Files\Common Files\update\update.exe
安全等级:安全
29.O04 - 自动运行项(Policies\Run) - Windows内核检查程序,Windows内核检查程序,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\msime.exe
内容:C:\WINDOWS\System32\msime.exe
安全等级:安全
30.O08 - IE右键菜单 - 使用网际快车下载,,
相关文件:C:\Program Files\FlashGet\jc_link.htm
安全等级:安全
31.O08 - IE右键菜单 - 使用网际快车下载全部链接,,
相关文件:C:\Program Files\FlashGet\jc_all.htm
安全等级:安全
32.O08 - IE右键菜单 - 导出到 Microsoft Office Excel(&X),导出到 Microsoft Office Excel(&X),
相关文件:D:\Program Files\OFFICE11\EXCEL.EXE /3000
安全等级:安全
33.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全
34.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINDOWS\Web\related.htm
安全等级:安全
35.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全
36.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Windows Messenger,
相关文件:C:\Program Files\Messenger\msmsgs.exe
安全等级:安全
37.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全
38.O11 - IE高级操作 - JAVA_SUN (Java (Sun)),JAVA_SUN (Java (Sun)),
安全等级:安全
39.O16 - 下载的ActiveX插件 - 安博士ASP Agent,安博士ASP Agent,
CLSID:{9BDBC41E-C335-4263-83C0-ECE78EE28A33}
相关文件:C:\WINDOWS\Downloaded Program Files\sysmonocx.ocx
网页路径:http://www.ahn.com.cn/aspservice/plugin/myfirewall20.cab
安全等级:安全
40.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全
41.O18 - 网络协议过滤器 - OFFICE 相关,OFFICE 相关,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全
42.O18 - 网络协议处理器 - OFFICE 相关,OFFICE 相关,
CLSID:{32505114-5902-49B2-880A-1F7738E5A384}
相关文件:C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL
安全等级:安全
43.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
44.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
45.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
46.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:安全
47.O31 - 浏览栏区对象 - 收藏区,收藏区,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
48.O31 - 浏览栏区对象 - 历史信息,历史信息,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
不言放弃 - 2006-5-15 14:55:00
【回复“shenshizi”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.12.350
导出全部日志
阿杜QQ - 2006-5-15 14:59:00
估计是有病毒,而且病毒插入系统进程,有可能是灰鸽子啊
不言放弃 - 2006-5-15 15:03:00
| 引用: |
【阿杜QQ的贴子】估计是有病毒,而且病毒插入系统进程,有可能是灰鸽子啊 ........................... |
灰鸽子倒不是
倒是一个恶意木马
轩辕小聪 - 2006-5-15 15:10:00
C:\WINDOWS\csrss.exe
问题恐怕比较严重,还是赶快导出日志吧。
闪电风暴 - 2006-5-15 15:53:00
像传奇木马
闪电风暴 - 2006-5-15 15:53:00
可能中了大毒了
小鸟baby - 2006-5-15 15:57:00
是木马啦~
试试看用雅虎助手的在线杀毒~
shenshizi - 2006-5-15 16:26:00
为之奈何?
shenshizi - 2006-5-15 16:33:00
这大概是日志吧?俺也不懂,却似看天书一般
2006-05-16,16:16:48
System Repair Engineer 2.0.12.350 (2.0 RC 1)
Windows XP Professional Service Pack 1 - 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><; C:\WINDOWS\System32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ScanRegistry><C:\Program Files\Common Files\update\update.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Kugoo><; >
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<KvXP><; D:\KV2005\KvXP.kxp /ScanBoot>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<MsnMsgr><; "C:\Program Files\MSN Messenger\msnmsgr.exe" /background>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<run><C:\WINDOWS\csrss.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SKYNET Personal FireWall><D:\Program Files\FireWall\PFW.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<CnsMin><Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KvMonXP><D:\KV2005\KVMonXP.kxp /auto>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ScanRegistry><C:\WINDOWS\update.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<bdmsmsn><D:\pa.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<bdmsmsger><; C:\WINDOWS\System32\bdmsmsger>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<DAEMON Tools-1033><; "C:\Program Files\D-Tools\daemon.exe" -lang 1033>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IMSCMig><; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KernelFaultCheck><; %systemroot%\system32\dumprep 0 -k>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<KVCENTER><; D:\KV2005\KVCenter.kxp>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<PHIME2002A><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<PHIME2002ASync><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SysExplr><; D:\Program Files\SYSEXPLR.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<WinampAgent><; >
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<windos><; C:\WINDOWS\windon.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\System32\msime.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\System32\Userinit.exe,>
==================================
启动文件夹
服务
[Gray_Pigeon_Server / GrayPigeonServer]
<C:\WINDOWS\qqmm.exe><N/A>
[Internet Explorer Work / Internet Explorer Work]
<C:\WINDOWS\loveyou.exe><N/A>
[Windows Install Helper / lDOMANE]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[MazeServer / MazeServer]
<D:\Maze\MazeSvr.exe><N/A>
[PsShutdown / PsShutdownSvc]
<C:\WINDOWS\System32\PSSDNSVC.EXE><N/A>
[Smart Card Helper / SCardDrv]
<C:\WINDOWS\system32\SCardSer.exe ><N/A>
[SmartLinkService / SLService]
<slserv.exe>< >
==================================
浏览器加载项
[QQBrowserHelperObject Class]
{54EBD53A-9BC1-480B-966A-843A333CA162} <D:\Program Files\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[CdnForIE Class]
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[BrowseHelper Class]
{80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} <D:\KV2005\KvShell.dll, JiangMin Lmt>
[IeCatch2 Class]
{A5366673-E8CA-11D3-9CD9-0090271D075B} <C:\PROGRA~1\FLASHGET\jccatch.dll, Amaze Soft>
[上网助手]
{BB936323-19FA-4521-BA29-ECA6A121BC78} <C:\PROGRA~1\3721\Assist\asbar.dll, 3721>
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\downlo~1\CnsHook.dll, 北京三七二一科技有限公司>
[寻宝乐趣多]
{59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[情景聊天]
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/, N/A>
[Messenger]
{FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\MSMSGS.EXE, Microsoft Corporation>
[FlashGet Bar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[江民杀毒工具栏]
{B5A34A93-D538-43A7-8371-864CB6148D12} <D:\KV2005\KvShell.dll, JiangMin Lmt>
[金山快译(&K)]
{6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} <, N/A>
[上网助手]
{BB936323-19FA-4521-BA29-ECA6A121BC78} <C:\PROGRA~1\3721\Assist\asbar.dll, 3721>
[电台(&R)]
{8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[SysMonOCX Control]
{9BDBC41E-C335-4263-83C0-ECE78EE28A33} <C:\WINDOWS\DOWNLO~1\SYSMON~1.OCX, AhnLab>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\macromed\flash\Flash.ocx, Macromedia, Inc.>
[上传到QQ网络硬盘]
<D:\Program Files\AddToNetDisk.htm, N/A>
[使用网际快车下载]
<C:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
<C:\Program Files\FlashGet\jc_all.htm, N/A>
[导出到 Microsoft Office Excel(&X)]
<res://D:\PROGRA~1\OFFICE11\EXCEL.EXE/3000, N/A>
[添加到QQ自定义面板]
<D:\Program Files\AddPanel.htm, N/A>
[添加到QQ表情]
<D:\Program Files\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
<D:\Program Files\SendMMS.htm, N/A>
飞天揽月 - 2006-5-15 16:33:00
用3721“强力修复”没? 如果没有建议使用,如果使用后仍旧不能解决问题,你可以将“瑞星”升级到最新版本进行查杀!如果还是不行你可以进入“安全模式”重复上述操作。如果还是不行,还有办法------重新安装系统啦~!!
shenshizi - 2006-5-15 16:58:00
正在运行的进程
[PID: 528][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 592][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[C:\WINDOWS\TEMP\rcepj28t.dll] <N/A><N/A>
[PID: 616][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 660][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 672][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[C:\WINDOWS\TEMP\rcepj28t.dll] <N/A><N/A>
[PID: 848][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[PID: 916][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[PID: 1132][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1152][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1284][C:\WINDOWS\Explorer.exe] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\WINDOWS\downlo~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 5>
[C:\WINDOWS\qqmm.DLL] <N/A><N/A>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\WINDOWS\TEMP\rcepj28t.dll] <N/A><N/A>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[D:\KV2005\KvShell.dll] <JiangMin Lmt><9.0.0.500>
[D:\KV2005\UpdateX.dll] <JiangMin Ltd.><8, 0, 0, 0>
[D:\KV2005\lang\Kvxp0804.lng] <N/A><N/A>
[D:\KV2005\APIImpl.dll] <JiangMin Ltd.><9.0.0.500>
[C:\PROGRA~1\3721\assist\asnoad.dll] <><1, 0, 0, 9>
[C:\PROGRA~1\FLASHGET\jccatch.dll] <Amaze Soft><1, 1, 4, 0>
[C:\PROGRA~1\3721\assist\asfsks.dll] <3721.com><2, 1, 1, 87>
[C:\PROGRA~1\3721\assist\repair.dll] <北京三七二一科技有限公司><1, 0, 4, 1001>
[C:\PROGRA~1\3721\assist\asctrlh.dll] <3721><1, 0, 0, 4>
[C:\PROGRA~1\3721\assist\optimum.dll] <N/A><N/A>
[c:\progra~1\3721\assist\adfilter.dll] < ><1, 0, 1, 6>
[C:\PROGRA~1\3721\assist\assecblk.dll] <3721><1, 0, 0, 9>
[C:\PROGRA~1\3721\Assist\XPStyle.dll] <N/A><N/A>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[C:\PROGRA~1\3721\Assist\asbar.dll] <3721><1, 0, 1, 1001>
[C:\PROGRA~1\3721\assist\tbwrap.dll] <3721><1, 0, 0, 2>
[C:\PROGRA~1\3721\assist\aswiper.dll] <3721><1, 0, 0, 2>
[C:\PROGRA~1\3721\assist\asiesec.dll] <yahoo><1, 0, 0, 9>
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>
[D:\Program Files\Cuteshell.dll] <GlobalSCAPE, Inc.><50, 6, 3, 2>
[PID: 1448][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.0 (XPClient.010817-1148)>
[C:\WINDOWS\System32\spool\PRTPROCS\W32X86\vprproc.dll] <Windows (R) 2000 DDK provider><5.00.2195.1620>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[PID: 1564][C:\WINDOWS\System32\Rundll32.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\WINDOWS\downlo~1\CnsMinIO.dll] <北京三七二一科技有限公司><1, 0, 3, 4>
[C:\WINDOWS\downlo~1\cnsio.dll] <北京三七二一科技有限公司><1, 0, 2, 5>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1760][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 1832][C:\WINDOWS\csrss.exe] <DRAGON128><1.00>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1848][C:\WINDOWS\System32\csrss32.exe] <Microsoft Corporation><5.01.2600>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1860][C:\WINDOWS\System32\winmer.exe] <Microsoft Corporation><5.1.2600.0>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1868][C:\WINDOWS\System32\msime.exe] <Microsoft Corporation><5.1.2600.2180>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1936][C:\WINDOWS\services.exe] <1><8.13.0257>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1988][D:\pa.exe] <N/A><N/A>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 272][C:\WINDOWS\System32\rundll.exe] <N/A><N/A>
[PID: 308][C:\Program Files\Common Files\Real\Update_OB\realsched.exe] <RealNetworks, Inc.><0.1.0.3208>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 560][C:\Program Files\Internet Explorer\IEXPLORE.EXE] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\WINDOWS\TEMP\rcepj28t.dll] <N/A><N/A>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[PID: 572][C:\WINDOWS\SYSTEM32\RUNDLL32.EXE] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 992][D:\Maze\MazeSvr.exe] <N/A><N/A>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[PID: 1224][C:\WINDOWS\system32\slserv.exe] < ><2.80.00(24Apr2000)>
[PID: 1312][C:\WINDOWS\System32\wdfmgr.exe] <Microsoft Corporation><5.2.3790.1230 built by: DNSRV(bld4act)>
[D:\KV2005\KVMonXP.kxp] <JiangMin Ltd.><9.0.0.500>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\KV2005\UpdateX.dll] <JiangMin Ltd.><8, 0, 0, 0>
[D:\KV2005\lang\Kvxp0804.lng] <N/A><N/A>
[D:\KV2005\KVWPSet.dll] <N/A><9.0.0.500>
[D:\KV2005\GUIExt.dll] <JiangMin Ltd.><9.0.0.500>
[D:\KV2005\lang\GUIExt0804.lng] <JiangMin Ltd.><7, 1, 0, 200>
[D:\KV2005\VirusUpload.dll] <N/A><9.0.0.500>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[D:\KV2005\ComUIPS.dll] <N/A><9.0.0.500>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1088][C:\Program Files\Internet Explorer\syssmss.exe] <asdfasdf><asdfasdf>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1184][C:\Program Files\CNNIC\Cdn\cdnup.exe] <><2, 3, 0, 7>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\cdntdns.dll] <CNNIC><2, 2, 0, 3>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 1212][C:\WINDOWS\System32\ctfmon.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 2080][C:\Program Files\Common Files\update\update.exe] <N/A><N/A>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 2236][C:\WINDOWS\System32\conime.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
shenshizi - 2006-5-15 17:03:00
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 3896][C:\DOCUME~1\wzm\LOCALS~1\Temp\svchost.exe] <N/A><N/A>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\DOCUME~1\wzm\LOCALS~1\Temp\packet.dll] <CACE Technologies><3, 1, 0, 27>
[C:\DOCUME~1\wzm\LOCALS~1\Temp\WanPacket.dll] <CACE Technologies><3, 1, 0, 27>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 4012][C:\WINDOWS\System32\conime.exe] <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 2432][C:\Program Files\Internet Explorer\IEXPLORE.EXE] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[C:\PROGRA~1\3721\Assist\asbar.dll] <3721><1, 0, 1, 1001>
[C:\PROGRA~1\3721\assist\tbwrap.dll] <3721><1, 0, 0, 2>
[C:\PROGRA~1\3721\assist\asnoad.dll] <><1, 0, 0, 9>
[C:\PROGRA~1\3721\assist\aswiper.dll] <3721><1, 0, 0, 2>
[C:\PROGRA~1\3721\assist\asiesec.dll] <yahoo><1, 0, 0, 9>
[D:\Program Files\QQIEHelper.dll] <深圳市腾讯计算机系统有限公司><1, 1, 0, 5>
[D:\KV2005\KvShell.dll] <JiangMin Lmt><9.0.0.500>
[D:\KV2005\UpdateX.dll] <JiangMin Ltd.><8, 0, 0, 0>
[D:\KV2005\lang\Kvxp0804.lng] <N/A><N/A>
[D:\KV2005\APIImpl.dll] <JiangMin Ltd.><9.0.0.500>
[C:\PROGRA~1\FLASHGET\jccatch.dll] <Amaze Soft><1, 1, 4, 0>
[C:\WINDOWS\downlo~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 5>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[C:\PROGRA~1\3721\assist\repair.dll] <北京三七二一科技有限公司><1, 0, 4, 1001>
[C:\PROGRA~1\3721\assist\asfsks.dll] <3721.com><2, 1, 1, 87>
[C:\PROGRA~1\3721\assist\optimum.dll] <N/A><N/A>
[c:\progra~1\3721\assist\adfilter.dll] < ><1, 0, 1, 6>
[C:\PROGRA~1\3721\assist\assecblk.dll] <3721><1, 0, 0, 9>
[C:\PROGRA~1\3721\Assist\XPStyle.dll] <N/A><N/A>
[C:\WINDOWS\System32\macromed\flash\Flash.ocx] <Macromedia, Inc.><7,0,19,0>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[PID: 4048][D:\Program Files\QQ.exe] <TENCENT><0, 0, 0, 0>
[D:\Program Files\QQBaseClassInDll.dll] <><1, 0, 0, 1>
[D:\Program Files\QQHelperDll.dll] <><1, 0, 0, 1>
[D:\Program Files\BasicCtrlDll.dll] <Tencent><5, 0, 200, 14>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[D:\Program Files\QQAPI.dll] <><1, 0, 0, 1>
[D:\Program Files\TIMProxy.dll] <tencent><0, 3, 2, 4>
[D:\Program Files\LoginCtrl.dll] <><1, 0, 0, 1>
[D:\Program Files\npkcntc.dll] <INCA Internet Co., Ltd.><2005, 9, 1, 1>
[D:\Program Files\npkpdb.dll] <INCA Internet Co., Ltd.><2003, 10, 1, 1>
[D:\Program Files\QQRes.dll] <tencent><1, 0, 0, 1>
[D:\Program Files\QQMainFrame.dll] <N/A><N/A>
[D:\Program Files\CQQApplication.dll] <N/A><N/A>
[D:\Program Files\NewSkin.dll] <><1, 0, 0, 1>
[D:\Program Files\HostingMgr.dll] <><1, 0, 0, 1>
[D:\Program Files\CameraDll.dll] <><1, 0, 0, 1>
[D:\Program Files\MailSummary.dll] <><1, 0, 0, 1>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[D:\Program Files\QQSpace.dll] <><1, 0, 0, 1>
[C:\WINDOWS\System32\msdmo.dll] <N/A><N/A>
[D:\Program Files\QQGroupMng.dll] <><1, 0, 0, 1>
[D:\Program Files\QQConfigPlugin.dll] <><1, 0, 0, 1>
[D:\Program Files\UserDefinedHead.dll] <><1, 0, 0, 1>
[D:\Program Files\LongConnection.dll] <tencent><0, 3, 3, 8>
[D:\Program Files\QQPet.dll] <><1, 0, 0, 1>
[D:\Program Files\QRingMng.dll] <N/A><N/A>
[D:\Program Files\PhoneAPI.dll] <><1, 0, 0, 1>
[D:\Program Files\DialerAllinOne.dll] <tencent><1, 4, 0, 0>
[D:\Program Files\QQAvatar.dll] <N/A><N/A>
[D:\Program Files\FlashAvatarDll.dll] <><1, 4, 0, 1>
[D:\Program Files\BQQApplication.dll] <N/A><N/A>
[D:\Program Files\QQPlugin.dll] <N/A><N/A>
[C:\WINDOWS\downlo~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 5>
[D:\Program Files\CommercesMng.dll] <><1, 0, 0, 1>
[D:\Program Files\PersonalDesktop.dll] <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
[D:\Program Files\QQUdpGetFileLib.dll] <tencent><0, 2, 2, 3>
[D:\Program Files\QQAddr.dll] <深圳市腾讯计算机系统有限公司><5, 0, 101, 141>
[D:\Program Files\QQSysMsgMng.dll] <N/A><N/A>
[D:\Program Files\QQPhoneHelper.dll] <腾讯科技(深圳)有限公司><2, 0, 2, 21>
shenshizi - 2006-5-15 17:05:00
[D:\Program Files\QQSceneMng.dll] <N/A><N/A>
[D:\Program Files\QQAllInOne.dll] <N/A><N/A>
[D:\Program Files\SCCore.dll] <N/A><N/A>
[D:\Program Files\ShareFiles.dll] <N/A><N/A>
[D:\Program Files\QQCustomFace.dll] <N/A><N/A>
[C:\WINDOWS\System32\macromed\flash\Flash.ocx] <Macromedia, Inc.><7,0,19,0>
[D:\Program Files\ImageOle.dll] <TODO: <Company name>><1.0.0.1>
[D:\Program Files\QQMagicFace.dll] <><1, 0, 0, 1>
[D:\Program Files\GroupConnection.dll] <Tencent><0, 3, 3, 5>
[PID: 2544][D:\Program Files\TIMPlatform.exe] <tencent><0, 3, 1, 8>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[D:\Program Files\TIMProxy.dll] <tencent><0, 3, 2, 4>
[PID: 464][D:\Program Files\QQ.exe] <TENCENT><0, 0, 0, 0>
[D:\Program Files\QQBaseClassInDll.dll] <><1, 0, 0, 1>
[D:\Program Files\QQHelperDll.dll] <><1, 0, 0, 1>
[D:\Program Files\BasicCtrlDll.dll] <Tencent><5, 0, 200, 14>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[D:\Program Files\QQAPI.dll] <><1, 0, 0, 1>
[D:\Program Files\TIMProxy.dll] <tencent><0, 3, 2, 4>
[D:\Program Files\LoginCtrl.dll] <><1, 0, 0, 1>
[D:\Program Files\npkcntc.dll] <INCA Internet Co., Ltd.><2005, 9, 1, 1>
[D:\Program Files\npkpdb.dll] <INCA Internet Co., Ltd.><2003, 10, 1, 1>
[D:\Program Files\QQRes.dll] <tencent><1, 0, 0, 1>
[D:\Program Files\QQMainFrame.dll] <N/A><N/A>
[D:\Program Files\CQQApplication.dll] <N/A><N/A>
[D:\Program Files\NewSkin.dll] <><1, 0, 0, 1>
[D:\Program Files\HostingMgr.dll] <><1, 0, 0, 1>
[D:\Program Files\CameraDll.dll] <><1, 0, 0, 1>
[D:\Program Files\MailSummary.dll] <><1, 0, 0, 1>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
[D:\Program Files\QQSpace.dll] <><1, 0, 0, 1>
[C:\WINDOWS\System32\msdmo.dll] <N/A><N/A>
[D:\Program Files\QQGroupMng.dll] <><1, 0, 0, 1>
[D:\Program Files\QQConfigPlugin.dll] <><1, 0, 0, 1>
[D:\Program Files\UserDefinedHead.dll] <><1, 0, 0, 1>
[D:\Program Files\QRingMng.dll] <N/A><N/A>
[D:\Program Files\PhoneAPI.dll] <><1, 0, 0, 1>
[D:\Program Files\DialerAllinOne.dll] <tencent><1, 4, 0, 0>
[D:\Program Files\QQPet.dll] <><1, 0, 0, 1>
[D:\Program Files\LongConnection.dll] <tencent><0, 3, 3, 8>
[D:\Program Files\QQAvatar.dll] <N/A><N/A>
[D:\Program Files\FlashAvatarDll.dll] <><1, 4, 0, 1>
[D:\Program Files\QQSysMsgMng.dll] <N/A><N/A>
[D:\Program Files\BQQApplication.dll] <N/A><N/A>
[D:\Program Files\QQPlugin.dll] <N/A><N/A>
[C:\WINDOWS\downlo~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 5>
[D:\Program Files\CommercesMng.dll] <><1, 0, 0, 1>
[D:\Program Files\PersonalDesktop.dll] <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
[D:\Program Files\QQAddr.dll] <深圳市腾讯计算机系统有限公司><5, 0, 101, 141>
[C:\WINDOWS\System32\macromed\flash\Flash.ocx] <Macromedia, Inc.><7,0,19,0>
[D:\Program Files\QQSceneMng.dll] <N/A><N/A>
[D:\Program Files\QQAllInOne.dll] <N/A><N/A>
[D:\Program Files\SCCore.dll] <N/A><N/A>
[D:\Program Files\QQCustomFace.dll] <N/A><N/A>
[D:\Program Files\ImageOle.dll] <TODO: <Company name>><1.0.0.1>
[D:\Program Files\GroupConnection.dll] <Tencent><0, 3, 3, 5>
[PID: 3488][D:\工具2\sreng2\SREng.exe] <Smallfrogs Studio><2.0.12.350>
[C:\Program Files\CNNIC\Cdn\cdnspie.dll] <><2, 1, 0, 4>
[C:\Program Files\CNNIC\Cdn\imaoe.dll] <CNNIC><2, 2, 0, 1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><1, 0, 0, 10>
[C:\Program Files\CNNIC\Cdn\cdndet.dll] <CNNIC><2, 2, 0, 3>
[C:\WINDOWS\downlo~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 1>
[D:\Program Files\VCvtShell.dll] <herosoft><1, 0, 0, 1>
[C:\WINDOWS\System32\cdnns.dll] <CNNIC><2, 0, 0, 0>
==================================
文件关联
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
阿杜QQ - 2006-5-15 17:08:00
不言放弃,我说对了吧,是鸽子,而且很多啊
阿杜QQ - 2006-5-15 17:16:00
【回复“shenshizi”的帖子】
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ScanRegistry><C:\Program Files\Common Files\update\update.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<csrss><C:\WINDOWS\csrss.exe>
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<run><C:\WINDOWS\csrss.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<windos><; C:\WINDOWS\windon.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
<csrss><C:\WINDOWS\csrss.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\System32\msime.exe>
启动文件夹
服务
[Gray_Pigeon_Server / GrayPigeonServer]
<C:\WINDOWS\qqmm.exe><N/A>
[Internet Explorer Work / Internet Explorer Work]
<C:\WINDOWS\loveyou.exe><N/A>
[Windows Install Helper / lDOMANE]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[MazeServer / MazeServer]
<D:\Maze\MazeSvr.exe><N/A>
[PsShutdown / PsShutdownSvc]
<C:\WINDOWS\System32\PSSDNSVC.EXE><N/A>
[Smart Card Helper / SCardDrv]
<C:\WINDOWS\system32\SCardSer.exe ><N/A>
[SmartLinkService / SLService]
<slserv.exe>< >
[PID: 992][D:\Maze\MazeSvr.exe] <N/A><N/A>
楼主啊,您的电脑很严重了,楼主以前就感染鸽子,没有注意,现在您电脑至少不是1个版本的鸽子,如果方便的话,全部重做系统(建议)
如果不能的话,下载SSM 不要手动删除了◎◎◎,详细情况参考精华SSM应用
轩辕小聪 - 2006-5-15 17:17:00
| 引用: |
【阿杜QQ的贴子】不言放弃,我说对了吧,是鸽子,而且很多啊 ........................... |
的确有鸽子,不过不是最重要的,还有Rootkit木马,看来又要动用SSM了。
阿杜QQ - 2006-5-15 17:18:00
建议重做系统,实在不行用SSM,不要手动删除了,问题很多。。
1
© 2000 - 2026 Rising Corp. Ltd.