Modules:
------------------------------------
D:\WINNT\system32\lsass.exe (0x01000000)
D:\WINNT\system32\ntdll.dll (0x77F80000)
D:\WINNT\system32\KERNEL32.dll (0x77E60000)
D:\WINNT\system32\LSASRV.dll (0x78540000)
D:\WINNT\system32\MSVCRT.dll (0x78000000)
D:\WINNT\system32\cryptdll.dll (0x76610000)
D:\WINNT\system32\ADVAPI32.DLL (0x796D0000)
D:\WINNT\system32\RPCRT4.DLL (0x786F0000)
D:\WINNT\system32\Secur32.dll (0x797B0000)
D:\WINNT\system32\USER32.dll (0x77DF0000)
D:\WINNT\system32\GDI32.dll (0x77F40000)
D:\WINNT\system32\SAMSRV.dll (0x799D0000)
D:\WINNT\system32\DNSAPI.DLL (0x77960000)
D:\WINNT\system32\WSOCK32.DLL (0x74FD0000)
D:\WINNT\system32\WS2_32.DLL (0x74FB0000)
D:\WINNT\system32\WS2HELP.DLL (0x74FA0000)
D:\WINNT\system32\MSASN1.dll (0x773F0000)
D:\WINNT\system32\NETAPI32.dll (0x75100000)
D:\WINNT\system32\NTDSAPI.dll (0x77BD0000)
D:\WINNT\system32\WLDAP32.DLL (0x77930000)
D:\WINNT\system32\NETRAP.dll (0x75150000)
D:\WINNT\system32\SAMLIB.dll (0x750E0000)
D:\WINNT\system32\IMM32.DLL (0x75E00000)
D:\WINNT\system32\LPK.DLL (0x6C330000)
D:\WINNT\system32\USP10.dll (0x65D20000)
D:\WINNT\system32\sockspy.dll (0x10000000)
D:\WINNT\system32\msprivs.dll (0x76580000)
D:\WINNT\system32\kerberos.dll (0x78280000)
D:\WINNT\system32\msv1_0.dll (0x782D0000)
D:\WINNT\system32\CRYPT32.DLL (0x79C40000)
D:\WINNT\system32\IPHLPAPI.DLL (0x77300000)
D:\WINNT\system32\ICMP.DLL (0x774E0000)
D:\WINNT\system32\MPRAPI.DLL (0x772E0000)
D:\WINNT\system32\OLE32.DLL (0x77A30000)
D:\WINNT\system32\OLEAUT32.DLL (0x77990000)
D:\WINNT\system32\ACTIVEDS.DLL (0x77370000)
D:\WINNT\system32\ADSLDPC.DLL (0x77340000)
D:\WINNT\system32\RTUTILS.DLL (0x777F0000)
D:\WINNT\system32\SETUPAPI.DLL (0x6D990000)
D:\WINNT\system32\USERENV.DLL (0x794D0000)
D:\WINNT\system32\RASAPI32.DLL (0x774A0000)
D:\WINNT\system32\RASMAN.DLL (0x77480000)
D:\WINNT\system32\TAPI32.DLL (0x774F0000)
D:\WINNT\system32\COMCTL32.DLL (0x71710000)
D:\WINNT\system32\SHLWAPI.DLL (0x70A70000)
D:\WINNT\system32\DHCPCSVC.DLL (0x77320000)
D:\WINNT\system32\netlogon.dll (0x76520000)
D:\WINNT\system32\schannel.dll (0x78160000)
D:\WINNT\system32\rsabase.dll (0x7CA00000)
D:\WINNT\system32\mpr.dll (0x79B20000)
D:\WINNT\system32\scecli.dll (0x763D0000)
D:\WINNT\system32\polagent.dll (0x76480000)
D:\WINNT\system32\MFC42u.DLL (0x76F70000)
D:\WINNT\system32\oakley.DLL (0x79A90000)
D:\WINNT\system32\MFC42LOC.DLL (0x6BC20000)
D:\WINNT\system32\msafd.dll (0x74F50000)
D:\WINNT\System32\wshtcpip.dll (0x74F90000)
D:\WINNT\system32\rsaenh.dll (0x00CB0000)
D:\WINNT\system32\dssenh.dll (0x67400000)
=====================================================
PROCESS NAME: svchost.exe
-----------------------------------------------------
Process ID = 0x00000198
Thread count= 9
Parent process ID = 220
Priority Class = 32
Modules:
------------------------------------
D:\WINNT\system32\svchost.exe (0x01000000)
D:\WINNT\system32\ntdll.dll (0x77F80000)
D:\WINNT\system32\ADVAPI32.DLL (0x796D0000)
D:\WINNT\system32\KERNEL32.DLL (0x77E60000)
D:\WINNT\system32\RPCRT4.DLL (0x786F0000)
D:\WINNT\system32\OLE32.DLL (0x77A30000)
D:\WINNT\system32\GDI32.dll (0x77F40000)
D:\WINNT\system32\USER32.dll (0x77DF0000)
D:\WINNT\system32\IMM32.DLL (0x75E00000)
D:\WINNT\system32\LPK.DLL (0x6C330000)
D:\WINNT\system32\USP10.dll (0x65D20000)
D:\WINNT\system32\sockspy.dll (0x10000000)
d:\winnt\system32\rpcss.dll (0x7CA90000)
D:\WINNT\system32\MSVCRT.dll (0x78000000)
d:\winnt\system32\USERENV.dll (0x794D0000)
d:\winnt\system32\WS2_32.dll (0x74FB0000)
d:\winnt\system32\WS2HELP.DLL (0x74FA0000)
d:\winnt\system32\Secur32.dll (0x797B0000)
d:\winnt\system32\WINSTA.dll (0x64E20000)
D:\WINNT\system32\rsaenh.dll (0x7CA00000)
D:\WINNT\system32\CRYPT32.dll (0x79C40000)
D:\WINNT\system32\MSASN1.DLL (0x773F0000)
D:\WINNT\system32\mswsock.dll (0x74F70000)
D:\WINNT\system32\DNSAPI.DLL (0x77960000)
D:\WINNT\system32\WSOCK32.DLL (0x74FD0000)
D:\WINNT\system32\msafd.dll (0x74F50000)
D:\WINNT\System32\wshtcpip.dll (0x74F90000)
D:\WINNT\System32\rnr20.dll (0x77800000)
D:\WINNT\system32\iphlpapi.dll (0x77300000)
D:\WINNT\system32\ICMP.DLL (0x774E0000)
D:\WINNT\system32\MPRAPI.DLL (0x772E0000)
D:\WINNT\system32\SAMLIB.DLL (0x750E0000)
D:\WINNT\system32\NETAPI32.DLL (0x75100000)
D:\WINNT\system32\NTDSAPI.dll (0x77BD0000)
D:\WINNT\system32\WLDAP32.DLL (0x77930000)
D:\WINNT\system32\NETRAP.dll (0x75150000)
D:\WINNT\system32\OLEAUT32.DLL (0x77990000)
D:\WINNT\system32\ACTIVEDS.DLL (0x77370000)
D:\WINNT\system32\ADSLDPC.DLL (0x77340000)
D:\WINNT\system32\RTUTILS.DLL (0x777F0000)
D:\WINNT\system32\SETUPAPI.DLL (0x6D990000)
D:\WINNT\system32\RASAPI32.DLL (0x774A0000)
D:\WINNT\system32\RASMAN.DLL (0x77480000)
D:\WINNT\system32\TAPI32.DLL (0x774F0000)
D:\WINNT\system32\COMCTL32.DLL (0x71710000)
D:\WINNT\system32\SHLWAPI.DLL (0x70A70000)
D:\WINNT\system32\DHCPCSVC.DLL (0x77320000)
D:\WINNT\System32\winrnr.dll (0x777A0000)
D:\WINNT\system32\rasadhlp.dll (0x777B0000)
D:\WINNT\System32\wshisn.dll (0x75420000)
D:\WINNT\System32\wshnetbs.dll (0x75440000)
D:\WINNT\system32\CLBCATQ.DLL (0x72C50000)
D:\WINNT\system32\msv1_0.dll (0x782D0000)
D:\WINNT\system32\msi.dll (0x745E0000)
=====================================================
PROCESS NAME: CCenter.exe
-----------------------------------------------------
Process ID = 0x000001b0
Thread count= 3
Parent process ID = 220
Priority Class = 32
Modules:
------------------------------------
D:\Program Files\Rising\Rav\CCenter.exe (0x00400000)
D:\WINNT\system32\ntdll.dll (0x77F80000)
D:\WINNT\system32\KERNEL32.dll (0x77E60000)
D:\WINNT\system32\USER32.dll (0x77DF0000)
D:\WINNT\system32\GDI32.dll (0x77F40000)
D:\WINNT\system32\ADVAPI32.dll (0x796D0000)
D:\WINNT\system32\RPCRT4.DLL (0x786F0000)
D:\WINNT\system32\IMM32.DLL (0x75E00000)
D:\WINNT\system32\LPK.DLL (0x6C330000)
D:\WINNT\system32\USP10.dll (0x65D20000)
D:\WINNT\system32\sockspy.dll (0x10000000)
=====================================================
PROCESS NAME: Ravmond.exe
-----------------------------------------------------
Process ID = 0x000001c0
Thread count= 26
Parent process ID = 220
Priority Class = 32
Modules:
------------------------------------
D:\Program Files\Rising\Rav\Ravmond.exe (0x00400000)
D:\WINNT\system32\ntdll.dll (0x77F80000)
D:\Program Files\Rising\Rav\BWList.dll (0x10000000)
D:\WINNT\system32\MFC42.DLL (0x6BC40000)
D:\WINNT\system32\MSVCRT.dll (0x78000000)
D:\WINNT\system32\KERNEL32.dll (0x77E60000)
D:\WINNT\system32\GDI32.dll (0x77F40000)
D:\WINNT\system32\USER32.dll (0x77DF0000)
D:\WINNT\system32\ADVAPI32.dll (0x796D0000)
D:\WINNT\system32\RPCRT4.DLL (0x786F0000)
D:\WINNT\system32\SHELL32.dll (0x78F90000)
D:\WINNT\system32\SHLWAPI.dll (0x70A70000)
D:\WINNT\system32\COMCTL32.dll (0x71710000)
D:\WINNT\system32\MSVCP60.dll (0x780C0000)
D:\WINNT\system32\WSOCK32.dll (0x74FD0000)
D:\WINNT\system32\WS2_32.DLL (0x74FB0000)
D:\WINNT\system32\WS2HELP.DLL (0x74FA0000)
D:\WINNT\system32\OLEAUT32.dll (0x77990000)
D:\WINNT\system32\ole32.dll (0x77A30000)
D:\WINNT\system32\VERSION.dll (0x777E0000)
D:\WINNT\system32\LZ32.DLL (0x75950000)
D:\WINNT\system32\IMM32.DLL (0x75E00000)
D:\WINNT\system32\LPK.DLL (0x6C330000)
D:\WINNT\system32\USP10.dll (0x65D20000)
D:\WINNT\system32\sockspy.dll (0x00620000)
D:\WINNT\system32\MFC42LOC.DLL (0x6BC20000)
D:\Program Files\Rising\Rav\RsCommX.dll (0x00B90000)
D:\Program Files\Rising\Rav\RSAPPMGR.DLL (0x00FC0000)
D:\Program Files\Rising\Rav\CfgDll.dll (0x090E0000)
D:\Program Files\Rising\Rav\RSCOMMON.DLL (0x23700000)
D:\Program Files\Rising\Rav\RsLog.dll (0x09370000)
D:\Program Files\Rising\Rav\HOOKSYS.dll (0x09380000)
D:\Program Files\Rising\Rav\Scanner.dll (0x094B0000)
D:\Program Files\Rising\Rav\libload.dll (0x13100000)
D:\Program Files\Rising\Rav\VirusLib.dll (0x09610000)
D:\Program Files\Rising\Rav\regmon.dll (0x09750000)
D:\Program Files\Rising\Rav\psapi.dll (0x731B0000)
D:\WINNT\system32\IMAGEHLP.dll (0x77900000)
D:\Program Files\Rising\Rav\HookWeb.dll (0x099E0000)
D:\Program Files\Rising\Rav\MemMon.dll (0x09A00000)
D:\Program Files\Rising\Rav\expscan.dll (0x09A30000)
D:\Program Files\Rising\Rav\mPorts.dll (0x09A50000)
D:\WINNT\system32\iphlpapi.dll (0x77300000)
D:\WINNT\system32\ICMP.DLL (0x774E0000)
D:\WINNT\system32\MPRAPI.DLL (0x772E0000)
D:\WINNT\system32\SAMLIB.DLL (0x750E0000)
D:\WINNT\system32\NETAPI32.DLL (0x75100000)
D:\WINNT\system32\Secur32.dll (0x797B0000)
D:\WINNT\system32\NTDSAPI.dll (0x77BD0000)
D:\WINNT\system32\DNSAPI.DLL (0x77960000)
D:\WINNT\system32\WLDAP32.DLL (0x77930000)
D:\WINNT\system32\NETRAP.dll (0x75150000)
D:\WINNT\system32\ACTIVEDS.DLL (0x77370000)
D:\WINNT\system32\ADSLDPC.DLL (0x77340000)
D:\WINNT\system32\RTUTILS.DLL (0x777F0000)
D:\WINNT\system32\SETUPAPI.DLL (0x6D990000)
D:\WINNT\system32\USERENV.DLL (0x794D0000)
D:\WINNT\system32\RASAPI32.DLL (0x774A0000)
D:\WINNT\system32\RASMAN.DLL (0x77480000)
D:\WINNT\system32\TAPI32.DLL (0x774F0000)
D:\WINNT\system32\DHCPCSVC.DLL (0x77320000)
D:\Program Files\Rising\Rav\MailMon.dll (0x09F60000)
D:\Program Files\Rising\Rav\SpamEng.dll (0x09F90000)
D:\Program Files\Rising\Rav\engine.dll (0x13A80000)
D:\WINNT\system32\msafd.dll (0x74F50000)
D:\WINNT\System32\wshtcpip.dll (0x74F90000)
D:\Program Files\Rising\Rav\PostTrt.dll (0x0AA60000)
D:\Program Files\Rising\Rav\UnExe.dll (0x0AAA0000)
D:\Program Files\Rising\Rav\ScanExec.dll (0x13AB0000)
D:\Program Files\Rising\Rav\ScanEx.dll (0x0B310000)
D:\Program Files\Rising\Rav\NvFile.dll (0x0B620000)
D:\Program Files\Rising\Rav\ScanMac.dll (0x13AF0000)
D:\Program Files\Rising\Rav\ScanSct.dll (0x0B940000)
D:\WINNT\system32\CLBCATQ.DLL (0x72C50000)
D:\Program Files\Rising\Rav\Unpacker.dll (0x0FA50000)
D:\WINNT\system32\perfproc.dll (0x68A50000)
D:\Program Files\Rising\Rav\ExtOLE.dll (0x0C480000)
D:\Program Files\Rising\Rav\ScanNet.dll (0x11410000)
=====================================================
PROCESS NAME: spoolsv.exe
-----------------------------------------------------
Process ID = 0x000001ec
Thread count= 12
Parent process ID = 220
Priority Class = 32