木马克星分析报告:2006-9-1 0:50:54
==================================================
内存中的进程:
[System Process]
avp.exe
csrss.exe
Explorer.EXE
internat.exe
iparmor.exe
lsass.exe
MSTask.exe
services.exe
smss.exe
spoolsv.exe
svchost.exe
System
winlogon.exe
WinMgmt.exe
WinRAR.exe
C:\WINNT\system32\ACTIVEDS.DLL
C:\WINNT\system32\ADSLDPC.DLL
C:\WINNT\system32\advapi32.dll
C:\WINNT\system32\CLBCATQ.DLL
C:\WINNT\system32\comctl32.dll
C:\WINNT\system32\comdlg32.dll
C:\WINNT\system32\CRYPT32.dll
C:\WINNT\system32\CSCDLL.DLL
C:\WINNT\system32\cscui.dll
C:\WINNT\system32\DHCPCSVC.DLL
C:\WINNT\system32\DNSAPI.DLL
C:\WINNT\system32\GDI32.dll
D:\Program Files\Iparmor\getportlistxp.dll
D:\Program Files\Iparmor\hookhookdll.dll
C:\WINNT\system32\ICMP.DLL
C:\WINNT\system32\IMM32.DLL
C:\WINNT\system32\INDICDLL.dll
D:\Program Files\Iparmor\iparmor.exe
C:\WINNT\system32\iphlpapi.dll
C:\WINNT\system32\kernel32.dll
C:\WINNT\system32\LZ32.DLL
C:\WINNT\system32\MFC42.DLL
C:\WINNT\system32\MFC42LOC.DLL
C:\WINNT\system32\mpr.dll
C:\WINNT\system32\MPRAPI.DLL
C:\WINNT\system32\MSASN1.DLL
C:\WINNT\system32\MSI.DLL
C:\WINNT\system32\msvcrt.dll
C:\WINNT\system32\netapi32.dll
C:\WINNT\system32\NETRAP.dll
C:\WINNT\system32\ntdll.dll
C:\WINNT\system32\NTDSAPI.dll
C:\WINNT\system32\ole32.dll
C:\WINNT\system32\oleaut32.dll
C:\WINNT\system32\oledlg.dll
C:\WINNT\system32\olepro32.dll
C:\WINNT\system32\RASAPI32.DLL
C:\WINNT\system32\RASMAN.DLL
C:\WINNT\system32\RICHED20.DLL
C:\WINNT\system32\RPCRT4.DLL
C:\WINNT\system32\RTUTILS.DLL
C:\WINNT\system32\SAMLIB.dll
C:\WINNT\system32\Secur32.dll
C:\WINNT\system32\SETUPAPI.DLL
C:\WINNT\system32\shdocvw.dll
C:\WINNT\system32\shell32.dll
C:\WINNT\system32\SHLWAPI.dll
C:\WINNT\system32\TAPI32.DLL
C:\WINNT\system32\user32.dll
C:\WINNT\system32\USERENV.DLL
C:\WINNT\system32\version.dll
C:\WINNT\system32\wininet.dll
C:\WINNT\system32\winmm.dll
C:\WINNT\system32\winspool.drv
C:\WINNT\system32\WLDAP32.DLL
C:\WINNT\system32\WS2_32.DLL
C:\WINNT\system32\WS2HELP.DLL
C:\WINNT\system32\wsock32.dll
C:\WINNT\system32\ADVAPI32.dll
C:\WINNT\system32\asycfilt.dll
C:\WINNT\system32\ATL.DLL
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\AVPGS.PPL
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\avpgui.ppl
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\basegui.dll
C:\WINNT\system32\browseui.dll
C:\WINNT\system32\COMCTL32.dll
C:\WINNT\system32\Comdlg32.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\fsdrvplgn.ppl
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\FSSync.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\inflate.ppl
C:\WINNT\system32\KERNEL32.DLL
C:\WINNT\system32\LINKINFO.DLL
C:\WINNT\system32\MPR.DLL
C:\WINNT\system32\MPRAPI.dll
C:\WINNT\system32\MSACM32.dll
C:\WINNT\system32\msacm32.drv
C:\WINNT\system32\MSVCP60.dll
C:\WINNT\system32\mydocs.dll
C:\WINNT\system32\NETAPI32.dll
C:\WINNT\System32\NETUI0.dll
C:\WINNT\System32\NETUI1.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\nfio.ppl
C:\WINNT\System32\ntlanman.dll
C:\WINNT\system32\ntshrui.dll
C:\WINNT\system32\OLEAUT32.dll
C:\WINNT\system32\OLEPRO32.DLL
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\params.ppl
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\pr_remote.dll
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prkernel.ppl
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\prutil.ppl
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\pxstub.ppl
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\qb.ppl
C:\WINNT\system32\REGAPI.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\report.ppl
C:\WINNT\system32\SETUPAPI.dll
C:\WINNT\system32\SHDOCVW.dll
C:\WINNT\system32\SHELL32.dll
C:\WINNT\system32\shim.dll
C:\WINNT\system32\TAPI32.dll
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\thpimpl.ppl
C:\WINNT\system32\USER32.dll
C:\WINNT\system32\userenv.dll
C:\WINNT\system32\UTILDLL.dll
C:\WINNT\system32\VERSION.dll
C:\WINNT\system32\wdmaud.drv
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\winreg.ppl
C:\WINNT\system32\WINSTA.dll
C:\WINNT\system32\WS2_32.dll
C:\WINNT\system32\WSOCK32.DLL
C:\WINNT\system32\wtsapi32.dll
C:\WINNT\AppPatch\AcLayers.DLL
C:\WINNT\system32\actxprxy.dll
C:\WINNT\system32\ADVAPI32.DLL
C:\WINNT\system32\AVIFIL32.DLL
C:\WINNT\system32\browselc.dll
C:\WINNT\system32\c_is2022.dll
C:\WINNT\system32\CfgMgr32.dll
C:\WINNT\system32\CHENHU4.IME
C:\WINNT\system32\COMCTL32.DLL
D:\Program Files\ewido_4.0.0.172c_3.0\ewido anti-spyware 4.0\context.dll
C:\WINNT\system32\DCIMAN32.dll
C:\WINNT\system32\DDRAW.dll
C:\WINNT\system32\ddrawex.dll
C:\WINNT\system32\docprop2.dll
C:\WINNT\Explorer.EXE
C:\WINNT\system32\faxshell.dll
C:\WINNT\system32\Macromed\Flash\Flash8b.ocx
C:\WINNT\system32\GDI32.DLL
C:\WINNT\system32\imgutil.dll
C:\WINNT\system32\JScript.dll
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll
C:\WINNT\system32\mlang.dll
C:\WINNT\system32\msadp32.acm
C:\WINNT\system32\msafd.dll
C:\WINNT\system32\mshtml.dll
C:\WINNT\system32\mshtmled.dll
C:\WINNT\system32\msieftp.dll
C:\WINNT\system32\MSLS31.DLL
D:\Program Files\Microsoft Office\OFFICE11\msohev.dll
C:\WINNT\system32\MSVFW32.DLL
C:\WINNT\system32\NETAPI32.DLL
C:\WINNT\system32\NTMARTA.DLL
C:\WINNT\system32\OLE32.DLL
D:\Program Files\WinRAR\rarext.dll
C:\WINNT\system32\rasadhlp.dll
C:\WINNT\System32\rnr20.dll
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll
C:\WINNT\system32\sensapi.dll
C:\WINNT\system32\setupapi.dll
C:\WINNT\system32\shdoclc.dll
C:\WINNT\system32\SHDOCVW.DLL
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\shellex.dll
C:\WINNT\system32\SHLWAPI.DLL
d:\program files\kaspersky lab\kaspersky anti-virus 6.0\tempfile.ppl
C:\WINNT\system32\thumbvw.dll
C:\WINNT\system32\urlmon.dll
C:\WINNT\system32\VBScript.dll
C:\WINNT\system32\webcheck.dll
C:\WINNT\system32\webvw.dll
C:\WINNT\system32\WINHTTP.dll
C:\WINNT\system32\WININET.dll
C:\WINNT\system32\WINMM.dll
C:\WINNT\System32\winrnr.dll
C:\WINNT\system32\WINSPOOL.DRV
C:\WINNT\System32\wshtcpip.dll
C:\WINNT\system32\internat.exe
C:\WINNT\system32\MSVCRT.DLL
C:\WINNT\system32\SHELL32.DLL
C:\WINNT\system32\USER32.DLL
C:\WINNT\system32\COMDLG32.DLL
C:\WINNT\System32\DNSAPI.DLL
C:\WINNT\System32\NETAPI32.DLL
C:\WINNT\System32\NETRAP.dll
C:\WINNT\System32\NTDSAPI.dll
C:\WINNT\system32\RICHED20.dll
C:\WINNT\system32\riched32.dll
C:\WINNT\System32\SAMLIB.dll
C:\WINNT\System32\Secur32.dll
D:\Program Files\WinRAR\WinRAR.exe
C:\WINNT\System32\WS2_32.DLL
C:\WINNT\System32\WS2HELP.DLL
C:\WINNT\System32\WSOCK32.DLL