=====================================================
PROCESS NAME: rundll32.exe
-----------------------------------------------------
Process ID = 996
Thread count= 2
Parent process ID = 1224
Priority Class = 32
Modules:
------------------------------------
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\ntdll.dll
C:\WINNT\system32\KERNEL32.dll
C:\WINNT\system32\GDI32.dll
C:\WINNT\system32\USER32.dll
C:\WINNT\system32\IMAGEHLP.dll
C:\WINNT\system32\MSVCRT.DLL
C:\WINNT\system32\IMM32.DLL
C:\WINNT\system32\ADVAPI32.DLL
C:\WINNT\system32\RPCRT4.DLL
C:\WINNT\SYSTEM32\stdup.dll
C:\WINNT\system32\NETAPI32.dll
C:\WINNT\system32\Secur32.dll
C:\WINNT\system32\NTDSAPI.dll
C:\WINNT\system32\DNSAPI.DLL
C:\WINNT\system32\WSOCK32.DLL
C:\WINNT\system32\WS2_32.DLL
C:\WINNT\system32\WS2HELP.DLL
C:\WINNT\system32\WLDAP32.DLL
C:\WINNT\system32\NETRAP.dll
C:\WINNT\system32\SAMLIB.dll
C:\WINNT\system32\ole32.dll
C:\WINNT\system32\OLEAUT32.dll
C:\WINNT\system32\SETUPAPI.dll
C:\WINNT\system32\USERENV.DLL
C:\WINNT\system32\SHLWAPI.dll
C:\WINNT\system32\VERSION.dll
C:\WINNT\system32\LZ32.DLL
C:\WINNT\system32\WININET.dll
C:\WINNT\system32\CRYPT32.dll
C:\WINNT\system32\MSASN1.DLL
C:\WINNT\system32\COMCTL32.dll
C:\WINNT\system32\INDICDLL.dll
C:\WINNT\system32\shell32.dll
C:\WINNT\system32\RASAPI32.DLL
C:\WINNT\system32\RASMAN.DLL
C:\WINNT\system32\TAPI32.DLL
C:\WINNT\system32\RTUTILS.DLL
C:\WINNT\system32\sensapi.dll
C:\WINNT\system32\rsabase.dll
=====================================================
PROCESS NAME: IEXPLORE.EXE
-----------------------------------------------------
Process ID = 1632
Thread count= 24
Parent process ID = 524
Priority Class = 32
Modules:
------------------------------------
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\ntdll.dll
C:\WINNT\system32\msvcrt.dll
C:\WINNT\system32\KERNEL32.dll
C:\WINNT\system32\USER32.dll
C:\WINNT\system32\GDI32.dll
C:\WINNT\system32\SHLWAPI.dll
C:\WINNT\system32\ADVAPI32.dll
C:\WINNT\system32\RPCRT4.DLL
C:\WINNT\system32\SHDOCVW.dll
C:\WINNT\system32\IMM32.DLL
C:\WINNT\system32\comctl32.dll
C:\WINNT\system32\SHELL32.dll
C:\WINNT\system32\ole32.dll
C:\WINNT\system32\INDICDLL.dll
C:\WINNT\system32\BROWSEUI.dll
C:\WINNT\system32\browselc.dll
C:\WINNT\system32\CLBCATQ.DLL
C:\WINNT\system32\OLEAUT32.dll
C:\WINNT\system32\WININET.dll
C:\WINNT\system32\CRYPT32.dll
C:\WINNT\system32\MSASN1.DLL
C:\WINNT\system32\cscui.dll
C:\WINNT\system32\CSCDLL.DLL
c:\program files\google\googletoolbar3.dll
C:\WINNT\system32\SETUPAPI.dll
C:\WINNT\system32\USERENV.DLL
C:\WINNT\system32\urlmon.dll
C:\WINNT\system32\VERSION.dll
C:\WINNT\system32\LZ32.DLL
C:\WINNT\system32\WSOCK32.dll
C:\WINNT\system32\WS2_32.DLL
C:\WINNT\system32\WS2HELP.DLL
C:\WINNT\system32\WINTRUST.dll
C:\WINNT\system32\IMAGEHLP.dll
C:\WINNT\system32\WINMM.dll
C:\WINNT\system32\MSIMG32.dll
C:\WINNT\system32\DBGHELP.DLL
C:\WINNT\system32\RASAPI32.DLL
C:\WINNT\system32\RASMAN.DLL
C:\WINNT\system32\TAPI32.DLL
C:\WINNT\system32\RTUTILS.DLL
C:\WINNT\system32\sensapi.dll
C:\WINNT\system32\netapi32.dll
C:\WINNT\system32\Secur32.dll
C:\WINNT\system32\NTDSAPI.dll
C:\WINNT\system32\DNSAPI.DLL
C:\WINNT\system32\WLDAP32.DLL
C:\WINNT\system32\NETRAP.dll
C:\WINNT\system32\SAMLIB.dll
C:\WINNT\system32\rsabase.dll
C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
C:\WINNT\system32\comdlg32.dll
C:\WINNT\system32\olepro32.dll
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
C:\WINNT\system32\MSVCR71.dll
C:\WINNT\SYSTEM32\stdup.dll
C:\WINNT\system32\atl.dll
C:\WINNT\system32\actxprxy.dll
C:\WINNT\system32\mshtml.dll
C:\WINNT\system32\shdoclc.dll
C:\WINNT\system32\mlang.dll
C:\WINNT\system32\c_is2022.dll
C:\WINNT\system32\MSLS31.DLL
C:\WINNT\system32\msafd.dll
C:\WINNT\System32\wshtcpip.dll
C:\WINNT\System32\rnr20.dll
C:\WINNT\system32\iphlpapi.dll
C:\WINNT\system32\ICMP.DLL
C:\WINNT\system32\MPRAPI.DLL
C:\WINNT\system32\ACTIVEDS.DLL
C:\WINNT\system32\ADSLDPC.DLL
C:\WINNT\system32\DHCPCSVC.DLL
C:\WINNT\System32\winrnr.dll
C:\WINNT\system32\rasadhlp.dll
C:\WINNT\system32\jscript.dll
C:\WINNT\system32\Oleacc.dll
C:\WINNT\system32\macromed\flash\Flash.ocx
C:\WINNT\system32\imgutil.dll
C:\WINNT\system32\pngfilt.dll
C:\WINNT\system32\wdmaud.drv
C:\WINNT\system32\msacm32.drv
C:\WINNT\system32\MSACM32.dll
C:\WINNT\system32\ddrawex.dll
C:\WINNT\system32\DDRAW.dll
C:\WINNT\system32\DCIMAN32.dll
C:\WINNT\system32\HLINK.DLL
C:\WINNT\system32\msadp32.acm
C:\WINNT\system32\dxtrans.dll
C:\WINNT\system32\dxtmsft.dll
C:\WINNT\system32\mshtmled.dll
C:\WINNT\system32\vbscript.dll
C:\WINNT\system32\winabc.ime
C:\WINNT\system32\WINWB86.IME
C:\WINNT\system32\CHENHU5.IME
C:\WINNT\system32\UNISPIM.IME
C:\WINNT\system32\upengine.dll
C:\WINNT\system32\ntshrui.dll
C:\WINNT\system32\LINKINFO.DLL
C:\WINNT\system32\mydocs.dll
C:\WINNT\system32\MPR.DLL
C:\WINNT\system32\plugin.ocx
=====================================================
PROCESS NAME: IEXPLORE.EXE
-----------------------------------------------------
Process ID = 1608
Thread count= 18
Parent process ID = 1096
Priority Class = 32
Modules:
------------------------------------
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\ntdll.dll
C:\WINNT\system32\msvcrt.dll
C:\WINNT\system32\KERNEL32.dll
C:\WINNT\system32\USER32.dll
C:\WINNT\system32\GDI32.dll
C:\WINNT\system32\SHLWAPI.dll
C:\WINNT\system32\ADVAPI32.dll
C:\WINNT\system32\RPCRT4.DLL
C:\WINNT\system32\SHDOCVW.dll
C:\WINNT\system32\IMM32.DLL
C:\WINNT\system32\comctl32.dll
C:\WINNT\system32\SHELL32.dll
C:\WINNT\system32\ole32.dll
C:\WINNT\system32\INDICDLL.dll
C:\WINNT\system32\BROWSEUI.dll
C:\WINNT\system32\browselc.dll
C:\WINNT\system32\CLBCATQ.DLL
C:\WINNT\system32\OLEAUT32.dll
C:\WINNT\system32\WININET.dll
C:\WINNT\system32\CRYPT32.dll
C:\WINNT\system32\MSASN1.DLL
C:\WINNT\system32\cscui.dll
C:\WINNT\system32\CSCDLL.DLL
c:\program files\google\googletoolbar3.dll
C:\WINNT\system32\SETUPAPI.dll
C:\WINNT\system32\USERENV.DLL
C:\WINNT\system32\urlmon.dll
C:\WINNT\system32\VERSION.dll
C:\WINNT\system32\LZ32.DLL
C:\WINNT\system32\WSOCK32.dll
C:\WINNT\system32\WS2_32.DLL
C:\WINNT\system32\WS2HELP.DLL
C:\WINNT\system32\WINTRUST.dll
C:\WINNT\system32\IMAGEHLP.dll
C:\WINNT\system32\WINMM.dll
C:\WINNT\system32\MSIMG32.dll
C:\WINNT\system32\DBGHELP.DLL
C:\WINNT\system32\RASAPI32.DLL
C:\WINNT\system32\RASMAN.DLL
C:\WINNT\system32\TAPI32.DLL
C:\WINNT\system32\RTUTILS.DLL
C:\WINNT\system32\sensapi.dll
C:\WINNT\system32\netapi32.dll
C:\WINNT\system32\Secur32.dll
C:\WINNT\system32\NTDSAPI.dll
C:\WINNT\system32\DNSAPI.DLL
C:\WINNT\system32\WLDAP32.DLL
C:\WINNT\system32\NETRAP.dll
C:\WINNT\system32\SAMLIB.dll
C:\WINNT\system32\rsabase.dll
C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
C:\WINNT\system32\comdlg32.dll
C:\WINNT\system32\olepro32.dll
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
C:\WINNT\system32\MSVCR71.dll
C:\WINNT\SYSTEM32\stdup.dll
C:\WINNT\system32\atl.dll
C:\WINNT\system32\shdoclc.dll
C:\WINNT\system32\mlang.dll
C:\WINNT\system32\msafd.dll
C:\WINNT\System32\wshtcpip.dll
C:\WINNT\System32\rnr20.dll
C:\WINNT\system32\iphlpapi.dll
C:\WINNT\system32\ICMP.DLL
C:\WINNT\system32\MPRAPI.DLL
C:\WINNT\system32\ACTIVEDS.DLL
C:\WINNT\system32\ADSLDPC.DLL
C:\WINNT\system32\DHCPCSVC.DLL
C:\WINNT\System32\winrnr.dll
C:\WINNT\system32\rasadhlp.dll
C:\WINNT\system32\mshtml.dll
C:\WINNT\system32\c_is2022.dll
C:\WINNT\system32\jscript.dll
C:\WINNT\system32\iepeers.dll
C:\WINNT\system32\WINSPOOL.DRV
C:\WINNT\system32\MPR.DLL
C:\WINNT\system32\imgutil.dll
C:\WINNT\system32\MSLS31.DLL
C:\WINNT\system32\macromed\flash\Flash.ocx
C:\WINNT\system32\wdmaud.drv
C:\WINNT\system32\msacm32.drv
C:\WINNT\system32\MSACM32.dll
C:\WINNT\system32\vbscript.dll
C:\WINNT\system32\ddrawex.dll
C:\WINNT\system32\DDRAW.dll
C:\WINNT\system32\DCIMAN32.dll
C:\WINNT\system32\actxprxy.dll
C:\WINNT\system32\Oleacc.dll
C:\WINNT\System32\nwprovau.dll
C:\WINNT\System32\ntlanman.dll
C:\WINNT\System32\NETUI0.dll
C:\WINNT\System32\NETUI1.dll
C:\WINNT\system32\msadp32.acm
C:\WINNT\system32\mshtmled.dll
C:\WINNT\system32\dxtrans.dll
C:\WINNT\system32\dxtmsft.dll
=====================================================
PROCESS NAME: WinRAR.exe
-----------------------------------------------------
Process ID = 764
Thread count= 6
Parent process ID = 1096
Priority Class = 32
Modules:
------------------------------------
C:\Program Files\WinRAR\WinRAR.exe
C:\WINNT\system32\ntdll.dll
C:\WINNT\system32\ADVAPI32.DLL
C:\WINNT\system32\KERNEL32.DLL
C:\WINNT\system32\RPCRT4.DLL
C:\WINNT\system32\COMCTL32.DLL
C:\WINNT\system32\GDI32.dll
C:\WINNT\system32\USER32.dll
C:\WINNT\system32\COMDLG32.DLL
C:\WINNT\system32\SHLWAPI.DLL
C:\WINNT\system32\msvcrt.dll
C:\WINNT\system32\SHELL32.DLL
C:\WINNT\system32\OLE32.DLL
C:\WINNT\system32\IMM32.DLL
C:\WINNT\system32\riched32.dll
C:\WINNT\system32\RICHED20.dll
C:\WINNT\system32\INDICDLL.dll
C:\WINNT\system32\CLBCATQ.DLL
C:\WINNT\system32\OLEAUT32.dll
C:\WINNT\system32\cscui.dll
C:\WINNT\system32\CSCDLL.DLL
C:\WINNT\system32\browseui.dll
C:\WINNT\system32\MPR.DLL
C:\WINNT\System32\nwprovau.dll
C:\WINNT\System32\WS2_32.dll
C:\WINNT\System32\WS2HELP.DLL
C:\WINNT\System32\ntlanman.dll
C:\WINNT\System32\NETUI0.dll
C:\WINNT\System32\NETUI1.dll
C:\WINNT\System32\NETAPI32.DLL
C:\WINNT\System32\Secur32.dll
C:\WINNT\System32\NTDSAPI.dll
C:\WINNT\System32\DNSAPI.DLL
C:\WINNT\System32\WSOCK32.DLL
C:\WINNT\system32\WLDAP32.DLL
C:\WINNT\System32\NETRAP.dll
C:\WINNT\System32\SAMLIB.dll
C:\WINNT\system32\MSI.DLL
C:\WINNT\system32\SHDOCVW.dll